
Соответствующий стандартам HTML-фильтр, написанный на PHP
HTML Purifier — это решение для фильтрации HTML, использующее уникальное сочетание надёжных белых списков и агрессивного парсинга, чтобы гарантировать не только предотвращение XSS-атак, но и соответствие получаемого HTML стандартам.
HTML Purifier ориентирован на богато форматированные документы из ненадёжных источников, требующие CSS и полного набора тегов. Эту библиотеку можно настроить на приём более ограниченного набора тегов, но она не будет столь же эффективна, как более простые парсеры. Однако она выполнит работу правильно, что может быть важнее.
Куда обратиться:
HTML Purifier можно найти в интернете по адресу: http://htmlpurifier.org/
Пакет доступен на Composer.
Если вы используете Composer для управления зависимостями, можно выполнить
$ composer require ezyang/htmlpurifier