
высоконастраиваемый PHP-скрипт для санитизации / защиты (X)HTML от XSS-атак, позволяющий пользователям редактировать HTML без риска компрометации вашего сайта злоумышленниками.
... однофайловый PHP-скрипт размером 45 КБ, который делает входной текст более безопасным, соответствующим стандартам HTML и, с точки зрения администратора веб-страницы, в целом пригодным для использования в теле HTML-, XHTML- или XML-документов. Простая альтернатива HTMLTidy — htmLawed (фильтр, процессор, очиститель, санитайзер, «украшатель» и т. д.) — отличается высокой настраиваемостью.
Он обеспечивает сбалансированность HTML-тегов и их правильную вложенность, нейтрализует код, который может использоваться для атак межсайтового скриптинга (XSS), ограничивает допустимые HTML-элементы, атрибуты или URL-протоколы, приводит код в порядок и так далее.
Таким образом, он может служить альтернативой HTMLtidy в контексте санитизации.
... производный проект, который тесно следует за оригиналом