laminas/laminas-escaper

安全且安全地转义HTML、HTML属性、JavaScript、CSS和URL


README

Build Status

🇷🇺 俄罗斯公民

我们,Laminas的参与者,来自不同的国家。我们中许多人有俄罗斯和乌克兰的朋友、亲戚和同事。我们中的一些人出生在俄罗斯。我们中的一些人现在住在俄罗斯。我们中的一些人的祖父母在第二次世界大战中与法西斯作战。这里没有人支持法西斯主义。

我们中的一员有一个乌克兰亲戚,她和儿子一起逃离了家园。由于前方道路上的轰炸,火车延误了。我们有朋友在防空洞里躲藏。我们在空袭后焦急地等待他们的消息,这些空袭无差别地打击医院、学校、幼儿园和住宅。我们不从任何媒体上得知此事。这是我们的亲身经历。

您足够信任我们使用我们的程序,我们请求您再次信任我们。我们需要您的帮助。走出家门,抗议这场无意义的战争。停止流血。说“不,战争!”

🇺🇸 致俄罗斯公民

Laminas的我们来自世界各地。我们中许多人有俄罗斯和乌克兰的朋友、家人和同事。我们中的一些人出生在俄罗斯。我们中的一些人现在住在俄罗斯。我们中的一些人的祖父母在第二次世界大战中与纳粹作战。这里没有人支持法西斯主义。

我们中的一员有一个乌克兰亲戚,她和儿子一起逃离了家园。由于前方道路上的轰炸,火车延误了。我们有朋友在防空洞里躲藏。我们在空袭后焦急地等待他们的消息,这些空袭无差别地打击医院、学校、幼儿园和住宅。我们不从任何媒体上得知此事。这是我们的亲身经历。

您足够信任我们使用我们的软件。我们请求您信任我们说出真相。我们需要您的帮助。走出家门,抗议这场无意义的战争。停止流血。说“停止战争!”

OWASP Top 10 网络安全风险研究将跨站脚本(XSS)列为第二位。PHP对XSS的唯一功能限于两个函数,其中一个是常见错误的应用。因此,编写了laminas-escaper组件。它通过引入基于同行评审规则的环境转义,为开发人员提供了转义输出并防御XSS和相关漏洞的方法。

安装

运行以下命令安装此库

$ composer require laminas/laminas-escaper

文档

在线浏览文档:https://docs.laminas.dev/laminas-escaper/

支持