zendframework/zend-escaper

此包已被废弃,不再维护。作者建议使用 laminas/laminas-escaper 包。

安全地转义HTML、HTML属性、JavaScript、CSS和URL

2.6.1 2019-09-05 20:03 UTC

README

仓库于2019-12-31废弃

此仓库已迁移到 laminas/laminas-escaper

Build Status Coverage Status

OWASP Top 10 网络安全风险研究将跨站脚本(XSS)列为第二位。PHP对XSS的唯一功能局限于两个函数,其中一个通常被错误使用。因此,编写了zend-escaper组件。它为开发者提供了一种通过引入基于同行评审规则的环境转义来转义输出并防御XSS和相关漏洞的方法。

安装

运行以下命令安装此库

$ composer require zendframework/zend-escaper

文档

在线浏览文档 https://docs.zendframework.com/zend-escaper/

支持