@ildar-meyker

Как подступиться mews/purifier?

Не могу понять устройство конфиг-файла config/purifier.php. Какие-то неочевидные примеры использования. Как следует определять свой список разрешенных тегов и атрибутов? Это получается каждый инпут придется пропускать через Purifier::clean? Как можно организовать проверку всех входящих инпутов в $request? Тупо перебор где-нибудь перед вызовом валидации? Используете ли вы этот package или другие для фильтрации входа?
  • Вопрос задан
  • 151 просмотр
Пригласить эксперта
Ответы на вопрос 1
Alex_Wells
@Alex_Wells
PHP/Kotlin
Это может быть нужно только там, где с фронта сознательно приходит HTML (например в редакторе, выдающим html). В остальных случаях достаточно просто использовать экранированный вывод в шаблонизаторе, будь то на фронтэндовском фреймворке или в блейдах.

Так что нет, не использую почти никогда.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы