Télécharger la liste

Description du projet

HTML Purifier is PHP software for HTML filtering. It is an alternative to BBCode or other obscure custom markup languages. It will not only remove all malicious code (XSS), but will also make sure the HTML is standards compliant.

Système requise

System requirement is not defined
Information regarding Project Releases and Project Resources. Note that the information here is a quote from Freecode.com page, and the downloads themselves may not be hosted on OSDN.

2011-03-28 09:31
4.3.0

Ceci est une version majeure de sécurité s'attaquer aux vulnérabilités de sécurité divers sujets reliés à l'utilisateur le code soumis et légitime scripts côté client. Il contient également une accumulation de nouvelles fonctionnalités et corrections de bugs plus de la moitié d'une année. Nouvelles options de configuration comprennent% CSS.Trusted, CSS.AllowedFonts%, et Cache.SerializerPermissions%. Il ya un changement irréversible se produit API pour personnalisé définitions premières.
Tags: Stable, Major, Security
This is a major security release addressing various
security vulnerabilities related to user-submitted code and legitimate client-side scripts. It also contains an accumulation of new features and bugfixes over half a year. New configuration options include
%CSS.Trusted, %CSS.AllowedFonts, and %Cache.SerializerPermissions. There is a backwards-incompatible API change for customized raw definitions.

2010-09-15 19:25
4.2.0

Il s'agit d'une version mineure qui met en œuvre un certain nombre de demandes de fonctionnalités accumulé plus de la moitié d'une année. Nouvelles options de configuration comprennent Core.RemoveProcessingInstructions%,% CSS.ForbiddenProperties, HTML.FlashAllowFullScreen%, et Core.NormalizeNewlines%. En outre, URI.DisableResources% est désormais "file:" fonctionnelle et d'un régime d'éventuellement supporté URI. Il ya également quelques corrections de bugs mineures, amélioration de la convivialité, et met à jour la documentation.
Tags: Minor feature enhancements
This is a minor release that implements a number of feature requests accumulated over half a year. New configuration options include %Core.RemoveProcessingInstructions, %CSS.ForbiddenProperties, %HTML.FlashAllowFullScreen, and %Core.NormalizeNewlines. Additionally, %URI.DisableResources is now functional and "file:" is an optionally supported URI scheme. There are also some minor bugfixes, usability improvements, and documentation updates.

2010-06-01 16:13
4.1.1

Il s'agit d'un majeur pour la sécurité et la version de maintenance qui améliore la version fixe de 4,1 'pour une vulnérabilité XSS exploitable sur Internet Explorer. Il contient également un certain nombre de corrections de bugs importants, notamment la suppression de la logique abusive qui pourrait entraîner une boucle infinie et d'analyse fixées pour un seul des attributs avec des entités qui DirectLex.
Tags: Stable, Minor
This is a major security and bugfix release that improves on version 4.1's fix for an XSS vulnerability exploitable on Internet Explorer. It also contains a number of important bugfixes, including the removal of improper logic that could result in infinite loops and
fixed parsing for single-attributes with entities with DirectLex.

2010-04-27 08:07
4.1.0

C'est une version majeure de sécurité qui corrige une vulnérabilité XSS exploitable sur Internet Explorer. Il contient également un certain nombre de nouvelles fonctionnalités, y compris un soutien flexible Flash plus spectaculaire, notamment pour remplacer Output.FlashCompat%% HTML.SafeEmbed, un support optionnel pour les données: schéma d'URI, et de meilleures capacités d'analyse HTML.
Tags: Major security fixes
This is a major security release that fixes an XSS
vulnerability exploitable on Internet Explorer. It also contains a number of new features, including dramatically more flexible Flash support, including %Output.FlashCompat to replace %HTML.SafeEmbed,
optional support for the data: URI scheme, and better HTML parsing capabilities.

2009-07-09 16:35
4.0.0

Ceci est un communiqué de caractéristique majeure axée sur la configuration. Il désapprouve les $ config-> set ( 'NS', 'directive', $ valeur) en faveur de la syntaxe $ config-> set ( 'Ns.Directive', $ valeur). Travaillent tous les deux syntaxes, mais le premier génèrera des erreurs. Il ya aussi quelques nouvelles fonctionnalités: support robuste pour le nom / id, l'héritage de configuration, la suppression des nbsp dans la autoformatter RemoveEmpty, userland directives de configuration, et la sérialisation de configuration.
Tags: Stable, Major
This is a major feature release focused on configuration. It deprecates the $config->set('Ns', 'Directive', $value) syntax in favor of $config->set('Ns.Directive', $value). Both syntaxes work, but the former will throw errors. There are also some new features: robust support for name/id, configuration inheritance, removal of nbsp in the RemoveEmpty autoformatter, userland configuration directives, and configuration serialization.

Project Resources