Ver Mensaje Individual
  #1 (permalink)  
Antiguo 22/11/2016, 05:55
primary
 
Fecha de Ingreso: agosto-2011
Mensajes: 306
Antigüedad: 12 años, 8 meses
Puntos: 5
evitar xss permitiendo html

Estoy viendo el aporte de GatorV, la funcion para evitar XSS, necesito modificarla para que permita alguna etiquetas html5 de forma limitada.

html permitido:

span,ul,p,strong,style,img

pero el style y img debe estar limitado a esto:

style solo puede ser para border o padding(style='border:solid',style='padding:5px')
img debe tener solo atributo src y debe empezar pertenecer al dominio dominio.com

extraigo del array las etiquetas no permitida la etiqueta style y ya me deja ponerla pero no se como limitar el style, tampoco se como limitar img.