<?php
include_once $_SERVER['DOCUMENT_ROOT'] . '/include/shared-manual.inc';
$TOC = array();
$TOC_DEPRECATED = array();
$PARENTS = array();
include_once dirname(__FILE__) ."/toc/ref.strings.inc";
$setup = array (
  'home' => 
  array (
    0 => 'index.php',
    1 => 'PHP Manual',
  ),
  'head' => 
  array (
    0 => 'UTF-8',
    1 => 'de',
  ),
  'this' => 
  array (
    0 => 'function.strip-tags.php',
    1 => 'strip_tags',
    2 => 'Entfernt HTML- und PHP-Tags aus einem String',
  ),
  'up' => 
  array (
    0 => 'ref.strings.php',
    1 => 'String-Funktionen',
  ),
  'prev' => 
  array (
    0 => 'function.strcspn.php',
    1 => 'strcspn',
  ),
  'next' => 
  array (
    0 => 'function.stripcslashes.php',
    1 => 'stripcslashes',
  ),
  'alternatives' => 
  array (
  ),
  'source' => 
  array (
    'lang' => 'de',
    'path' => 'reference/strings/functions/strip-tags.xml',
  ),
  'history' => 
  array (
  ),
);
$setup["toc"] = $TOC;
$setup["toc_deprecated"] = $TOC_DEPRECATED;
$setup["parents"] = $PARENTS;
manual_setup($setup);

contributors($setup);

?>
<div id="function.strip-tags" class="refentry">
 <div class="refnamediv">
  <h1 class="refname">strip_tags</h1>
  <p class="verinfo">(PHP 4, PHP 5, PHP 7, PHP 8)</p><p class="refpurpose"><span class="refname">strip_tags</span> &mdash; <span class="dc-title">Entfernt HTML- und PHP-Tags aus einem String</span></p>

 </div>

 <div class="refsect1 description" id="refsect1-function.strip-tags-description">
  <h3 class="title">Beschreibung</h3>
  <div class="methodsynopsis dc-description">
   <span class="methodname"><strong>strip_tags</strong></span>(<span class="methodparam"><span class="type"><a href="language.types.string.php" class="type string">string</a></span> <code class="parameter">$string</code></span>, <span class="methodparam"><span class="type"><span class="type"><a href="language.types.array.php" class="type array">array</a></span>|<span class="type"><a href="language.types.string.php" class="type string">string</a></span>|<span class="type"><a href="language.types.null.php" class="type null">null</a></span></span> <code class="parameter">$allowed_tags</code><span class="initializer"> = <strong><code><a href="reserved.constants.php#constant.null">null</a></code></strong></span></span>): <span class="type"><a href="language.types.string.php" class="type string">string</a></span></div>

  <p class="para rdfs-comment">
   Diese Funktion versucht, einen String zurückzugeben, der die um alle
   NULL-Bytes, HTML- und PHP-Tags reduzierte Version von
   <code class="parameter">string</code> darstellt. Sie verwendet die gleiche Engine
   zum Entfernen der Tags wie <span class="function"><a href="function.fgetss.php" class="function">fgetss()</a></span>.
  </p>
 </div>


 <div class="refsect1 parameters" id="refsect1-function.strip-tags-parameters">
  <h3 class="title">Parameter-Liste</h3>
  <p class="para">
   <dl>
    
     <dt><code class="parameter">string</code></dt>
     <dd>
      <p class="para">
       Die Eingabezeichenkette.
      </p>
     </dd>
    
    
     <dt><code class="parameter">allowed_tags</code></dt>
     <dd>
      <p class="para">
       Sie können den optionalen zweiten Parameter verwenden, um die Tags
       anzugeben, die nicht entfernt werden sollen. Diese werden entweder als
       <a href="language.types.string.php" class="link">String</a> oder, von PHP 7.4.0 an, als <a href="language.types.array.php" class="link">Array</a> angegeben. Dem Beispiel
       weiter unten kann das Format dieses Parameters entnommen werden.
      </p>
      <blockquote class="note"><p><strong class="note">Hinweis</strong>: 
       <p class="para">
        HTML-Kommentare und PHP-Tags werden ebenfalls entfernt. Dieses
        Verhalten ist hartkodiert und kann nicht mittels
        <code class="parameter">allowed_tags</code> verändert werden.
       </p>
      </p></blockquote>
      <blockquote class="note"><p><strong class="note">Hinweis</strong>: 
       <p class="para">
        Da selbstschließende XHTML-Tags ignoriert werden, sollten nur
        nicht-selbstschließende Tags in <code class="parameter">allowed_tags</code>
        verwendet werden. Um beispielsweise sowohl
        <code class="literal">&lt;br;&gt;</code> als auch <code class="literal">&lt;br/&gt;</code>
        zu erlauben, sollte folgendes verwendet werden:
       </p>
       <div class="informalexample">
        <div class="example-contents">
<div class="annotation-interactive phpcode"><code><span style="color: #000000"><span style="color: #0000BB">&lt;?php<br />strip_tags</span><span style="color: #007700">(</span><span style="color: #0000BB">$input</span><span style="color: #007700">, </span><span style="color: #DD0000">'&lt;br&gt;'</span><span style="color: #007700">);<br /></span><span style="color: #0000BB">?&gt;</span></span></code></div>
        </div>

       </div>
      </p></blockquote>
     </dd>
    
   </dl>
  </p>
 </div>


 <div class="refsect1 returnvalues" id="refsect1-function.strip-tags-returnvalues">
  <h3 class="title">Rückgabewerte</h3>
  <p class="para">
   Gibt die reduzierte Zeichenkette zurück.
  </p>
 </div>


 <div class="refsect1 changelog" id="refsect1-function.strip-tags-changelog">
  <h3 class="title">Changelog</h3>
  <p class="para">
   <table class="doctable informaltable">
    
     <thead>
      <tr>
       <th>Version</th>
       <th>Beschreibung</th>
      </tr>

     </thead>

     <tbody class="tbody">
     <tr>
      <td>8.0.0</td>
      <td>
       <code class="parameter">allowed_tags</code> ist jetzt nullable (akzeptiert den
       NULL-Wert).
      </td>
     </tr>

      <tr>
       <td>7.4.0</td>
       <td>
        Der Parameter <code class="parameter">allowed_tags</code> akzeptiert nun
        alternativ ein <a href="language.types.array.php" class="link">Array</a>.
       </td>
      </tr>

     </tbody>
    
   </table>

  </p>
 </div>


 <div class="refsect1 examples" id="refsect1-function.strip-tags-examples">
  <h3 class="title">Beispiele</h3>
  <p class="para">
   <div class="example" id="example-1">
    <p><strong>Beispiel #1 <span class="function"><strong>strip_tags()</strong></span>-Beispiel</strong></p>
    <div class="example-contents">
<div class="annotation-interactive phpcode"><code><span style="color: #000000"><span style="color: #0000BB">&lt;?php<br />$text </span><span style="color: #007700">= </span><span style="color: #DD0000">'&lt;p&gt;Test-Absatz.&lt;/p&gt;&lt;!-- Kommentar --&gt; &lt;a href="#fragment"&gt;Anderer Text&lt;/a&gt;'</span><span style="color: #007700">;<br />echo </span><span style="color: #0000BB">strip_tags</span><span style="color: #007700">(</span><span style="color: #0000BB">$text</span><span style="color: #007700">);<br />echo </span><span style="color: #DD0000">"\n"</span><span style="color: #007700">;<br /><br /></span><span style="color: #FF8000">// &lt;p&gt; und &lt;a&gt; zulassen<br /></span><span style="color: #007700">echo </span><span style="color: #0000BB">strip_tags</span><span style="color: #007700">(</span><span style="color: #0000BB">$text</span><span style="color: #007700">, </span><span style="color: #DD0000">'&lt;p&gt;&lt;a&gt;'</span><span style="color: #007700">);<br /><br /></span><span style="color: #FF8000">// von PHP 7.4.0 an kann die vorherige Zeile wie folgt geschrieben werden:<br />// echo strip_tags($text, ['p', 'a']);<br /></span><span style="color: #0000BB">?&gt;</span></span></code></div>
    </div>

    <div class="example-contents"><p>Das oben gezeigte Beispiel erzeugt folgende Ausgabe:</p></div>
    <div class="example-contents screen">
<div class="annotation-interactive examplescode"><pre class="examplescode">Test-Absatz. Anderer Text
&lt;p&gt;Test-Absatz.&lt;/p&gt; &lt;a href=&quot;#fragment&quot;&gt;Anderer Text&lt;/a&gt;</pre>
</div>
    </div>
   </div>
  </p>
 </div>


 <div class="refsect1 notes" id="refsect1-function.strip-tags-notes">
  <h3 class="title">Anmerkungen</h3>
  <div class="warning"><strong class="warning">Warnung</strong>
   <p class="para">
    Diese Funktion sollte nicht verwendet werden, um zu versuchen XSS-Attacken
    zu verhindern. Statt dessen sind geeignetere Funktionen wie
    <span class="function"><a href="function.htmlspecialchars.php" class="function">htmlspecialchars()</a></span> oder andere Mittel, abhängig vom
    Ausgabekontext, zu verwenden.
   </p>
  </div>
  <div class="warning"><strong class="warning">Warnung</strong>
   <p class="para">
    Da <span class="function"><strong>strip_tags()</strong></span> HTML nicht wirklich validiert, kann es
    passieren, dass bei unvollständigen oder unkorrekten Tags mehr Text/Daten
    gelöscht werden als erwartet.
   </p>
  </div>
  <div class="warning"><strong class="warning">Warnung</strong>
   <p class="para">
    Diese Funktion modifiziert keine Attribute bei Tags, die via
    <code class="parameter">allowed_tags</code> erlaubt wurden. Dies betrifft auch
    <code class="literal">style</code>- und <code class="literal">onmouseover</code>-Attribute,
    die ein böswilliger User verwenden kann, um einen Text zu posten, der
    von anderen Usern gesehen werden soll.
   </p>
  </div>
  <blockquote class="note"><p><strong class="note">Hinweis</strong>: 
   <p class="para">
    Tagnamen im Eingabe-HTML, die länger als 1023 Bytes sind, werden
    behandelt, als ob sie ungültig seien, unabhängig vom
    <code class="parameter">allowed_tags</code>-Parameter.
   </p>
  </p></blockquote>
 </div>


 <div class="refsect1 seealso" id="refsect1-function.strip-tags-seealso">
  <h3 class="title">Siehe auch</h3>
  <p class="para">
   <ul class="simplelist">
    <li><span class="function"><a href="function.htmlspecialchars.php" class="function" rel="rdfs-seeAlso">htmlspecialchars()</a> - Wandelt Sonderzeichen in HTML-Entities um</span></li>
   </ul>
  </p>
 </div>


</div><?php manual_footer($setup); ?>