<?php
include_once $_SERVER['DOCUMENT_ROOT'] . '/include/shared-manual.inc';
$TOC = array();
$TOC_DEPRECATED = array();
$PARENTS = array();
include_once dirname(__FILE__) ."/toc/ref.strings.inc";
$setup = array (
  'home' => 
  array (
    0 => 'index.php',
    1 => 'PHP Manual',
  ),
  'head' => 
  array (
    0 => 'UTF-8',
    1 => 'ru',
  ),
  'this' => 
  array (
    0 => 'function.strip-tags.php',
    1 => 'strip_tags',
    2 => 'Удаляет HTML- и PHP-теги из строки',
  ),
  'up' => 
  array (
    0 => 'ref.strings.php',
    1 => 'Функции для работы со строками',
  ),
  'prev' => 
  array (
    0 => 'function.strcspn.php',
    1 => 'strcspn',
  ),
  'next' => 
  array (
    0 => 'function.stripcslashes.php',
    1 => 'stripcslashes',
  ),
  'alternatives' => 
  array (
  ),
  'source' => 
  array (
    'lang' => 'ru',
    'path' => 'reference/strings/functions/strip-tags.xml',
  ),
  'history' => 
  array (
  ),
);
$setup["toc"] = $TOC;
$setup["toc_deprecated"] = $TOC_DEPRECATED;
$setup["parents"] = $PARENTS;
manual_setup($setup);

contributors($setup);

?>
<div id="function.strip-tags" class="refentry">
 <div class="refnamediv">
  <h1 class="refname">strip_tags</h1>
  <p class="verinfo">(PHP 4, PHP 5, PHP 7, PHP 8)</p><p class="refpurpose"><span class="refname">strip_tags</span> &mdash; <span class="dc-title">Удаляет HTML- и PHP-теги из строки</span></p>

 </div>

 <div class="refsect1 description" id="refsect1-function.strip-tags-description">
  <h3 class="title">Описание</h3>
  <div class="methodsynopsis dc-description">
   <span class="methodname"><strong>strip_tags</strong></span>(<span class="methodparam"><span class="type"><a href="language.types.string.php" class="type string">string</a></span> <code class="parameter">$string</code></span>, <span class="methodparam"><span class="type"><span class="type"><a href="language.types.array.php" class="type array">array</a></span>|<span class="type"><a href="language.types.string.php" class="type string">string</a></span>|<span class="type"><a href="language.types.null.php" class="type null">null</a></span></span> <code class="parameter">$allowed_tags</code><span class="initializer"> = <strong><code><a href="reserved.constants.php#constant.null">null</a></code></strong></span></span>): <span class="type"><a href="language.types.string.php" class="type string">string</a></span></div>

  <p class="para rdfs-comment">
   Функция пытается вернуть строку со всеми
   NULL-байтами, HTML- и PHP-тегами, которые она удалила из заданной строки <code class="parameter">string</code>.
   Функция удаляет теги через тот же конечный автомат,
   что и функция <span class="function"><a href="function.fgetss.php" class="function">fgetss()</a></span>.
  </p>
 </div>


 <div class="refsect1 parameters" id="refsect1-function.strip-tags-parameters">
  <h3 class="title">Список параметров</h3>
  <p class="para">
   <dl>
    
     <dt><code class="parameter">string</code></dt>
     <dd>
      <p class="para">
       Входная строка.
      </p>
     </dd>
    
    
     <dt><code class="parameter">allowed_tags</code></dt>
     <dd>
      <p class="para">
       Необязательный второй параметр указывает теги, которые не требуется удалять.
       Теги указываются как строка (<span class="type"><a href="language.types.string.php" class="type string">string</a></span>) или с PHP 7.4.0 — как массив (<span class="type"><a href="language.types.array.php" class="type array">array</a></span>).
       Формата параметра объясняет пример на этой странице.
      </p>
      <blockquote class="note"><p><strong class="note">Замечание</strong>: 
       <p class="para">
        Функция также удалит HTML-комментарии и PHP-теги. Такое поведение
        жёстко закодировали и это нельзя изменить через параметр
        <code class="parameter">allowed_tags</code>.
       </p>
      </p></blockquote>
      <blockquote class="note"><p><strong class="note">Замечание</strong>: 
       <p class="para">
        Функция игнорирует самозакрывающиеся XHTML-теги наподобие &lt;br/&gt;
        и только несамозакрывающиеся теги разрешается указывать
        в аргументе <code class="parameter">allowed_tags</code>.
        Например, чтобы разрешить теги <code class="literal">&lt;br&gt;</code>
        и <code class="literal">&lt;br/&gt;</code> требуется сделать следующее:
       </p>
       <div class="informalexample">
        <div class="example-contents">
<div class="annotation-interactive phpcode"><code><span style="color: #000000"><span style="color: #0000BB">&lt;?php<br /><br />strip_tags</span><span style="color: #007700">(</span><span style="color: #0000BB">$input</span><span style="color: #007700">, </span><span style="color: #DD0000">'&lt;br&gt;'</span><span style="color: #007700">);<br /><br /></span><span style="color: #0000BB">?&gt;</span></span></code></div>
        </div>

       </div>
      </p></blockquote>
     </dd>
    
   </dl>
  </p>
 </div>


 <div class="refsect1 returnvalues" id="refsect1-function.strip-tags-returnvalues">
  <h3 class="title">Возвращаемые значения</h3>
  <p class="para">
   Функция возвращает строку без тегов.
  </p>
 </div>


 <div class="refsect1 changelog" id="refsect1-function.strip-tags-changelog">
  <h3 class="title">Список изменений</h3>
  <p class="para">
   <table class="doctable informaltable">
    
     <thead>
      <tr>
       <th>Версия</th>
       <th>Описание</th>
      </tr>

     </thead>

     <tbody class="tbody">
      <tr>
      <td>8.0.0</td>
      <td>
       Параметр <code class="parameter">allowed_tags</code> теперь принимает значение null.
      </td>
     </tr>

      <tr>
       <td>7.4.0</td>
       <td>
        Параметр <code class="parameter">allowed_tags</code> теперь как альтернативу принимает массив (<span class="type"><a href="language.types.array.php" class="type array">array</a></span>).
       </td>
      </tr>

     </tbody>
    
   </table>

  </p>
 </div>


 <div class="refsect1 examples" id="refsect1-function.strip-tags-examples">
  <h3 class="title">Примеры</h3>
  <p class="para">
   <div class="example" id="example-1">
    <p><strong>Пример #1 Пример использования функции <span class="function"><strong>strip_tags()</strong></span></strong></p>
    <div class="example-contents">
<div class="annotation-interactive phpcode"><code><span style="color: #000000"><span style="color: #0000BB">&lt;?php<br /><br />$text </span><span style="color: #007700">= </span><span style="color: #DD0000">'&lt;p&gt;Параграф.&lt;/p&gt;&lt;!-- Комментарий --&gt; &lt;a href="#fragment"&gt;Ещё текст&lt;/a&gt;'</span><span style="color: #007700">;<br />echo </span><span style="color: #0000BB">strip_tags</span><span style="color: #007700">(</span><span style="color: #0000BB">$text</span><span style="color: #007700">);<br />echo </span><span style="color: #DD0000">"\n"</span><span style="color: #007700">;<br /><br /></span><span style="color: #FF8000">// Разрешаем теги &lt;p&gt; и &lt;a&gt;<br /></span><span style="color: #007700">echo </span><span style="color: #0000BB">strip_tags</span><span style="color: #007700">(</span><span style="color: #0000BB">$text</span><span style="color: #007700">, </span><span style="color: #DD0000">'&lt;p&gt;&lt;a&gt;'</span><span style="color: #007700">);<br /><br /></span><span style="color: #FF8000">// С PHP 7.4.0 строку можно записать так:<br />// echo strip_tags($text, ['p', 'a']);<br /><br /></span><span style="color: #0000BB">?&gt;</span></span></code></div>
    </div>

    
<div class="example-contents"><p>
 Результат выполнения приведённого примера:
</p></div>

    <div class="example-contents screen">
<div class="annotation-interactive examplescode"><pre class="examplescode">Параграф. Ещё текст
&lt;p&gt;Параграф.&lt;/p&gt; &lt;a href=&quot;#fragment&quot;&gt;Ещё текст&lt;/a&gt;</pre>
</div>
    </div>
   </div>
  </p>
 </div>


 <div class="refsect1 notes" id="refsect1-function.strip-tags-notes">
  <h3 class="title">Примечания</h3>
  <div class="warning"><strong class="warning">Внимание</strong>
   <p class="para">
    Эта функция не защищает от XSS-атак.
    Атаки помогают предотвратить функции наподобие
    <span class="function"><a href="function.htmlspecialchars.php" class="function">htmlspecialchars()</a></span>
    или другие механизмы, в зависимости от контекста данных для вывода.
  </p>
  </div>
  <div class="warning"><strong class="warning">Внимание</strong>
   <p class="para">
    Иногда неполные теги или теги, которые ломают HTML-разметку,
    приводят к удалению большего количества текста или данных, чем ожидалось,
    поскольку функция <span class="function"><strong>strip_tags()</strong></span> не проверяет
    корректность HTML-кода.
   </p>
  </div>
  <div class="warning"><strong class="warning">Внимание</strong>
   <p class="para">
    Эта функция не изменяет атрибуты тегов, которые разрешили через
    параметр <code class="parameter">allowed_tags</code>, включая атрибуты
    <code class="literal">style</code> и <code class="literal">onmouseover</code>, которыми
    злонамеренный пользователь злоупотребляет при публикации текста,
    который страница покажет другим пользователям.
   </p>
  </div>
  <blockquote class="note"><p><strong class="note">Замечание</strong>: 
   <p class="para">
    Функция расценит как недопустимые имена тегов во входных HTML-данных,
    размер которых превышает 1023 байта,
    независимо от параметра <code class="parameter">allowed_tags</code>.
   </p>
  </p></blockquote>
 </div>


 <div class="refsect1 seealso" id="refsect1-function.strip-tags-seealso">
  <h3 class="title">Смотрите также</h3>
  <p class="para">
   <ul class="simplelist">
    <li><span class="function"><a href="function.htmlspecialchars.php" class="function" rel="rdfs-seeAlso">htmlspecialchars()</a> - Преобразовывает специальные символы в HTML-сущности</span></li>
   </ul>
  </p>
 </div>


</div><?php manual_footer($setup); ?>