<?php
include_once $_SERVER['DOCUMENT_ROOT'] . '/include/shared-manual.inc';
$TOC = array();
$TOC_DEPRECATED = array();
$PARENTS = array();
include_once dirname(__FILE__) ."/toc/ref.strings.inc";
$setup = array (
  'home' => 
  array (
    0 => 'index.php',
    1 => 'PHP Manual',
  ),
  'head' => 
  array (
    0 => 'UTF-8',
    1 => 'zh',
  ),
  'this' => 
  array (
    0 => 'function.strip-tags.php',
    1 => 'strip_tags',
    2 => '从字符串中去除 HTML 和 PHP 标签',
  ),
  'up' => 
  array (
    0 => 'ref.strings.php',
    1 => '字符串 函数',
  ),
  'prev' => 
  array (
    0 => 'function.strcspn.php',
    1 => 'strcspn',
  ),
  'next' => 
  array (
    0 => 'function.stripcslashes.php',
    1 => 'stripcslashes',
  ),
  'alternatives' => 
  array (
  ),
  'source' => 
  array (
    'lang' => 'zh',
    'path' => 'reference/strings/functions/strip-tags.xml',
  ),
  'history' => 
  array (
  ),
);
$setup["toc"] = $TOC;
$setup["toc_deprecated"] = $TOC_DEPRECATED;
$setup["parents"] = $PARENTS;
manual_setup($setup);

contributors($setup);

?>
<div id="function.strip-tags" class="refentry">
 <div class="refnamediv">
  <h1 class="refname">strip_tags</h1>
  <p class="verinfo">(PHP 4, PHP 5, PHP 7, PHP 8)</p><p class="refpurpose"><span class="refname">strip_tags</span> &mdash; <span class="dc-title">从字符串中去除 HTML 和 PHP 标签</span></p>

 </div>
 
 <div class="refsect1 description" id="refsect1-function.strip-tags-description">
  <h3 class="title">说明</h3>
  <div class="methodsynopsis dc-description">
   <span class="methodname"><strong>strip_tags</strong></span>(<span class="methodparam"><span class="type"><a href="language.types.string.php" class="type string">string</a></span> <code class="parameter">$string</code></span>, <span class="methodparam"><span class="type"><span class="type"><a href="language.types.array.php" class="type array">array</a></span>|<span class="type"><a href="language.types.string.php" class="type string">string</a></span>|<span class="type"><a href="language.types.null.php" class="type null">null</a></span></span> <code class="parameter">$allowed_tags</code><span class="initializer"> = <strong><code><a href="reserved.constants.php#constant.null">null</a></code></strong></span></span>): <span class="type"><a href="language.types.string.php" class="type string">string</a></span></div>

  <p class="para rdfs-comment">
   该函数尝试返回给定的字符串 <code class="parameter">string</code> 去除空字符、HTML 和 PHP
   标签后的结果。它使用与函数 <span class="function"><a href="function.fgetss.php" class="function">fgetss()</a></span> 一样的机制去除标签。
  </p>
 </div>


 <div class="refsect1 parameters" id="refsect1-function.strip-tags-parameters">
  <h3 class="title">参数</h3>
  <p class="para">
   <dl>
    
     <dt><code class="parameter">string</code></dt>
     <dd>
      <p class="para">
       输入字符串。
      </p>
     </dd>
    
    
     <dt><code class="parameter">allowed_tags</code></dt>
     <dd>
      <p class="para">
       使用可选的第二个参数指定不被去除的标签列表。要么是 <span class="type"><a href="language.types.string.php" class="type string">string</a></span>，要么自
       PHP 7.4.0 起是 <span class="type"><a href="language.types.array.php" class="type array">array</a></span>。有关此参数的格式，请参考以下示例：
      </p>
      <blockquote class="note"><p><strong class="note">注意</strong>: 
       <p class="para">
        HTML 注释和 PHP 标签也会被去除。这里是硬编码处理的，所以无法通过 <code class="parameter">allowed_tags</code> 参数进行改变。
       </p>
      </p></blockquote>
      <blockquote class="note"><p><strong class="note">注意</strong>: 
       <p class="para">
        将会忽略自闭合 XHTML 标签，<code class="parameter">allowed_tags</code> 仅可用于非自闭合标签。例如，要同时允许
        <code class="literal">&lt;br&gt;</code> 和 <code class="literal">&lt;br/&gt;</code>，应该使用：
       </p>
       <div class="informalexample">
        <div class="example-contents">
<div class="annotation-interactive phpcode"><code><span style="color: #000000"><span style="color: #0000BB">&lt;?php<br />strip_tags</span><span style="color: #007700">(</span><span style="color: #0000BB">$input</span><span style="color: #007700">, </span><span style="color: #DD0000">'&lt;br&gt;'</span><span style="color: #007700">);<br /></span><span style="color: #0000BB">?&gt;</span></span></code></div>
        </div>

       </div>
      </p></blockquote>
     </dd>
    
   </dl>
  </p>
 </div>


 <div class="refsect1 returnvalues" id="refsect1-function.strip-tags-returnvalues">
  <h3 class="title">返回值</h3>
  <p class="para">
   返回处理后的字符串。
  </p>
 </div>


 <div class="refsect1 changelog" id="refsect1-function.strip-tags-changelog">
  <h3 class="title">更新日志</h3>
  <p class="para">
   <table class="doctable informaltable">
    
     <thead>
      <tr>
       <th>版本</th>
       <th>说明</th>
      </tr>

     </thead>

     <tbody class="tbody">
     <tr>
      <td>8.0.0</td>
      <td>
       <code class="parameter">allowed_tags</code> 允许为 null。
      </td>
     </tr>

      <tr>
       <td>7.4.0</td>
       <td>
        <code class="parameter">allowed_tags</code> 现在可以接受 <span class="type"><a href="language.types.array.php" class="type array">array</a></span>。
       </td>
      </tr>

     </tbody>
    
   </table>

  </p>
 </div>


 <div class="refsect1 examples" id="refsect1-function.strip-tags-examples">
  <h3 class="title">示例</h3>
  <p class="para">
   <div class="example" id="example-1">
    <p><strong>示例 #1 <span class="function"><strong>strip_tags()</strong></span> 示例</strong></p>
    <div class="example-contents">
<div class="annotation-interactive phpcode"><code><span style="color: #000000"><span style="color: #0000BB">&lt;?php<br />$text </span><span style="color: #007700">= </span><span style="color: #DD0000">'&lt;p&gt;Test paragraph.&lt;/p&gt;&lt;!-- Comment --&gt; &lt;a href="#fragment"&gt;Other text&lt;/a&gt;'</span><span style="color: #007700">;<br />echo </span><span style="color: #0000BB">strip_tags</span><span style="color: #007700">(</span><span style="color: #0000BB">$text</span><span style="color: #007700">);<br />echo </span><span style="color: #DD0000">"\n"</span><span style="color: #007700">;<br /><br /></span><span style="color: #FF8000">// 允许 &lt;p&gt; 和 &lt;a&gt;<br /></span><span style="color: #007700">echo </span><span style="color: #0000BB">strip_tags</span><span style="color: #007700">(</span><span style="color: #0000BB">$text</span><span style="color: #007700">, </span><span style="color: #DD0000">'&lt;p&gt;&lt;a&gt;'</span><span style="color: #007700">);<br /><br /></span><span style="color: #FF8000">// 自 PHP 7.4.0 起，上面的行可以写成：<br />// echo strip_tags($text, ['p', 'a']);<br /></span><span style="color: #0000BB">?&gt;</span></span></code></div>
    </div>

    <div class="example-contents"><p>以上示例会输出：</p></div>
    <div class="example-contents screen">
<div class="annotation-interactive examplescode"><pre class="examplescode">Test paragraph. Other text
&lt;p&gt;Test paragraph.&lt;/p&gt; &lt;a href=&quot;#fragment&quot;&gt;Other text&lt;/a&gt;</pre>
</div>
    </div>
   </div>
  </p>
 </div>


 <div class="refsect1 notes" id="refsect1-function.strip-tags-notes">
  <h3 class="title">注释</h3>
  <div class="warning"><strong class="warning">警告</strong>
   <p class="para">
    此函数不能用于尝试阻拦 XSS 攻击。根据输出的上下文选择更合适的函数（像 <span class="function"><a href="function.htmlspecialchars.php" class="function">htmlspecialchars()</a></span>）或者其它方式。
   </p>
  </div>  
  <div class="warning"><strong class="warning">警告</strong>
   <p class="para">
    由于 <span class="function"><strong>strip_tags()</strong></span> 无法实际验证 HTML，不完整或者破损标签将导致更多的数据被删除。
   </p>
  </div>
  <div class="warning"><strong class="warning">警告</strong>
   <p class="para">
    该函数不会修改 <code class="parameter">allowed_tags</code> 参数中指定的允许标记的任何属性，包括 <code class="literal">style</code> 和 <code class="literal">onmouseover</code> 属性，用户可能会在提交的内容中恶意滥用这些属性，从而展示给其他用户。
   </p>
  </div>
  <blockquote class="note"><p><strong class="note">注意</strong>: 
   <p class="para">
    输入 HTML 标签名字如果大于 1023 字节(bytes)将会被认为是无效的，无论
    <code class="parameter">allowed_tags</code> 参数是怎样的。
   </p>
  </p></blockquote>
 </div>


 <div class="refsect1 seealso" id="refsect1-function.strip-tags-seealso">
  <h3 class="title">参见</h3>
  <p class="para">
   <ul class="simplelist">
    <li><span class="function"><a href="function.htmlspecialchars.php" class="function" rel="rdfs-seeAlso">htmlspecialchars()</a> - 将特殊字符转换为 HTML 实体</span></li>
   </ul>
  </p>
 </div>


</div><?php manual_footer($setup); ?>