サニタイザー

サブルーチンではなくて、モジュールにしてみた。
こんな風に使う。

use HTMLSanitizer;
$sanitized = sanitizeamp($unsanitize);

HTMLSanitizer.pm

package HTMLSanitizer;
use strict;
use Exporter;
our @ISA = (Exporter);
our @EXPORT = qw(sanitizeamp);

our @amp = qw (
nbsp iexcl cent pound curren yen brvbar sect uml copy ordf laquo not shy reg
macr deg plusmn sup2 sup3 acute micro para middot cedil sup1 ordm raquo frac14
frac12 frac34 iquest Agrave Aacute Acirc Atilde Auml Aring AElig Ccedil Egrave
Eacute Ecirc Euml Igrave Iacute Icirc Iuml ETH Ntilde Ograve Oacute Ocirc
Otilde Ouml times Oslash Ugrave Uacute Ucirc Uuml Yacute THORN szlig agrave
aacute acirc atilde auml aring aelig ccedil egrave eacute ecirc euml igrave
iacute icirc iuml eth ntilde ograve oacute ocirc otilde ouml divide oslash
ugrave uacute ucirc uuml yacute thorn yuml fnof Alpha Beta Gamma Delta Epsilon
Zeta Eta Theta Iota Kappa Lambda Mu Nu Xi Omicron Pi Rho Sigma Tau Upsilon Phi
Chi Psi Omega alpha beta gamma delta epsilon zeta eta theta iota kappa lambda
mu nu xi omicron pi rho sigmaf sigma tau upsilon phi chi psi omega thetasym
upsih piv bull hellip prime Prime oline frasl weierp image real trade alefsym
larr uarr rarr darr harr crarr lArr uArr rArr dArr hArr forall part exist empty
nabla isin notin ni prod sum minus lowast radic prop infin ang and or cap cup
int there4 sim cong asymp ne equiv le ge sub sup nsub sube supe oplus otimes
perp sdot lceil rceil lfloor rfloor lang rang loz spades clubs hearts diams
quot amp lt gt OElig oelig Scaron scaron Yuml circ tilde ensp emsp thinsp zwnj
zwj lrm rlm ndash mdash lsquo rsquo sbquo ldquo rdquo bdquo dagger Dagger
permil lsaquo rsaquo euro
);
our $qrstr = '^&('.join('|', @amp).');?';
our $qr = qr/$qrstr/;

sub sanitizeamp ($) {
	my $str = shift;

	# 数値参照は OK (ただし末尾の ; が欠けている場合は補う)
	return $str if ($str =~ s/^&#(\d+|x[0-9A-Fa-f]+);?/&#$1;/);
	# HTML4 に実在する文字参照は OK (ただし末尾の ; が欠けている場合は補う)
	return $str if ($str =~ s/$qr/&$1;/);
	# それ以外は & に置換
	$str =~ s/^&/&/;
	return $str;
}
1;

でも、この関数、引数のスカラーの最初の文字しか変換しないんだよな。
ちょっと変更がいるな。



※2005/04/22 Fri 11:07:57 に再編集されました。
※2004/11/01 Mon 11:47:10に再編集されました。

サニタイザー

サブルーチンではなくて、モジュールにしてみた。
こんな風に使う。

use HTMLSanitizer;
$sanitized = sanitizeamp($unsanitize);

HTMLSanitizer.pm

package HTMLSanitizer;
use strict;
use Exporter;
our @ISA = (Exporter);
our @EXPORT = qw(sanitizeamp);

our @amp = qw (
nbsp iexcl cent pound curren yen brvbar sect uml copy ordf laquo not shy reg
macr deg plusmn sup2 sup3 acute micro para middot cedil sup1 ordm raquo frac14
frac12 frac34 iquest Agrave Aacute Acirc Atilde Auml Aring AElig Ccedil Egrave
Eacute Ecirc Euml Igrave Iacute Icirc Iuml ETH Ntilde Ograve Oacute Ocirc
Otilde Ouml times Oslash Ugrave Uacute Ucirc Uuml Yacute THORN szlig agrave
aacute acirc atilde auml aring aelig ccedil egrave eacute ecirc euml igrave
iacute icirc iuml eth ntilde ograve oacute ocirc otilde ouml divide oslash
ugrave uacute ucirc uuml yacute thorn yuml fnof Alpha Beta Gamma Delta Epsilon
Zeta Eta Theta Iota Kappa Lambda Mu Nu Xi Omicron Pi Rho Sigma Tau Upsilon Phi
Chi Psi Omega alpha beta gamma delta epsilon zeta eta theta iota kappa lambda
mu nu xi omicron pi rho sigmaf sigma tau upsilon phi chi psi omega thetasym
upsih piv bull hellip prime Prime oline frasl weierp image real trade alefsym
larr uarr rarr darr harr crarr lArr uArr rArr dArr hArr forall part exist empty
nabla isin notin ni prod sum minus lowast radic prop infin ang and or cap cup
int there4 sim cong asymp ne equiv le ge sub sup nsub sube supe oplus otimes
perp sdot lceil rceil lfloor rfloor lang rang loz spades clubs hearts diams
quot amp lt gt OElig oelig Scaron scaron Yuml circ tilde ensp emsp thinsp zwnj
zwj lrm rlm ndash mdash lsquo rsquo sbquo ldquo rdquo bdquo dagger Dagger
permil lsaquo rsaquo euro
);
our $qrstr = '^&('.join('|', @amp).');?';
our $qr = qr/$qrstr/;

sub sanitizeamp ($) {
	my $str = shift;

	# 数値参照は OK (ただし末尾の ; が欠けている場合は補う)
	return $str if ($str =~ s/^&#(\d+|x[0-9A-Fa-f]+);?/&#$1;/);
	# HTML4 に実在する文字参照は OK (ただし末尾の ; が欠けている場合は補う)
	return $str if ($str =~ s/$qr/&$1;/);
	# それ以外は & に置換
	$str =~ s/^&/&/;
	return $str;
}
1;

でも、この関数、引数のスカラーの最初の文字しか変換しないんだよな。
ちょっと変更がいるな。


※2005/04/22 Fri 11:07:57 に再編集されました。
※2004/11/01 Mon 11:47:10に再編集されました。

サニタイザー

サブルーチンではなくて、モジュールにしてみた。
こんな風に使う。

use HTMLSanitizer;
$sanitized = sanitizeamp($unsanitize);

HTMLSanitizer.pm

package HTMLSanitizer;
use strict;
use Exporter;
our @ISA = (Exporter);
our @EXPORT = qw(sanitizeamp);

our @amp = qw (
nbsp iexcl cent pound curren yen brvbar sect uml copy ordf laquo not shy reg
macr deg plusmn sup2 sup3 acute micro para middot cedil sup1 ordm raquo frac14
frac12 frac34 iquest Agrave Aacute Acirc Atilde Auml Aring AElig Ccedil Egrave
Eacute Ecirc Euml Igrave Iacute Icirc Iuml ETH Ntilde Ograve Oacute Ocirc
Otilde Ouml times Oslash Ugrave Uacute Ucirc Uuml Yacute THORN szlig agrave
aacute acirc atilde auml aring aelig ccedil egrave eacute ecirc euml igrave
iacute icirc iuml eth ntilde ograve oacute ocirc otilde ouml divide oslash
ugrave uacute ucirc uuml yacute thorn yuml fnof Alpha Beta Gamma Delta Epsilon
Zeta Eta Theta Iota Kappa Lambda Mu Nu Xi Omicron Pi Rho Sigma Tau Upsilon Phi
Chi Psi Omega alpha beta gamma delta epsilon zeta eta theta iota kappa lambda
mu nu xi omicron pi rho sigmaf sigma tau upsilon phi chi psi omega thetasym
upsih piv bull hellip prime Prime oline frasl weierp image real trade alefsym
larr uarr rarr darr harr crarr lArr uArr rArr dArr hArr forall part exist empty
nabla isin notin ni prod sum minus lowast radic prop infin ang and or cap cup
int there4 sim cong asymp ne equiv le ge sub sup nsub sube supe oplus otimes
perp sdot lceil rceil lfloor rfloor lang rang loz spades clubs hearts diams
quot amp lt gt OElig oelig Scaron scaron Yuml circ tilde ensp emsp thinsp zwnj
zwj lrm rlm ndash mdash lsquo rsquo sbquo ldquo rdquo bdquo dagger Dagger
permil lsaquo rsaquo euro
);
our $qrstr = '^&('.join('|', @amp).');?';
our $qr = qr/$qrstr/;

sub sanitizeamp ($) {
	my $str = shift;

	# 数値参照は OK (ただし末尾の ; が欠けている場合は補う)
	return $str if ($str =~ s/^&#(\d+|x[0-9A-Fa-f]+);?/&#$1;/);
	# HTML4 に実在する文字参照は OK (ただし末尾の ; が欠けている場合は補う)
	return $str if ($str =~ s/$qr/&$1;/);
	# それ以外は & に置換
	$str =~ s/^&/&/;
	return $str;
}
1;

でも、この関数、引数のスカラーの最初の文字しか変換しないんだよな。
ちょっと変更がいるな。