のどか。
※2005/04/22 Fri 11:07:57 に再編集されました。
※2004/11/01 Mon 11:47:10に再編集されました。
サニタイザー
サブルーチンではなくて、モジュールにしてみた。
こんな風に使う。
use HTMLSanitizer; $sanitized = sanitizeamp($unsanitize);
HTMLSanitizer.pm
package HTMLSanitizer; use strict; use Exporter; our @ISA = (Exporter); our @EXPORT = qw(sanitizeamp); our @amp = qw ( nbsp iexcl cent pound curren yen brvbar sect uml copy ordf laquo not shy reg macr deg plusmn sup2 sup3 acute micro para middot cedil sup1 ordm raquo frac14 frac12 frac34 iquest Agrave Aacute Acirc Atilde Auml Aring AElig Ccedil Egrave Eacute Ecirc Euml Igrave Iacute Icirc Iuml ETH Ntilde Ograve Oacute Ocirc Otilde Ouml times Oslash Ugrave Uacute Ucirc Uuml Yacute THORN szlig agrave aacute acirc atilde auml aring aelig ccedil egrave eacute ecirc euml igrave iacute icirc iuml eth ntilde ograve oacute ocirc otilde ouml divide oslash ugrave uacute ucirc uuml yacute thorn yuml fnof Alpha Beta Gamma Delta Epsilon Zeta Eta Theta Iota Kappa Lambda Mu Nu Xi Omicron Pi Rho Sigma Tau Upsilon Phi Chi Psi Omega alpha beta gamma delta epsilon zeta eta theta iota kappa lambda mu nu xi omicron pi rho sigmaf sigma tau upsilon phi chi psi omega thetasym upsih piv bull hellip prime Prime oline frasl weierp image real trade alefsym larr uarr rarr darr harr crarr lArr uArr rArr dArr hArr forall part exist empty nabla isin notin ni prod sum minus lowast radic prop infin ang and or cap cup int there4 sim cong asymp ne equiv le ge sub sup nsub sube supe oplus otimes perp sdot lceil rceil lfloor rfloor lang rang loz spades clubs hearts diams quot amp lt gt OElig oelig Scaron scaron Yuml circ tilde ensp emsp thinsp zwnj zwj lrm rlm ndash mdash lsquo rsquo sbquo ldquo rdquo bdquo dagger Dagger permil lsaquo rsaquo euro ); our $qrstr = '^&('.join('|', @amp).');?'; our $qr = qr/$qrstr/; sub sanitizeamp ($) { my $str = shift; # 数値参照は OK (ただし末尾の ; が欠けている場合は補う) return $str if ($str =~ s/^&#(\d+|x[0-9A-Fa-f]+);?/&#$1;/); # HTML4 に実在する文字参照は OK (ただし末尾の ; が欠けている場合は補う) return $str if ($str =~ s/$qr/&$1;/); # それ以外は & に置換 $str =~ s/^&/&/; return $str; } 1;
でも、この関数、引数のスカラーの最初の文字しか変換しないんだよな。
ちょっと変更がいるな。
※2005/04/22 Fri 11:07:57 に再編集されました。
※2004/11/01 Mon 11:47:10に再編集されました。
サニタイザー
サブルーチンではなくて、モジュールにしてみた。
こんな風に使う。
use HTMLSanitizer; $sanitized = sanitizeamp($unsanitize);
HTMLSanitizer.pm
package HTMLSanitizer; use strict; use Exporter; our @ISA = (Exporter); our @EXPORT = qw(sanitizeamp); our @amp = qw ( nbsp iexcl cent pound curren yen brvbar sect uml copy ordf laquo not shy reg macr deg plusmn sup2 sup3 acute micro para middot cedil sup1 ordm raquo frac14 frac12 frac34 iquest Agrave Aacute Acirc Atilde Auml Aring AElig Ccedil Egrave Eacute Ecirc Euml Igrave Iacute Icirc Iuml ETH Ntilde Ograve Oacute Ocirc Otilde Ouml times Oslash Ugrave Uacute Ucirc Uuml Yacute THORN szlig agrave aacute acirc atilde auml aring aelig ccedil egrave eacute ecirc euml igrave iacute icirc iuml eth ntilde ograve oacute ocirc otilde ouml divide oslash ugrave uacute ucirc uuml yacute thorn yuml fnof Alpha Beta Gamma Delta Epsilon Zeta Eta Theta Iota Kappa Lambda Mu Nu Xi Omicron Pi Rho Sigma Tau Upsilon Phi Chi Psi Omega alpha beta gamma delta epsilon zeta eta theta iota kappa lambda mu nu xi omicron pi rho sigmaf sigma tau upsilon phi chi psi omega thetasym upsih piv bull hellip prime Prime oline frasl weierp image real trade alefsym larr uarr rarr darr harr crarr lArr uArr rArr dArr hArr forall part exist empty nabla isin notin ni prod sum minus lowast radic prop infin ang and or cap cup int there4 sim cong asymp ne equiv le ge sub sup nsub sube supe oplus otimes perp sdot lceil rceil lfloor rfloor lang rang loz spades clubs hearts diams quot amp lt gt OElig oelig Scaron scaron Yuml circ tilde ensp emsp thinsp zwnj zwj lrm rlm ndash mdash lsquo rsquo sbquo ldquo rdquo bdquo dagger Dagger permil lsaquo rsaquo euro ); our $qrstr = '^&('.join('|', @amp).');?'; our $qr = qr/$qrstr/; sub sanitizeamp ($) { my $str = shift; # 数値参照は OK (ただし末尾の ; が欠けている場合は補う) return $str if ($str =~ s/^&#(\d+|x[0-9A-Fa-f]+);?/&#$1;/); # HTML4 に実在する文字参照は OK (ただし末尾の ; が欠けている場合は補う) return $str if ($str =~ s/$qr/&$1;/); # それ以外は & に置換 $str =~ s/^&/&/; return $str; } 1;
でも、この関数、引数のスカラーの最初の文字しか変換しないんだよな。
ちょっと変更がいるな。
※2005/04/22 Fri 11:07:57 に再編集されました。
※2004/11/01 Mon 11:47:10に再編集されました。
サニタイザー
サブルーチンではなくて、モジュールにしてみた。
こんな風に使う。
use HTMLSanitizer; $sanitized = sanitizeamp($unsanitize);
HTMLSanitizer.pm
package HTMLSanitizer; use strict; use Exporter; our @ISA = (Exporter); our @EXPORT = qw(sanitizeamp); our @amp = qw ( nbsp iexcl cent pound curren yen brvbar sect uml copy ordf laquo not shy reg macr deg plusmn sup2 sup3 acute micro para middot cedil sup1 ordm raquo frac14 frac12 frac34 iquest Agrave Aacute Acirc Atilde Auml Aring AElig Ccedil Egrave Eacute Ecirc Euml Igrave Iacute Icirc Iuml ETH Ntilde Ograve Oacute Ocirc Otilde Ouml times Oslash Ugrave Uacute Ucirc Uuml Yacute THORN szlig agrave aacute acirc atilde auml aring aelig ccedil egrave eacute ecirc euml igrave iacute icirc iuml eth ntilde ograve oacute ocirc otilde ouml divide oslash ugrave uacute ucirc uuml yacute thorn yuml fnof Alpha Beta Gamma Delta Epsilon Zeta Eta Theta Iota Kappa Lambda Mu Nu Xi Omicron Pi Rho Sigma Tau Upsilon Phi Chi Psi Omega alpha beta gamma delta epsilon zeta eta theta iota kappa lambda mu nu xi omicron pi rho sigmaf sigma tau upsilon phi chi psi omega thetasym upsih piv bull hellip prime Prime oline frasl weierp image real trade alefsym larr uarr rarr darr harr crarr lArr uArr rArr dArr hArr forall part exist empty nabla isin notin ni prod sum minus lowast radic prop infin ang and or cap cup int there4 sim cong asymp ne equiv le ge sub sup nsub sube supe oplus otimes perp sdot lceil rceil lfloor rfloor lang rang loz spades clubs hearts diams quot amp lt gt OElig oelig Scaron scaron Yuml circ tilde ensp emsp thinsp zwnj zwj lrm rlm ndash mdash lsquo rsquo sbquo ldquo rdquo bdquo dagger Dagger permil lsaquo rsaquo euro ); our $qrstr = '^&('.join('|', @amp).');?'; our $qr = qr/$qrstr/; sub sanitizeamp ($) { my $str = shift; # 数値参照は OK (ただし末尾の ; が欠けている場合は補う) return $str if ($str =~ s/^&#(\d+|x[0-9A-Fa-f]+);?/&#$1;/); # HTML4 に実在する文字参照は OK (ただし末尾の ; が欠けている場合は補う) return $str if ($str =~ s/$qr/&$1;/); # それ以外は & に置換 $str =~ s/^&/&/; return $str; } 1;
でも、この関数、引数のスカラーの最初の文字しか変換しないんだよな。
ちょっと変更がいるな。