海外资源测评导航
返回网络安全 海外资源 / 网络安全 / HTML过滤/XSS防护库 / htmlpurifier.org
H
🛡 网络安全 HTML过滤/XSS防护库 未知总部 国内优化

htmlpurifier.org

PHP安全HTML过滤库

8.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话面向 PHP 应用的开源、标准兼容 HTML 过滤库,通过白名单机制降低 XSS 风险并修正规范性问题。
定价开源免费 正文提供 zip、tar.gz 下载,未提及商业授权、订阅或付费支持信息。
适合谁使用 PHP 构建网站、CMS、论坛、WYSIWYG 编辑器或需要过滤用户 HTML 内容的开发者与应用团队。
核心功能基于审计白名单过滤 HTML移除 XSS 恶意代码输出符合 W3C 标准的 HTML检查标签良构性与嵌套按 RFC 校验属性支持自定义标签、属性集和 URI 过滤器提供 CMS、框架和编辑器集成插件支持 PHP 5、PHP 7,并有 PHP7/PHP8 兼容性维护信息
防护类型HTML 内容过滤、XSS 防护、标准兼容性清理;采用审计白名单移除非白名单元素、校验属性并修正不良 HTML。
部署方式PHP 库形式集成到应用中;正文提供 zip 与 tar.gz 下载,并列出 CMS、框架和编辑器插件。
定价开源;正文未提及收费版本或商业支持价格。
适用规模适用于需要处理用户 HTML 内容的 PHP 应用、CMS、论坛、邮件过滤和 WYSIWYG 编辑器场景;未给出企业规模或并发指标。
管理与告警正文未提及集中管理、控制台、日志告警或监控能力;主要通过配置、自定义过滤器和文档进行开发侧管理。
集成能力支持与 Phorum、MODx、Drupal、WordPress、bbPress、Joomla、CodeIgniter、Symfony、CakePHP、Lithium、Elgg、SilverStripe CMS 等集成;第三方插件未被官方审计。
中国访问未知
适用场景过滤用户提交的富文本、邮件 HTML、CMS 内容、论坛帖子、WYSIWYG 编辑器输出,降低 XSS 风险并规范化 HTML。
性价比8
易用7
服务5
综合7
优点
  • 开源且高度可定制
  • 采用白名单而非黑名单过滤策略
  • 兼顾 XSS 防护和 HTML 标准化清理
  • 文档覆盖终端用户、开发者和高级 API
  • 可与多种 CMS、框架和 WYSIWYG 场景集成
不足
  • 仅从正文看主要面向 PHP 生态,跨语言支持有限
  • 第三方插件未由官方审计,需自行承担集成风险
  • 可能与网站既有 JavaScript 交互不佳,并在事后引入漏洞
  • 未见商业支持、SLA、集中管理或告警能力说明

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

HTML Purifier 是一个用 PHP 编写的标准兼容 HTML 过滤库,核心目标是在允许用户提交富文本 HTML 的同时,移除 XSS 等恶意代码,并尽可能保证输出符合 W3C 规范。它适合替代简单的 BBCode 或不完善的 HTML 过滤器,尤其适用于 CMS、论坛、邮件过滤、WYSIWYG 编辑器等需要处理用户生成内容的场景。

核心能力

从防护类型看,HTML Purifier 主要聚焦应用层输入内容安全,采用经过审计的白名单机制,而不是依赖容易过时的黑名单。它会将文档分解为 token,移除非白名单元素,检查标签良构性和嵌套关系,并按照 RFC 校验属性。除安全过滤外,它还强调“清洁 HTML”,即对不规范 HTML 进行纠正处理。

部署方式上,它不是网关、WAF 或 SaaS,而是嵌入 PHP 应用的库。正文提供 zip、tar.gz 下载,并列出多个 CMS 与框架插件,包括 Drupal、WordPress、Joomla、CodeIgniter、Symfony、CakePHP、Elgg、SilverStripe 等。需要注意的是,第三方插件官方明确未做审计,集成时应自行评估风险。

定价与合规

正文显示项目为开源组件,未披露商业版、订阅价格、企业支持或支付方式。合规认证方面也未看到 SOC 2、ISO 27001、等保、GDPR 等认证信息,因此不应将其视为带有合规背书的安全产品。它更适合作为开发安全组件纳入应用安全体系,而不是独立合规解决方案。

优缺点

优点是安全模型清晰,白名单策略更适合应对复杂 XSS 向量;同时兼顾 HTML 标准化,对富文本保留较友好;文档覆盖自定义标签、属性、URI 过滤器、缓存优化和高级 API。缺点是主要面向 PHP 技术栈;未见集中管理、告警、审计报表和 SLA;官方也提示它可能与现有 JavaScript 交互不佳,并可能在事后引入漏洞。

适合谁与中国访问

它适合有 PHP 开发能力、需要让用户安全提交 HTML 的网站和内容系统团队,尤其是中小型 CMS、论坛、内部应用和邮件处理系统。若企业需要统一策略下发、运行时告警、商业支持或跨语言 SDK,则可能需要配合其他安全工具。中国访问情况正文未提供可验证信息,网络可达性、支付和本地替代品情况均无法判断。

本测评基于公开资料整理,不构成购买建议,请以 htmlpurifier.org 官网实际信息为准。

中文卖点

开源XSS防护库,适合处理用户富文本。

官网快照

/shot/htmlpurifier-org.png
htmlpurifier.org

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
8.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

htmlpurifier.org 是一家未知的网络安全 (HTML过滤/XSS防护库)服务商. 本页收录其「PHP安全HTML过滤库」套餐. 开源XSS防护库,适合处理用户富文本.
htmlpurifier.org 在中国大陆有较好的直连体验, 多数地区无需代理即可访问. 该商家总部位于未知, 主要面向海外市场.
访问 htmlpurifier.org 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类