parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

а для этого почти не нужны regexpы...

Misha v.3 27.09.2006 17:54 / 27.09.2006 18:03

вы должны лишь заменить разрешенные теги и ентити на самих себя но чистые, остальное сделает taint, который по умолчанию.

очистка & в ентитях:
$result[^result.match[&(?=(?:\#\d{2,6}|[a-z][a-z0-9]{1,5})^;)][gi]{&}]

а очистку разрешенных тегов сами напишите, примитивное-же выражение (но не быстрое). при этом закрывающие теги лучше "чистить" replace-ом, а открывающие - match-ем (т.к. в них могут быть аттрибуты).