$string = "bla bla bla bla bla <a href='http://youtube.com/watch?=XXXXX'>my video</a> ble ble ble ble <a href='http://google.com'>google</a>";
我想
$string = "bla bla bla bla bla ble ble ble ble <a href='http://google.com'>google</a>";
我只想刪除YouTube的鏈接
我看到兩件事情是錯誤的。首先,很容易使用URL縮寫來解決這種問題。其次,假設這些內容來自用戶,並且您允許使用標籤,則可以顯示任何類型的HTML。這允許HTML注入和XSS攻擊 –