此外,我需要用户能够使用引号和其他日常特殊字符的能力.我知道我可以使用ENT_NOQUOTES标志,但感觉如果我这样做会留下安全漏洞.
我的网站允许Bbcode,我希望用户能够使用日常字符,而不必看到“amp; lt;& lt;?& gt;&”.
鼓励我和<--- noob鼓励!
感谢:D
Should I use htmlspecialchars() before inserting this info or after I query it before I output it?
这意味着您将数据保留为其原始形式以用于其他目的(例如,输出到用户进行编辑,包括在电子邮件中,生成PDF,搜索等)
In addition I need the ability for users to have the ability to use quotes and other everyday special chars. I kNow I can use the flag ENT_NOQUOTES but it feels like if I do that it leaves security holes.
htmlspecialchars()会将输入数据中的引号转换为HTML.所以你不需要做任何特别的事情.
My site allows Bbcode
然后你需要一个合适的BBCode解析器.
原文地址:https://www.jb51.cc/php/138738.html
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。