微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

php 使用htmlspecialchars() 和strip_tags函数过滤HTML标签的区别

下面先来看一下htmlspecialchars函数和strip_tags函数的使用实例:

PHP

$str="编程之家教程'"";

echo htmlspecialchars($str);

echo "

";

echo strip_tags($str);

?>

浏览器输出如下结果:

编程之家教程'"

编程之家教程'"

查看页面源码,结果如下:

<a href='http://www.manongjc.com'>编程之家教程'"</a>

编程之家教程'"

从结果可以看出htmlspecialchars() 和strip_tags的区别如下:

区别一:

strip_tags函数使用来去除HTML标签的,而htmlspecialchars并没有去除html标签,只是把标签转换为HTML实例,所以二者之间最大的区别是一个删除掉HTML标签一个是将html标签转换为其他字符。

区别二:

如果需要去除HTML标签的字符串里面的标签原来就有错,例如少了大于的符号,在使用strip_tags函数会传回错误,而htmlspecialchars不会有错误出现,依然后转换为HTML实体。

区别三:

在防止XSS攻击时,一般建议使用htmlspecialchars函数,因为strip_tags虽然可以删除HTML标签,但是它不会删除"或'。因此就算你使用了strip_tags,仍然需要使用htmlspecialchars函数来过滤掉"或'

在表单提交或用户留言板里,如果你希望数据原始输出带浏览器,那么请使用htmlspecialchars函数,不要使用strip_tags函数

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐