gpt4 book ai didi

php - 应该替换哪些字符以避免输出 HTML?

转载 作者:可可西里 更新时间:2023-11-01 00:06:11 27 4
gpt4 key购买 nike

我在网站中有一些用户输入,我不想在稍后使用 PHP 输出该输入时允许 HTML

我认为唯一危险的字符是 < , > , / (斜线)和 \ (反斜杠)。

我说得对吗?

因此,例如,如果我替换 <&#60;是否足以阻止输出 HTML?

最佳答案

只需使用内置函数 htmlspecialchars()你会好起来的。请注意,您还应该始终添加编码参数。

例子是:

echo htmlspecialchars($unsafeString, ENT_QUOTES, 'UTF-8');

关于php - 应该替换哪些字符以避免输出 HTML?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12238831/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com