gpt4 book ai didi

php - 您只在输出上运行 htmlspecialchars() 还是您还执行其他功能?

转载 作者:可可西里 更新时间:2023-11-01 13:42:23 25 4
gpt4 key购买 nike

当输出用户输入时,您是只使用htmlspecialchars() 还是同时运行一些函数/操作/方法?我正在寻找也能处理 XSS 的东西。

我想知道我是应该编写一个函数来转义用户在输出中的输入,还是只使用 htmlspecialchars()。我正在寻找一般案例,而不是可以单独处理的特定案例。

最佳答案

我经常用

htmlspecialchars($var, ENT_QUOTES) 

在输入字段上。我创建了一个方法来执行此操作,因为我经常使用它并且它使代码更短且更具可读性。

关于php - 您只在输出上运行 htmlspecialchars() 还是您还执行其他功能?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/526438/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com