当前位置:  开发笔记 > 编程语言 > 正文

但是我真的需要一个textarea的htmlentities?

如何解决《但是我真的需要一个textarea的htmlentities?》经验,为你挑选了1个好方法。

我想知道在html textarea上打印之前是否真的有必要用htmlentities($ str,ENT_QUOTES,"UTF-8")来逃避我的字符串.

或者自动这个人为我逃脱了角色?



1> Pekka suppor..:

是的,这是必要的.

否则,输入数据中的a会弄乱你的标记.

 <------------------------ User input      
   <-- User input, XSS injection

 <-------------------------- Your tag

推荐阅读
N个小灰流_701
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有