Heim  >  Artikel  >  Backend-Entwicklung  >  这个为什么能自动过滤HTML标签?

这个为什么能自动过滤HTML标签?

WBOY
WBOYOriginal
2016-08-18 09:16:111145Durchsuche

只要尖括号里面输入任何内容都会被过滤掉 这是为什么?比如这样都会被过滤 为什么会自动过滤呢 后台是不是就不用再过滤了?htmlspecialchars的作用是什么呢?我试了一下 用这个函数反而能把html标签打印出来了

<code>


    <title></title>


<form method="post">
    <input type="text" name="name" id="txt1">
    <button type="submit" id="btn1">提交</button>
</form>


<?php echo $_POST['name'];
?></code>

回复内容:

只要尖括号里面输入任何内容都会被过滤掉 这是为什么?比如这样都会被过滤 为什么会自动过滤呢 后台是不是就不用再过滤了?htmlspecialchars的作用是什么呢?我试了一下 用这个函数反而能把html标签打印出来了

<code>


    <title></title>


<form method="post">
    <input type="text" name="name" id="txt1">
    <button type="submit" id="btn1">提交</button>
</form>


<?php echo $_POST['name'];
?></code>

htmlspecialchars 是将html字符转为实体字符,比如 ">"转化为">",可以防止SQL注入

htmlspecialchars 的作用是将html字符转为实体字符,用来防止sql注入,还有记住一句话,永远不要相信前端给的数据是安全的!后台该过滤的一定要过滤。

Stellungnahme:
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn