Rumah >pembangunan bahagian belakang >tutorial php >Mengapa Atribut Nilai Input HTML Saya Dipotong di Spaces Apabila Menggunakan PHP?

Mengapa Atribut Nilai Input HTML Saya Dipotong di Spaces Apabila Menggunakan PHP?

Susan Sarandon
Susan Sarandonasal
2024-12-16 02:15:12432semak imbas

Why Does My HTML Input Value Attribute Truncate at Spaces When Using PHP?

Kekeliruan Pembatas Atribut Nilai dengan Ruang dalam Data Input

Apabila mengisi atribut nilai elemen input HTML menggunakan PHP, ruang boleh menyebabkan gelagat yang tidak dijangka. Pertimbangkan contoh berikut:

<input type="text" name="username"
<?php echo (isset($_POST['username'])) ? "value = ".$_POST["username"] : "value = \"\""; ?> />

Jika pengguna memasukkan "Jonathan" sebagai nama pengguna, ia dipaparkan dengan betul. Walau bagaimanapun, jika mereka memasukkan "Big Ted", hanya "Big" dipaparkan selepas menyerahkan borang.

Isunya terletak pada pengendalian ruang dalam atribut nilai. Tanpa pembatas yang betul, ruang menjadi pemisah atribut, menyebabkan teks seterusnya dianggap sebagai atribut tambahan.

Untuk menyelesaikan masalah ini, atribut nilai mesti dipetik. Menggunakan petikan berganda memastikan bahawa ruang dimasukkan dalam nilai dan bukannya memisahkannya kepada atribut yang berasingan:

<input value="<?php echo (isset($_POST['username'])) ? htmlspecialchars($_POST['username']) : ''; ?>" />

Selain itu, fungsi htmlspecialchars() harus digunakan untuk melepaskan sebarang aksara khas, termasuk petikan, untuk mengelakkan silang -serangan skrip tapak (XSS).

Atas ialah kandungan terperinci Mengapa Atribut Nilai Input HTML Saya Dipotong di Spaces Apabila Menggunakan PHP?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan:
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn