Rumah > Soal Jawab > teks badan
Untuk menapis kod HTML dan JS, adakah htmlspecialchars() perlu dipanggil sebelum menulis perpustakaan atau semasa membaca perpustakaan? Atau apa?
我想大声告诉你2017-05-27 17:45:23
Apabila menghalang serangan XSS, secara amnya disyorkan untuk menggunakan fungsi htmlspecialchars, kerana walaupun strip_tags boleh memadam tag HTML, ia tidak akan memadam " atau '. Oleh itu, walaupun anda menggunakan strip_tags, anda masih perlu menggunakan fungsi htmlspecialchars untuk menapis keluar " atau '
Dalam penyerahan borang atau papan mesej pengguna, jika anda mahu output asal data dihantar ke penyemak imbas, sila gunakan fungsi htmlspecialchars dan bukannya fungsi strip_tags.
曾经蜡笔没有小新2017-05-27 17:45:23
Pada asasnya ia dipanggil apabila inventori ada dalam stok, yang merupakan kunci kepada kemasukan.