返回在页面上直接输......登陆

在页面上直接输出未经解析的HTML源码

昕旸2019-04-08 13:52:13238

定义一个字符串,其中包括HTML标签

$str = "<p>Hello PHP <\p>";

echo $str;

上面这一部分是正常输出解析的HTML源码。

想要不解析HTML源码而输出HTML实体代替,从而防止攻击的时候。可以使用

htmlspecialchars($str)、htmlentities($str)、strip_tags()函数中的任何一个,他们的过滤强度是不同的

例如

echo strip_tags($str);

即可以得到一个直接输出而未经解析的HTML源码


最新手记推荐

• 用composer安装thinkphp框架的步骤• 省市区接口说明• 用thinkphp,后台新增栏目• 管理员添加编辑删除• 管理员添加编辑删除

全部回复(0)我要回复

暂无评论~
  • 取消回复发送