1. htmlspecialchars() 函数把一些预定义的字符转换为 HTML 实体 函数原型:htmlspecialchars(string,quotestyle,character-set) 预定义的字符是: & (和号) 成为 & ” (双引号) 成为 " ‘ (单引号) 成为 ' < (小于) 成为 < > (大于) 成为 > <?php $str = "This is some <b>bold</b> text."; echo htmlspecialchars($str); ?> 以上代码的 HTML 输出如下(查看源代码): <!DOCTYPE html> <html> <body> This is some <b>bold</b> text. </body> </html> 以上代码的浏览器输出: This is some <b>bold</b> text. 2. htmlspecialchars_decode() 函数把一些预定义的 HTML 实体转换为字符(和htmlspecialchars相反) 函数原型:htmlspecialchars_decode(string,quotestyle) <?php $str = "This is some <b>bold</b> text."; echo htmlspecialchars_decode($str); ?> 以上代码的 HTML 输出如下(查看源代码): <!DOCTYPE html> <html> <body> This is some <b>bold</b> text. </body> </html> 以上代码的浏览器输出: This is some bold text.