您的位置:首页 > 编程语言 > PHP开发

php htmlspecialchars()函数

2010-08-03 23:48 483 查看

定义和用法

htmlspecialchars() 函数把一些预定义的字符转换为 HTML 实体。

预定义的字符是:

& (和号) 成为 &

" (双引号) 成为 "

' (单引号) 成为 '

< (小于) 成为 <

> (大于) 成为 >

一般情况下,入库之前要用htmlspecialchars()函数 将预定义字符转换成html实体,避免有些脚本会直接运行!

比如说: 在输入框内输入

<mce:script type="text/javascript"><!--
alert(1);
// --></mce:script>


没有用htmlspecialchars()方法转换成html实体的话 入库之后 甚至点击提交 都会弹出 alert(1);
所以,入库之前有必要考虑使用这个函数
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: