php – htmlspecialchars()是否应该用于输入信息或输出之前?

发布时间:2022-04-30 发布网站:脚本宝典
脚本宝典收集整理的这篇文章主要介绍了php – htmlspecialchars()是否应该用于输入信息或输出之前?脚本宝典觉得挺不错的,现在分享给大家,也给大家做个参考。
获取$_POST信息并将其存储在数据库中,稍后查询将此信息打印给用户.我应该在插入此信息之前使用htMLsPEcialchars(),还是在输出之前查询它?

此外,我需要用户能够使用引号和其他日常特殊字符的能力.我知道我可以使用ENT_NOQUOTES标志,但感觉如果我这样做会留下安全漏洞.

我的网站允许Bbcode,我希望用户能够使用日常字符,而不必看到“amp; lt;& lt;?& gt;&”.

鼓励我和<--- noob鼓励!
感谢:D

在插入目标代码之前转义目标代码的数据.即在输出之前.

这意味着您将数据保留为其原始形式以用于其他目的(例如,输出用户进行编辑,包括邮件中,生成PDF,搜索等)

htmlspecialchars()会将输入数据中的引号转换为HTML.所以你不需要做任何特别的事情.

然后你需要一个合适的BBCode解析器.

脚本宝典总结

以上是脚本宝典为你收集整理的php – htmlspecialchars()是否应该用于输入信息或输出之前?全部内容,希望文章能够帮你解决php – htmlspecialchars()是否应该用于输入信息或输出之前?所遇到的问题。

如果觉得脚本宝典网站内容还不错,欢迎将脚本宝典推荐好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。