Discuz!大师网

搜索
查看: 1209|回复: 4

echo htmlspecialchars($str);与echo $str;之间有什么不同?

[复制链接]
发表于 2014-3-3 10:12:00 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
如题,还有htmlspecialchars($str);往往会被用在什么上?
回复 马甲回复

使用道具 举报

发表于 2014-3-3 10:54:00 | 显示全部楼层
懒人无药医,自己不会百度?
发表于 2014-3-3 10:54:00 | 显示全部楼层
这好像是转义用的吧,将 < 和 > 等变成&lt;和&gt;等,简单说,你想在浏览器显示文本$str="<div>aaaaa</div>",若直接echo,浏览器只会显示aaaaa,echo htmspecialchars($str)就能保证浏览器显示的内容仍为 <div>aaaaa</div>
发表于 2014-3-3 12:16:00 | 显示全部楼层
字符串转义
发表于 2014-3-3 20:00:00 | 显示全部楼层
防御XSS攻击。请百度之。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|网站地图|小黑屋|展会网|Discuz站长论坛 |天天打卡

GMT+8, 2024-4-29 05:29 , Processed in 0.025528 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表