2015-01-21 103 views
0

我想保存並顯示該字符串,因爲它在頁面中,但不希望在頁面加載時執行。在cakephp中使用Sanitize的最佳方式

<input type="text" value="Hello"> 

Hi my name is <script>alert('Hello');</script> 

<?php ehco "sfsdfsdfds";?> 

我使用Sanitize :: clean,保存後它會對html標記進行編碼,但是在視圖上我希望它與原始文本相同。

我嘗試所有的消毒梅索德..但沒有得到我所需要的

回答

0

所有輸出應通過H()函數,這是htmpspecialchars()的快捷方式進行傳遞。這將顯示HTML實體中的文本。