htmlspecialchars

    1熱度

    1回答

    標題基本概括起來。我建立了一個小博客,但我甚至不能在我的文章中發佈鏈接!我能做什麼?我試過htmlentities(),htmlspecialchars(),real_escape_string(),基本上每種逃生方式都有。我使用PHP 5.3和MySQL 5.1 這裏是我的代碼的博客保存到數據庫: function check_input($data, $problem='') { $dat

    0熱度

    2回答

    我在我的PHP代碼中使用了mysql_real_escape_string()和Htmlspecialchars()函數,以確保它免於sql注入和XSS。 有沒有可能破解這些功能? 如果是的話,你能描述一下怎麼做才能改進我的代碼。 非常感謝。

    3熱度

    1回答

    我已經在PHP中編寫了一個小類來生成一個簡單的RSS提要。 項目描述還應該能夠包含html標籤。 我想知道哪一個是更好的方式和什麼優點/每種方法的優缺點: $item .= "<description><![CDATA[" . $description . "]]></description>\n"; 或 $item .= "<description>" . htmlspecialchars(

    1熱度

    1回答

    我使用PHP5有的在數據庫中的字段包含HTML標籤用戶編輯輸入字段。用戶應該能夠編輯這些並將它們保存爲表單的一部分。我們舉一個簡單的例子。 我有一個叫link場是來自於數據庫中,幷包含一個HTML鏈接標記,如: $link = "<a href=\"http://www.google.com\">go to google</a>"; 在我的HTML表單我有一個輸入框,將允許用戶編輯$鏈接內容(

    0熱度

    1回答

    我有一個簡單的需求,允許用戶輸入一個撇號到各個字段中,這些字段將通過PHP保存到MySQL表中。當用戶查看這些信息時,我希望它在沒有/的情況下得到迴應。處理這個問題的最好方法是什麼?呼應了內容 當轉換撇號爲「'」來回 我還對公佈的數據運行mysql_real_escape_string並用htmlspecialchars 集的stripslashes:下面是我的想法。有沒有處理這個問題的標準化方法

    41熱度

    1回答

    自PHP 5.4 html_entity_decode推出四款新的標誌,用最少的解釋 ENT_HTML401 Handle code as HTML 4.01. ENT_XML1 Handle code as XML 1. ENT_XHTML Handle code as XHTML. ENT_HTML5 Handle code as HTML 5. 我想了解什麼是他們的。在哪些情況下它

    0熱度

    3回答

    通過$ _POST從第1頁到第2頁發送登錄(電子郵件地址),以處理諸如jim_o'[email protected]之類的地址。 echo "<input type='hidden' name='login' value='".htmlspecialchars($_GET['login'], ENT_QUOTES)."'>" 綜觀2網頁源代碼,我estonished看到它輸出jim_o'[emai

    2熱度

    3回答

    我想要問,在我的PHP腳本其中我通過Ajax請求訪問,我返回JSON數據(從陣列轉換)作爲這樣 echo json_encode($row_array); 我在jQuery和顯示獲取此數據它以一種形式。我需要在返回數據之前應用htmlspecialchars/htmlentites嗎? 是做什麼,然後正確的方式做到這一點?下面的代碼給我一個錯誤: echo htmlentities(json_

    0熱度

    3回答

    我從出現到被編碼的htmlspecialchars()兩次XML文件來的字符串: $data = "string&#44;s example"; 我試着只是一個amphersand更換&,然後調用htmlspecialchars_decode(),然後用「and」替換簡單的amphersands,但輸出結果如stringand#44; example。 我想知道是否有一種方法來

    0熱度

    1回答

    我需要在表單提交時查看某個正在提交的textarea,並檢查所有<code>標記。之間的<code>標籤設置,那麼採取一切,在它這個功能運行此功能: function escapeHtml(unsafe) { return unsafe .replace(/&/g, "&") .replace(/</g, "<") .replace(/>/g, "&g