这个为什么能自动过滤HTML标签?

WBOY
Freigeben: 2016-08-18 09:16:11
Original
1144 Leute haben es durchsucht

只要尖括号里面输入任何内容都会被过滤掉 这是为什么?比如这样都会被过滤 为什么会自动过滤呢 后台是不是就不用再过滤了?htmlspecialchars的作用是什么呢?我试了一下 用这个函数反而能把html标签打印出来了

<code>


    <title></title>


<form method="post">
    <input type="text" name="name" id="txt1">
    <button type="submit" id="btn1">提交</button>
</form>


<?php echo $_POST['name'];
?></code>
Nach dem Login kopieren
Nach dem Login kopieren

回复内容:

只要尖括号里面输入任何内容都会被过滤掉 这是为什么?比如这样都会被过滤 为什么会自动过滤呢 后台是不是就不用再过滤了?htmlspecialchars的作用是什么呢?我试了一下 用这个函数反而能把html标签打印出来了

<code>


    <title></title>


<form method="post">
    <input type="text" name="name" id="txt1">
    <button type="submit" id="btn1">提交</button>
</form>


<?php echo $_POST['name'];
?></code>
Nach dem Login kopieren
Nach dem Login kopieren

htmlspecialchars 是将html字符转为实体字符,比如 ">"转化为">",可以防止SQL注入

htmlspecialchars 的作用是将html字符转为实体字符,用来防止sql注入,还有记住一句话,永远不要相信前端给的数据是安全的!后台该过滤的一定要过滤。

Verwandte Etiketten:
php
Quelle:php.cn
Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn
Beliebte Tutorials
Mehr>
Neueste Downloads
Mehr>
Web-Effekte
Quellcode der Website
Website-Materialien
Frontend-Vorlage
Über uns Haftungsausschluss Sitemap
Chinesische PHP-Website:Online-PHP-Schulung für das Gemeinwohl,Helfen Sie PHP-Lernenden, sich schnell weiterzuentwickeln!