Saya ingin bertanya, jika pengguna memasukkan arahan kod, bagaimana untuk menapis kesannya? Sebagai contoh, jika pengguna menyerahkan ayat <skrip>alert(0)</script>, ia perlu diserahkan ke bahagian belakang dan kemudian dipaparkan di bahagian hadapan Walau bagaimanapun, jika ia dipaparkan di bahagian hadapan, amaran akan pasti akan dilaksanakan Bagaimana untuk menapisnya supaya ia boleh dipaparkan secara terus? Tuhan, tolonglah saya~
php’s htmlspecialchars()
Front-end
`function htmlspecialchars(str)
{
} `
php’s htmlspecialchars()
Dua tempat untuk penapisan, satu menapis apabila input pengguna disimpan dalam pangkalan data, dan satu lagi menapis semasa memaparkan Kaedah penapisan adalah htmlspecialchars(). daripada data