1
A
回答
1
使用htmlspecialchars()
http://php.net/manual/en/function.htmlspecialchars.php - 這將防止在顯示輸入時由瀏覽器處理任何HTML代碼(包括<script>
標記)。
+0
也許他想讓一些標籤..? – Philipp
相關問題
- 1. 我如何避免手動輸入輸入代碼塊
- 2. 避免在代碼
- 3. 如何避免大型「script.js」文件,組織js/jquery代碼(requirejs)
- 4. 如何避免我的代碼用戶輸入冗餘導入行?
- 5. 如何避免輸入標籤
- 6. 如何避免重複輸入?
- 7. 如何避免代碼複製
- 8. 如何避免重複以下代碼?
- 9. 如何避免重複的html代碼?
- 10. 如何避免jimp阻止代碼node.js
- 11. 如何避免代碼重複?
- 12. 如何避免重複代碼
- 13. Java - 如何避免此重複代碼
- 14. 如何避免Guice鍋爐板代碼
- 15. 如何避免凌亂的AS3代碼
- 16. 如何避免此代碼中的GOTO
- 17. 如何避免重複的代碼?
- 18. 如何避免可達代碼
- 19. 避免代碼注入與MongoDB的
- 20. PHP代碼,以避免SQL注入
- 21. C++輸入驗證以避免破解代碼的能力
- 22. 在輸入驗證中避免重複的代碼
- 23. 如何在驗證多個輸入字段時避免重複的代碼?
- 24. 如何避免代碼重複做輸入驗證在子類中
- 25. 如何避免用戶在我的表單中輸入php代碼
- 26. jQuery的 - 避免空輸入
- 27. 如何合併此代碼以避免多個#temp表寫入?
- 28. 如何避免網址中的代碼注入
- 29. 如何避免步入dll代碼文件?
- 30. 我該如何避免重複鍵入同一行代碼?
顯然,你無法避免用戶輸入這些東西。你可能會嘗試過濾它們,但你不會成功。你必須做的就是在再次提交內容時逃避內容,這樣它就不會被接收客戶端解釋,而只會顯示爲文本。這就是所謂的「逃避」。 – arkascha