比方說,如果我有這樣的代碼如何使用A HREF同時使用的htmlspecialchars
$text = "please visit this <a href="http://example.com">site</a>."
$text = htmlspecialchars($text);
echo $text;
所以它的輸出將是please visit this <a href="http://example.com">site</a>.
但我想是這樣的
輸出請訪問該site。 有沒有辦法看看它是否是一個href然後做一些事情? 謝謝。
將函數放入變量值中,如果不喜歡將所有字符串傳遞給它。也可以跳過引號 –
更改字符串中的引號。將整個字符串用單引號括起來。應該是'請訪問這個site'。或者像皇家說的那樣逃脫你的引用。 – Woodifer
請勿轉義數據。使用基於DOM的XSS文件,將可接受的元素和屬性列入白名單。 – Quentin