我是使用PHP創建網站的新手,最近我從一位朋友那裏獲得了一條提示,如果我從表單輸入的所有數據都逃脫了,那麼我的網站將不易受到HTMLi和SQLi攻擊。比方說,例如:我如何逃避字符串中的所有標點符號與PHP?
$_POST['name'] is equal to "<h1>You could have prevented this</h1>"
會發生什麼事是在我的網站會出現非常大的這是不好的。我希望它顯示爲
<h1>blabla</h1>
不
布拉布拉
有一個簡單的功能呢?
我不確定在你的兩個例子之間看到差異。 –