2012-06-22 35 views
1

我對html和php相當陌生,並且遇到了一個問題,我可以在我的文本框中鍵入html,並且如果我從數據庫回顯信息,它將實際運行代碼。我的意思是...如何停止輸入爲HTML解釋信息的文本框

在我的網站上有一個文本框,在文本框中,他們可以鍵入br或href等,代碼將像執行html一樣運行。

那麼有沒有辦法來防止這種情況? CKEditor還是什麼?所有的支持非常感謝!

回答

2

htmlspecialchars將是一個很好的開始。隨後在您成爲可怕的編碼實踐和安全問題的另一個受害者之前,瞭解您正在做的事情。

+0

該死的,對我來說太快了。但你是對的(; –