安全函数

来源:互联网 发布:洗钱 知乎 编辑:程序博客网 时间:2024/06/05 23:52

对HTML转义

htmlentities()  //html转为实体

htmlspecialchars() 把预定义的字符转换为html实体

预定义字符是:
* & (和号)成为 &
* ” (双引号)成为 ”
* ’ (单引号)成为 ’
* < (小于)成为 <
* > (大于)成为 >


预定义字符之前添加反斜杠

addslashes() 

预定义字符是:
* 单引号(’)
* 双引号(”)
* 反斜杠(\)
* NULL


stripslashes()  //addslashes() 函数添加的反斜杠

删除 HTML XML PHP 标签

strip_tags()
0 0
原创粉丝点击