php在写入数据库时对html等特殊字符进行处理转义转码才能更加安全

一、一般在处理用户输入的字符时,需要使用htmlspecialchars()对用户输入的HTML等代码进行转义储存到数据库;

二、然后在前端显示时,用htmlspecialchars_decode()进行转回显示。这样是为了安全考虑。

三、如果你在读取数据库的时候虽然输出到页面是正常的,但是在后端传输时却报错,一般是需要通过htmlspecialchars_decode()进行转回才能够被识别,毕竟输出到页面是给人看的,会自动转义,在后端是给机器看的,一般默认不转。

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值