php echo 转义符,在PHP中使用echo转义字符

简短问题:

echo ' '.$filename.' ';

这将创建一个带有onClick函数addAsset(example.png)的按钮;

但是我想拥有addAsset(“ example.png”)我该如何转义“字符?

谢谢!

解决方法:

您可以尝试以下方法:

echo ' '.$filename.' ';

因此,不是转义“双引号.”我们转义了“单引号.当读取html输出时,这将更加清楚.

编辑:更好的方法是在php块之外编写html块,如下所示:

//Your PHP COde

?>

= $filename ?>

//More PHP COde

?>

如您所见,它将更具可读性,并且不需要转义.您可能会注意到,它使用.在Escaping from HTML中了解更多有关这方面的信息

编辑2:另外,正如@deceze建议的那样,如果变量$filename可能包含引号或您可以使用htmlentities()的某些东西,它将保护您免受XSS的侵害,如果filename的值

是用户的输入.您可以像下面这样使用它:

= htmlentities($filename) ?>

此外,在这种特殊情况下,请查看下面的@deceze’s Answer,以更好地了解如何保护代码免受xss的侵害.

标签:escaping,html,php

来源: https://codeday.me/bug/20191025/1929775.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值