转换预定义的字符为html实体,php中把预定义的字符转换成HTML实体

在PHP的开发过程中,我们往往需要对写入的数据或读取数据库的数据进行过滤后再进行写入或是读取。这样可以大大提高网站的整体安全性,预防一些非法的注入操作等。

今天就说一说,PHP中如何把预定义的字符串转换成HTML实体,来防止一些垃圾数据的提交。

PHP htmlspecialchars() 函数

htmlspecialchars():可以把预定义的字符转换为 HTML 实体。

语法:

htmlspecialchars(string,flags,character-set,double_encode)

参数:

string:必需。规定要转换的字符串。

flags:可选,规定如何处理引号、无效的编码以及使用哪种文档类型,如ENT_COMPAT、ENT_QUOTES、ENT_NOQUOTES

character-set:可选,顾名思义字符集,默认utf-8,当然支持很多编码,这里不列举

double_encode:可选,一个规定了是否编码已存在的 HTML 实体的布尔值。

例:PHP 输出转义后的html标签

示例1:

//飞鸟慕鱼博客

$str = "这是我的博客,网址是: http://www.feiniaomy.com";

//这里直接输出字符

echo $str;

echo '
';

//输出转义后的字符

echo htmlspecialchars($str);

?>

输出结果,如下图所示:

fff7419fcfc9adf9c67ac0facbcc282f.png

示例2:

//飞鸟慕鱼博客

$str = '这是我的博客,网址是: http://www.feiniaomy.com';

//这里直接输出字符

echo $str;

echo '
';

//输出转义后的字符

echo htmlspecialchars($str);

?>

输出结果,如下图所示:

86a4105b1c118878408ca9be0b1efcc1.png

注意:

1、在没有使用 htmlspecialchars() 函数前,字符串中的是会被浏览器解析的

2、使用 htmlspecialchars() 函数后,字符串中标签会被转义成实体,被HTML输出

3、上面的代码主要作用是: < (小于号)成为 (大于号)成为 >

例:PHP 把双引号转换成HTML实体

示例1:

//飞鸟慕鱼博客

$str = '早安,世界!新的一天开始了,你做好"出去"准备了么?';

//这里直接输出字符

echo $str;

echo '
';

//输出转义后的字符

echo htmlspecialchars($str,ENT_QUOTES);

?>

输出结果:

早安,世界!新的一天开始了,你做好"出去"准备了么?

早安,世界!新的一天开始了,你做好"出去"准备了么?

查看源码结果:

早安,世界!新的一天开始了,你做好"出去"准备了么?

早安,世界!新的一天开始了,你做好"出去"准备了么?

注意:

1、通过查看源码可以发现,htmlspecialchars()函数把 "(双引号)转化了 "

2、如果双引号的转换,htmlspecialchars() 函数的第二个参数应该设置为 ENT_QUOTES(转换双引号和单引号)

例:PHP把单引号转换成HTML实体

示例代码:

//飞鸟慕鱼博客

$str = "早安,'my words'!";

//这里直接输出字符

echo $str;

echo '
';

//输出转义后的字符

echo htmlspecialchars($str,ENT_QUOTES);

?>

输出结果:

早安,'my words'!

早安,'my words'!

查看源码的结果:

早安,'my words'!

早安,'my words'!

注意:

1、php htmlspecialchars()函数会把单引号转换成 ',并被浏览器输出

2、转换单号码,htmlspecialchars()函数的第二个参数值为 ENT_QUOTES(转换双引号和单引号)

补充:

HTML实体是什么?

1、在 HTML 中,某些字符是预留的。

2、在 HTML 中不能使用小于号(),这是因为浏览器会误认为它们是标签,当然在HTML中还有其他实体

3、如果希望正确地显示预留字符,我们必须在HTML源代码中使用字符实体(character entities)。

4、如需显示小于号,我们必须这样写:< 或

预定义的字符有哪些?

1、& (和号)成为 &

2、” (双引号)成为 ”

3、’ (单引号)成为 ‘

4、< (小于)成为 < > (大于)成为 >

SQL Server 中,`EXISTS` 是一个用于检查是否存在符合特定条件的记录的逻辑运算符。`EXISTS` 返回一个布尔值,即 `TRUE` 或 `FALSE`,表示查询结果集是否包含匹配条件的记录。下面是 `EXISTS` 的详细用法: 1. 基本语法: ```sql SELECT column_name(s) FROM table_name WHERE EXISTS (SELECT column_name FROM table_name WHERE condition); ``` 2. 示例: 假设有两个表,分别为 `customers` 和 `orders`, `customers` 表中包含了所有客户的信息,而 `orders` 表中包含了所有的订单信息。我们需要查询所有已经下过订单的客户的姓名和地址,可以使用以下 SQL 语句: ```sql SELECT customerName, address FROM customers WHERE EXISTS (SELECT * FROM orders WHERE orders.customerID = customers.customerID); ``` 在上面的 SQL 语句中,`EXISTS` 子查询中的条件是查找 `orders` 表中的所有记录,其中 `orders.customerID = customers.customerID` 表示连接两个表的条件,即匹配两个表中的 `customerID` 列。如果 `EXISTS` 子查询返回 `TRUE`,则 `customerName` 和 `address` 列的值会被返回。 3. 注意事项: - `EXISTS` 子查询必须包含一个 `SELECT` 语句,该语句必须返回一个结果集。 - `EXISTS` 子查询中的条件必须使用外部查询中的列或表。 - `EXISTS` 子查询中的 `SELECT` 语句可以是任何有效的 T-SQL 查询语句,包括 `SELECT *`。 - `EXISTS` 子查询中的条件可以包含任何有效的 T-SQL 表达式和运算符。 - `EXISTS` 的性能比使用 `JOIN` 进行连接查询要高,特别是在查询大型数据集时。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值