php文本框防止js注入

前臺用texterea 輸入數據,保存數據之前要進行轉化:

htmlspecialchars(addslashes($data));

如果前端輸出格式需要換行的話:

將\n 轉化爲<br>

str_replace(" ", " ", str_replace("\n", "<br>", $data));
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章