php文本框防止js注入

前台用texterea 输入数据,保存数据之前要进行转化:

htmlspecialchars(addslashes($data));

如果前端输出格式需要换行的话:

将\n 转化为<br>

str_replace(" ", " ", str_replace("\n", "<br>", $data));
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章