2012-01-03 43 views

回答

5
+0

非常感谢! – 2012-01-03 17:45:44

+0

将HTML转义出来以便在浏览器中显示或检测内容是否包含HTML并显示错误(如“HTML不允许”而不是删除HTML)会好得多。通过删除或替换内容,您可能会遇到一个更大的问题http://en.wikipedia.org/wiki/Scunthorpe_problem – six8 2012-01-03 17:47:49

1

你可以只使用strip_tags

1

你会想要使用HTMLEntities。它将逃离所有特殊实体,如<>。