htmlspecialchars

    3热度

    7回答

    为什么会这样 $trader_details = array_walk($trader_details, 'htmlspecialchars'); 给这个错误? Severity: Warning Message: htmlspecialchars() expects parameter 2 to be long, string given afaik htmlspecialchars只

    0热度

    2回答

    为什么不能在每次提交表单后不断对htmlspecialchars()进行编码?看看下面的例子: <?php $_POST['txt'] = htmlspecialchars($_POST['txt']); ?> <form method="post"> <input name="txt" value="<?=$_POST['txt'] ?>" /> <input type="submit"

    2热度

    1回答

    我只是想用htmlspecialchars确认一些东西。我刚才已转换我的数据库为UTF-8,我想我终于等来了这一切的工作,但在我的代码,我已经使用了PHPhtmlspecialchars功能: htmlspecialchars($val, ENT_QUOTES,'ISO-8859-1',false); 我需要担心改变所有条目到: htmlspecialchars($val, ENT_QUOTE

    5热度

    3回答

    当输出用户输入,你只能使用htmlspecialchars()或者是有功能/操作/方法还跑?我正在寻找一些能够解决XSS的问题。 我想知道如果我应该写逃逸输出用户输入的功能或只是使用htmlspecialchars()。我正在寻找通用案例,而不是可以单独处理的具体案例。

    13热度

    7回答

    在Python函数htmlspecialchars()中是否存在类似或等效的函数?到目前为止我发现的最接近的是htmlentitydefs.entitydefs()。

    6热度

    1回答

    如何在Ruby上执行此操作? puts some_method("ò") # => "ò" 换句话说转换重音字符像ò他的HTML版本:ò 我想是这样的: # coding: utf-8 require 'rubygems' require 'htmlentities' require 'unicode' coder = HTMLEntities.new

    3热度

    2回答

    我需要生成一个可编辑的xml文件以向Flash网站提供内容。 我生成我有一个HTML表单文件,并htmlspecialchars如: $currentItem = htmlspecialchars(stripslashes($currentItem)); 这是为了防止这会产生错误“XML解析错误:没有很好地形成的” XML条目,例如as <entry title="Words & Things

    0热度

    2回答

    我将XHTML作为文本存储在搜索索引中。一旦用户提交了搜索请求,我将这些文本插入到我的页面中并将其返回给服务器。除文本中有ISO 8859-1 Symbol(例如版权标记©)外,这一切都可以正常工作。该符号在浏览器中未正确表示,它显示为实体编号(&#169;版权符号为©),并且不显示为符号。 如果我将XHTML复制并粘贴到一个静态网页并在浏览器中查看它,则该符号将被正确渲染。 当我查看源代码时,在

    4热度

    2回答

    假设我的项目是utf-8和各地一直使用UTF-8编码,有什么合法的,如果我改变的htmlspecialchars($var)所有出现htmlspecialchars($var, ENT_QUOTES, 'utf-8')所有可能破坏? 我知道一件事:显然,ENT_QUOTES不同于ENT_COMPAT因为它也逃脱了单引号。假设我知道这不会破坏任何东西,还有什么遗留下来的吗? 不同的措词: 是否有的用

    0热度

    6回答

    我目前正在开发一个应用程序,要求用户提交在网站上显示的帖子和评论。因为我们都知道用户输入不可信,所以我使用htmlspecialchars($ string,ENT_QUOTES)来处理用户的帖子和评论。 现在,我想要忽略某些特定的html标记。如<b><br />和更多标签。我该怎么做才能让htmlspecialchars在过滤其他标签时忽略一些标签。