首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >htmlentities、htmlspecialchars或stripslashes?使用哪一个?

htmlentities、htmlspecialchars或stripslashes?使用哪一个?
EN

Stack Overflow用户
提问于 2012-06-29 16:59:03
回答 2查看 1.4K关注 0票数 0

当我将用户输入数据插入到mysql数据库中时,我使用mysql_real_escape_string。输入数据包含bbcode,例如[img][/img]

下面是输出html的时间行。

代码语言:javascript
复制
    $information = $this->bbcode(stripslashes($this->swearfilter($row['information'])),1);
   echo $information;

关于这个例子,这是防止XSS攻击的正确方法,还是我应该使用htmlspecialchars($var,ENT_QUOTES)htmlentities

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2012-06-29 17:02:13

使用htmlspecialchars()防止XSS攻击

票数 2
EN

Stack Overflow用户

发布于 2012-06-29 17:05:13

代码语言:javascript
复制
$message = preg_replace('#\[img\](.*?)\[/img\]#', '<img src="$1" />', $message);  

Prevent XSS Attacks

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/11258870

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档