内建的php方法htmlspecialchars()和html洁净器库之间有什么区别?
发布于 2017-06-14 21:35:46
如果您只想阻止任何HTML的使用,请使用htmlspecialchars或htmlentities。
HTML净化器的目的是让您允许一些HTML,有相当多的选项-例如,您可以只允许视频嵌入从YouTube,或只允许某些特定的CSS类的特定的HTML标签。如果您正在构建CMS或其他您希望允许人们使用HTML但不允许恶意使用的内容,这非常方便。
它还可以进行HTML修复,比如将默认的alt标记添加到图像中,清除无效或不必要的代码等等。
仔细阅读可用配置选项,了解什么是可能的。
https://stackoverflow.com/questions/44555095
复制相似问题