日期:2014-05-17  浏览次数:20638 次

htmlspecialchars实图展现

如下代码,没有使用html标签过滤:

$arr_input = array();
$arr_input['uid'] = $this->uid;
$arr_input['pid'] = $pid;
$arr_input['type'] = $type;
$arr_input['content'] = $content;
return $this->modelServiceObj->commentPicture($arr_input);
发出的评论内容: ? <a href='www.baidu.com'>baidu</a>
$arr_input['content'] = htmlspecialchars($content);之后,发布的内容前后对比:

a

b