首页
学习
活动
专区
工具
TVP
发布
社区首页 >问答首页 >php如果字符串只包含<br>

php如果字符串只包含<br>
EN

Stack Overflow用户
提问于 2018-09-28 07:00:43
回答 1查看 0关注 0票数 0

我正在制作我的网站,在我的网站上你可以向人们发送消息,但有些人只输入很多<br>s或进入而不是发送它。有谁知道如何解决这一问题?我已经做了一些事情,所以他们无法快速发送消息。有任何想法吗?

EN

回答 1

Stack Overflow用户

发布于 2018-09-28 16:46:57

哦亲爱的上帝,你的消息系统中没有逃脱的标签。这可能导致各种安全风险。

在处理或输出任何内容之前,您确实需要清理进入系统的任何用户输入。

尝试开始使用条带标记 - 这将从输入中删除任何HTML标记。 http://php.net/manual/en/function.strip-tags.php

htmlspecialchars - 将任何html特殊字符转换为编码实体。 http://php.net/manual/en/function.htmlspecialchars.php

最后,学习使用filter_var或filter_input及其各种清理过滤器。 http://php.net/manual/en/function.filter-var.php

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/-100002783

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档