php 如何过滤用户提交的javascript代码

表单提交后,万一用户在提交的内容里面输入<scripttype="text/javascript">alert('123');</script>我想即便用户输入类似这种代... 表单提交后,万一用户在提交的内容里面输入
<script type="text/javascript">
alert('123');

</script>
我想即便用户输入类似这种代码,让他直接显示在文本中,而不去执行,该如何处理?
展开
 我来答
lianbiao190
推荐于2016-06-15 · 超过36用户采纳过TA的回答
知道小有建树答主
回答量:107
采纳率:0%
帮助的人:69.6万
展开全部

进行html标签转义,例如传入内容是$content=“<script>alert('sd');</script>” ,运行

$content=htmlspecialchars($content);就会将你的内容转换成

(这个是转换后插进数据库里的数据)

这个东西放在浏览器显示就是

<script>alert('sd');</script>,但是不会运行里面的函数。 

本回答被提问者和网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
灬贝多芬灬
2012-07-05 · 超过31用户采纳过TA的回答
知道答主
回答量:164
采纳率:0%
帮助的人:112万
展开全部
有2个函数都行:
htmlspecialchars
strip_tags
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式