htmlspecialchars、strip_tags和addslashes的区别
htmlspecialchars() 函数把一些预定义的字符转换为 HTML 实体。 预定义的字符是: & (和号) 成为 & " (双引号) 成为 " ' (单引号) 成为 ' < (小于) 成为 < > (大于) 成为 > addslashes() 函数在指定的预定义字符前添加反斜杠。 这些预定义字符是: 单引号 (') 双引号 (") 反斜杠 (\) NULL <?php $str = "Who's John Adams?"; echo $str . " This is not safe in a database query.<br />"; echo[object Object]de> . " This is safe in a database query."; ?> Who's John Adams? This is not safe in a database query. Who\'s John Adams? This is safe in a database query. strip_tags() 函数剥去 HTML、XML 以及 PHP 的标签。 即不带任何的标记,转换成字符串。 <?php echo strip_tags("Hello <b><i>world!</i></b>",[object Object]de>); ?> strip_tags