htmlspecialchars() 函数把一些预定义的字符转换为 HTML 实体。
预定义的字符是:
& (和号) 成为 &
" (双引号) 成为 "
' (单引号) 成为 '
< (小于) 成为 <
> (大于) 成为 >
addslashes() 函数在指定的预定义字符前添加反斜杠。
这些预定义字符是:
单引号 (')
双引号 (")
反斜杠 (\)
NULL
<?php
$str = "Who's John Adams?";
echo $str . " This is not safe in a database query.<br />";
echo[object Object]de> . " This is safe in a database query.";
?>
Who's John Adams? This is not safe in a database query.
Who\'s John Adams? This is safe in a database query.
strip_tags() 函数剥去 HTML、XML 以及 PHP 的标签。
即不带任何的标记,转换成字符串。
<?php
echo strip_tags("Hello <b><i>world!</i></b>",[object Object]de>);
?>
strip_tags(string,allow)
参数 | 描述 |
---|---|
string | 必需。规定要检查的字符串。 |
allow | 可选。规定允许的标签。这些标签不会被删除 |
来源:oschina
链接:https://my.oschina.net/u/932455/blog/203878