htmlspecialchars、strip_tags和addslashes的区别

筅森魡賤 提交于 2019-12-05 08:48:26

htmlspecialchars() 函数把一些预定义的字符转换为 HTML 实体。

预定义的字符是:

  • & (和号) 成为 &

  • " (双引号) 成为 "

  • ' (单引号) 成为 '

  • < (小于) 成为 &lt;

  • > (大于) 成为 &gt;


addslashes() 函数在指定的预定义字符前添加反斜杠。

这些预定义字符是:

  • 单引号 (')

  • 双引号 (")

  • 反斜杠 (\)

  • NULL

<?php

$str = "Who's John Adams?";
echo $str . " This is not safe in a database query.<br />";
echo[object Object]de> . " This is safe in a database query.";
?>

Who's John Adams? This is not safe in a database query.
Who\'s John Adams? This is safe in a database query.




strip_tags() 函数剥去 HTML、XML 以及 PHP 的标签。

即不带任何的标记,转换成字符串。

<?php
echo strip_tags("Hello <b><i>world!</i></b>",[object Object]de>);
?>
strip_tags(string,allow)
参数 描述
string 必需。规定要检查的字符串。
allow 可选。规定允许的标签。这些标签不会被删除

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!