php - 需要转义或清理显示在 <textarea> 中的输出?

标签 php html textarea

您是否必须对 <textarea> 中的输出进行转义或清理? ?

似乎如果我使用 htmlentities() 对其进行 sanitizer 实际上 &...;出现字符替换

最佳答案

那么,你必须:

<?php
$content = "</textarea><script>alert('hi!')</script>";
?>

<textarea>
<?php echo $content; ?>
</textarea>

enter image description here

关于php - 需要转义或清理显示在 &lt;textarea&gt; 中的输出?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13371421/

相关文章:

php - pecl_http 加载失败

php - Magento 1.9 - 产品未添加到已注销用户的购物篮中

php - 验证 reCaptcha V2 : Always false

javascript - 是否有任何事件可以检测textarea的值变化?

php - 我的mysql表结构应该如何?

javascript - 在 ember JS 中创建侧边栏

javascript - 自动溢出的可变高度

javascript - 我想知道用户是否移动到新行而不按 textarea 元素中的 Enter 按钮

javascript - 简化 jQuery 以检测输入值的变化

javascript - 单击将文本框更改为文本区域