我有一个允许管理员发布 HTML 的论坛。这是一个自定义论坛,因此我们正在努力确保普通用户仍然可以发布 HTML 标记但不能呈现。
如果我将帖子存储为 htmlentities,然后显示带有 html_entity_decode 的帖子,它会使得他们在帖子中输入的任何 html 呈现并影响页面,还是会显示实际的标记,例如
<html>
<head>
ETC..
我有一个允许管理员发布 HTML 的论坛。这是一个自定义论坛,因此我们正在努力确保普通用户仍然可以发布 HTML 标记但不能呈现。
如果我将帖子存储为 htmlentities,然后显示带有 html_entity_decode 的帖子,它会使得他们在帖子中输入的任何 html 呈现并影响页面,还是会显示实际的标记,例如
<html>
<head>
ETC..