0

我很难理解如何去做。我在标签中有内容,我想将其保存在数据库中。我使用 FILTER_SANITIZE_STRING 来逃避 XSS 攻击,但是它摆脱了我的 textarea 内容中的换行符。

我想知道如何清理我的内容(防止 XSS 风险)但仍然保留中断,以便我可以将其添加到我的数据库并从数据库中将其从数据库中拉出,而中断完好无损

谢谢 :)

4

1 回答 1

0

您可以替换其 HTML 实体的所有换行符
- 当输出为 HMTL 时将显示为换行符。但是,如果您想要数据库中的可读内容,则必须将它们返回到原始换行符。

于 2012-07-18T13:52:54.097 回答