我试图逃避一些用户输入的形式。
if( !empty($_SESSION['descr']) )
{
$descr = htmlentities($_SESSION['descr']);
$descr = stripslashes($descr);
$descr = html_entity_decode($descr);
echo"<textarea cols=\"50\" rows=\"10\" name=\"descr\" >".$descr."</textarea>";
}
else
{
echo "<textarea cols=\"50\" rows=\"10\" name=\"descr\" ></textarea>";
}
我一开始没有使用 html_entity_decode() 然后我意识到如果用户输入了一些法语字符,那么它将无法正确显示它们。像使用 html_entity_decode() 那样使用它是否节省?