我正在数据库中查询从表单获得的 userInput 文本,并将在 HTML 页面中显示该文本。为了防止 XSS,我需要遍历结果并应用 htmlspecialchars(),当然,我将 fetchAll() 更改为 fetch() 并在其中应用 htmlspecialchars(),但使用原生 MySQL 函数并包括它在我的查询中。我搜索但找不到一个。一个存在吗?我可以创建自己的吗?谢谢
$sql ='SELECT userInput FROM table WHERE fk_id=123';
$stmt = db::db()->query($sql);
return $stmt->fetchAll(PDO::FETCH_ASSOC);