我在数据库中存储表单以及表单处理脚本、javascript 验证脚本和表单 CSS,eval()
用于 PHP 代码,所以我的问题是我需要htmlspecialchars()
吗htmlentities()
?
无论如何,我正在使用mysqli_real_escape_string()
并且nl2br()
你不会警告我如何eval()
安全使用或等等等等,这不是这里关心的问题,问题是如果我不使用eval
或者html会像它已经发布在数据库中一样去而不是我需要使用这些功能,或者在这种情况下它们不是真正需要的?evil
htmlspecialchars
htmlentities
<
<
<