我编写了一个 php 脚本来获取电子邮件内容。
这些内容是 HTML 格式。
我想显示内容,如下
<?php
$email_content = '
<html>
<script>alert("XSS");</script>
<body>
<div>Line1</div>
<div>Line2</div>
</body>
</html>
';
echo $email_content;
?>
如您所见,它会导致 XSS 攻击。但是如果我使用 htmlspecialchars 函数,它不会显示正确的 HTML 格式,在这种情况下我该怎么办?谢谢。