是否可以以安全的方式使用从 SQL 数据库中获取的 PHP 变量动态填充 Facebook 的 Feed 对话框?
...
// calling the API ...
var obj = {
method: 'feed',
redirect_uri: 'YOUR URL HERE',
link: 'https://developers.facebook.com/docs/reference/dialogs/',
picture: 'http://fbrell.com/f8.jpg',
name: 'Facebook Dialogs',
caption: 'Reference Documentation',
description: 'Using Dialogs to interact with people.'
};
...
我猜例如:
name: '<?php echo $name; ?>', etc..
应该是可能的..但是如果名称包含 ' 字符怎么办?与描述相同,因为它可能包含可能破坏 javascript 代码的不同特殊字符。
我怎样才能避免这种情况,或者是否有一种“纯”的基于 php 的方法来填充 Feed 对话框,其中包含图像、名称、描述等数据库内容。