如果传递给此函数的输入字符串和最终文档共享相同的字符集,则此函数足以准备输入以包含在 HTML 文档的大多数上下文中。但是,如果输入可以表示未在最终文档字符集中编码的字符,并且您希望保留这些字符(作为数字或命名实体),则此函数和 htmlentities() (仅编码具有命名实体的子字符串等价物)可能是不够的。您可能必须改用 mb_encode_numericentity()。
htmlspecialchars — 将特殊字符转换为 HTML 实体
htmlentities — 将所有适用的字符转换为 HTML 实体
http://php.net/manual/en/function.htmlspecialchars.php