1

文档说:

删除除字母、数字和 $-_.+!*'(),{}|\^~[]`<>#%";/?:@&= 之外的所有字符。

如果它允许引用和其他东西,那么使用它有什么意义?我可以href用 " 关闭属性,然后放一些 JavaScript。哎呀,我什至可以将 JavaScript 放在 URL 中。

4

1 回答 1

2

它确保 URL 有效。通过使用众所周知的、久经考验的清理程序来保护您的表示层取决于您。

于 2014-09-05T21:51:48.357 回答