我试图保护自己免受 sql 注入并正在使用:
mysql_real_escape_string($string);
发布 HTML 时,它看起来像这样:
<span class="\"className\"">
<p class="\"pClass\"" id="\"pId\""></p>
</span>
我不确定 real_escape_string 添加了多少其他变体,所以不想只替换一些而错过其他变体......我如何将其“解码”回格式正确的 HTML,例如:
html_entity_decode(stripslashes($string));