我通过 PDO 准备语句将我的输入放入 mySQL,并使用 htmlspecialchars() 将其放置在我的网站中以防止 XSS。唯一的问题是现在我在任何引号之前得到斜线,这些斜线在网页上对用户可见,只有当我将它上传到服务器时才会发生。我的本地主机上永远不会发生。
为什么会这样?
我通过 PDO 准备语句将我的输入放入 mySQL,并使用 htmlspecialchars() 将其放置在我的网站中以防止 XSS。唯一的问题是现在我在任何引号之前得到斜线,这些斜线在网页上对用户可见,只有当我将它上传到服务器时才会发生。我的本地主机上永远不会发生。
为什么会这样?