我经营自己编写的网站(有点像社交网络)。我允许成员互相发送评论。在评论中;我接受评论,然后在将其保存到数据库之前调用此行。
$com = htmlentities($com);
当我想显示它时;我称这段代码..
$com = html_entity_decode($com);
这在大多数情况下都很有效。它允许用户复制/粘贴 youtube/imeem 嵌入代码并互相发送视频和歌曲。它还允许他们将图像上传到 photobucket 并复制/粘贴嵌入代码以发送图片评论。
我遇到的问题是,有些人基本上也在那里放入了 javascript 代码,这些代码往往会做一些讨厌的事情,例如打开警报框、更改网页的位置等等。我正在尝试找到一个好的解决方案来解决这个问题一劳永逸。其他网站如何允许这种功能?
感谢您的反馈意见