我已经构建了一个CMS,允许用户通过webform上传数据。我正在尝试找到一种方法,在将表单结果插入数据库之前,我可以对表单的结果使用html_entities()
和strip_tags
。
显然这段代码不正常:
$name_article = $_POST["name"];
$add_to_db = htmlentities(strip_tags($name_article,"<br/><br>"));
它导致在html实体中编码想要的标记,例如<br/>
到<br/>
如何避免这种情况?
PS:看到类似问题here没有得到有效答案。