html安全输入值

时间:2012-09-18 15:10:26

标签: php html

我正在尝试以下列方式将字符串放入隐藏的html输入字段中。

$str = "HBO's hit series a game of thrones...'";

echo "<input type='hidden' value='$str' />";

问题是这会返回类似......

<input type="hidden" value="HBO" s hit series a game of thrones.../>

我不想使用urlencode()mysql_escape_string,因为它们不适合使用,正确的函数用于什么?

1 个答案:

答案 0 :(得分:0)

快速解决方案是将单引号更改为双引号

echo '<input type="hidden" value="$str" />';