我试图在正常的PHP代码中添加表单,如alert(“test”); 并保存它比我在文本区输入的内容相同
<?php echo $_POST['txt'];?>
<form name="frm" action="" method="post" enctype="multipart/form-data">
<textarea name="txt"></textarea>
<input type="submit" name="sub" />
</form>
当我在wordpress中做同样的事情时,端口重新发出警报(“测试”);
每次我保存它时,斜杠会增加alert(\\"test "\\);
有没有办法通过任何PHP代码阻止它?
答案 0 :(得分:1)
我使用和工作的一些方法从字符串
中删除空格和斜杠$_POST['txt']= trim(urldecode(stripslashes($_POST['txt'])));