我有一个运行PHP和MySQL数据库的网站。我想知道如何最好地处理关于HTML编码的用户输入(我很清楚我应该按原样存储并在输出中解码:这就是我所做的),特别是这个循环:
<input value="però">
,当用户提交时,服务器将收到però
而不是però
。现在我的问题是:服务器应解码所有收到的输入,以便però
解码为原始però
吗?
我怀疑这是否意味着如果用户输入è
作为他的用户名,它将被注册为è
而不是他实际想要的......
我知道这不是一个大问题(不知道许多用户想要在他们的用户名中使用HTML特殊字符编码文字......),但它让我困惑,我找不到完全令人满意的溶液