输出用户输入时,我使用此功能:
function bbkoda($text) {
$text = htmlspecialchars($text);
$text = nl2br($text);
$hitta = array(
"'\[b](.*?)\[/b]'is",
"'\[i](.*?)\[/i]'is"
);
$byt = array(
"<b>\\1</b>",
"<i>\\1</i>"
);
$text = preg_replace($hitta, $byt, $text);
return $text;
}
这是非常安全的吗?我清理所有我使用mysql_real_escape_string
插入数据库并使用htmlspecialchars
输出它。我是一个非常怀疑的人:P
由于