标签: php html http post escaping
我知道这些:
适用于HTML文字:htmlentities() or htmlspecialchars() 在HTML para / div标签中输出纯文本可见文本时。
对于网址编码的值:urlencode() 将数据发送到PHP中需要URL编码值的函数时。
我不知道这个:
<input value="DATA">
答案 0 :(得分:4)
属性值是HTML文本。使用htmlspecialchars。
htmlspecialchars