我正在上传youtube嵌入式代码在数据库中我没有显示视频并在此处显示这样的html标签我的代码
$gettingmessageform=$t["message1"];
echo '<span><a href="javascript:void(0)" onclick="Alert.render(\''.$gettingmessageform.'\')" "/>'.$t["username1"].'</a></span></br>Age:'.$t["age1"].'</br>'.$t["location1"].'</br>';
当我从数据库中检索代码时,它显示了这样的内容
')" "/>talent
此致 Aashish
答案 0 :(得分:0)
如果你不知道注射,请学习。但在此之前,您可以将http://www.youtube.com/watch?v=juLRqSV45vo链接或juLRqSV45vo保存到您的数据库中, 然后像这样回声,
echo ' <iframe width="420" height="315" src="'.$urlFromDatabase.'" frameborder="0" allowfullscreen></iframe>';
或第二个保存选项;
echo ' <iframe width="420" height="315" src="//www.youtube.com/embed/'.$embed.'" frameborder="0" allowfullscreen></iframe>';