真正的逃脱字符串白名单

时间:2010-06-04 13:27:39

标签: php

是否输入了段落文本,并且在real_escape_string之后将删除<br>标记,如何将break标记列入白名单?

3 个答案:

答案 0 :(得分:0)

使用strip_tag代替。第二个参数是允许标记数组

php.net/strip_tags

答案 1 :(得分:0)

我设法使用替代方法,nl2br然后使用mysql_real_escape_string,最后使用str_replace来允许<br>标记

答案 2 :(得分:0)

real_escape_string()是用户定义的函数还是指mysql_real_escape_string?

因为 mysql_real_escape_string()会将"转移到\"但会离开 仅<br>