标签: html escaping
如果输入来自用户,我想知道符号> 总是是否需要转换为>?我可以理解<(<)需要,因为下一个字符可以解释为HTML,但>会有什么危害?
>
>
<
<
答案 0 :(得分:0)
这取决于您将如何处理数据。如果您要将其呈现给页面,则应该进行HTML转义(意味着转换为&gt;)。如果你正在做其他任何事情,那么它不应该。