我使用php将用户输入插入数据库。
我可以将输入中的特殊字符替换为HTML字符,例如:& =& amp; '=,&
我只想要替换特殊字符。
用户必须选择格式化他的个人资料的设计,以便文本编辑器将数百万个带有id的div放入我的表中,这样他们就可以转换为“安全”的字符串
< div id ='test'>我叫john< / DIV>
应输出=& lt; div id& equals;&'test& & gt;我的名字是john& lt;& sol; div& gt; https://dev.w3.org/html5/html-author/charref