使用 htmlspecialchars 对内容中的单引号和双引号进行转义时,发现 单引号没有被转义,原因是少了一个参数ENT_QUOTES,方法如下:
$content = htmlspecialchars($data['content'], ENT_QUOTES);
参数说明:
ENT_COMPAT - 默认。仅编码双引号。
ENT_QUOTES - 编码双引号和单引号。
ENT_NOQUOTES - 不编码任何引号。
RoveCoder版权所有,转载请注明