主页 M

php提交数据插入数据库,是否引号转义问题

2021-05-11 网页编程网 网页编程网
$htmlData = '';
if (!empty($_POST['content'])) {
	if (get_magic_quotes_gpc()) {
		$htmlData = stripslashes($_POST['content']);
	} else {
		$htmlData = $_POST['content'];
	}
}

如上是插入数据库处理转义问题代码。有时在编辑数据时,仍需要数据显示,但要防止代码被执行,如下。

<textarea name="content"><?=htmlspecialchars($htmlData); ?></textarea>
阅读原文
阅读 2757
123 显示电脑版