① php 如何过滤用户提交的javascript代码
进行html标签转义,例如传入内容是$content=“<script>alert('sd');</script>”,运行
$content=htmlspecialchars($content);就会将你的内容转换成
(这回个是转换后插进数据库里的答数据)
这个东西放在浏览器显示就是
<script>alert('sd');</script>,但是不会运行里面的函数。