thinkphp为什么过滤style标签

2025-03-23 11:19:19
推荐回答(1个)
回答1:

xss过滤主要是应对传值的时候,防止恶意攻击者往Web页面里插入恶意html代码。
这种编辑器入库的根本不需要用xss过滤啊,可以用mysql_escape_string过滤一下入库,然后展示的时候用htmlspecialchars原型输出就可以了。