相关疑难解决方法(0)

使用HTML注释标记<! - - >仍然与JavaScript代码相关吗?

围绕JavaScript代码使用HTML注释标记仍然有用吗?

我的意思是

<html>
    <body>
        <script type="text/javascript">
            //<!--
            document.write("Hello World!");
            //-->
        </script>
    </body>
</html>
Run Code Online (Sandbox Code Playgroud)

javascript browser

75
推荐指数
4
解决办法
4万
查看次数

htmlspecialchars()是否应该用于输入信息或输出之前?

我获取$ _POST信息并将其存储在数据库中,稍后查询并将此信息打印给用户.我应该在插入此信息之前使用htmlspecialchars(),还是在输出之前查询它?

此外,我需要用户能够使用引号和其他日常特殊字符的能力.我知道我可以使用ENT_NOQUOTES标志,但感觉就像我这样做会留下安全漏洞.

我的网站允许Bbcode,我希望用户能够使用日常字符,而不必看到"amp; lt;<?>&".

鼓励我<--- noob!感谢:D

html php xss

4
推荐指数
1
解决办法
1949
查看次数

标签 统计

browser ×1

html ×1

javascript ×1

php ×1

xss ×1