我正在建立一个有报名表格的网站.在注册表单中,我注意到用户可以输入html,如:
<div style = 'color:red;font-size:30px;'>Bob</div>
Run Code Online (Sandbox Code Playgroud)
我知道我可以使用htmlspecialchars()但是当它插入数据库时它将html保留在字符串中.所以我的问题是:
我可以检测字符串中是否有任何html然后,如果有,请让他们输入新的用户名?
我希望用PHP或JavaScript做到这一点.