htmlspecialchars跟addslashes和et_magic_quotes_gpc的区别
程序员文章站
2022-04-20 11:35:00
...
htmlspecialchars和addslashes和et_magic_quotes_gpc的区别
htmlspecialchars和
addslashes和
et_magic_quotes_gpc
这三个玩意好象没有区别,似乎又有区别,不知如何处理三者之间的关系呢
------解决思路----------------------
htmlspecialchars 转换成html实体,偶尔在存入数据库之前把html转为实体存储(一般是富文本编辑的内容)
addslashes 转义特殊符号,一般在查数据库的时候会先转义特殊字符,防止sql注入
get_magic_quotes_gpc 判断magic_quotes_gpc(若开启的话,php会对GET、POST 和 COOKIE 数据自动运行 addslashes)是否开启,防止你二次转义
------解决思路----------------------
htmlspecialchars() 函数把一些预定义的字符转换为 HTML 实体。
预定义的字符是:
& (和号) 成为 &
" (双引号) 成为 "
' (单引号) 成为 '
> (大于) 成为 >
addslashes() 函数在指定的预定义字符前添加反斜杠。
默认情况下,PHP 指令 magic_quotes_gpc 为 on,对所有的 GET、POST 和 COOKIE 数据自动运行 addslashes()。不要对已经被 magic_quotes_gpc 转义过的字符串使用 addslashes(),因为这样会导致双层转义。遇到这种情况时可以使用函数 get_magic_quotes_gpc() 进行检测。
et_magic_quotes_gpc 这个应该是
get_magic_quotes_gpc():
查看magic_quotes_gpc值.0=关闭.1=打开
htmlspecialchars和
addslashes和
et_magic_quotes_gpc
这三个玩意好象没有区别,似乎又有区别,不知如何处理三者之间的关系呢
------解决思路----------------------
htmlspecialchars 转换成html实体,偶尔在存入数据库之前把html转为实体存储(一般是富文本编辑的内容)
addslashes 转义特殊符号,一般在查数据库的时候会先转义特殊字符,防止sql注入
get_magic_quotes_gpc 判断magic_quotes_gpc(若开启的话,php会对GET、POST 和 COOKIE 数据自动运行 addslashes)是否开启,防止你二次转义
------解决思路----------------------
htmlspecialchars() 函数把一些预定义的字符转换为 HTML 实体。
预定义的字符是:
& (和号) 成为 &
" (双引号) 成为 "
' (单引号) 成为 '
> (大于) 成为 >
addslashes() 函数在指定的预定义字符前添加反斜杠。
默认情况下,PHP 指令 magic_quotes_gpc 为 on,对所有的 GET、POST 和 COOKIE 数据自动运行 addslashes()。不要对已经被 magic_quotes_gpc 转义过的字符串使用 addslashes(),因为这样会导致双层转义。遇到这种情况时可以使用函数 get_magic_quotes_gpc() 进行检测。
et_magic_quotes_gpc 这个应该是
get_magic_quotes_gpc():
查看magic_quotes_gpc值.0=关闭.1=打开
相关文章
相关视频
下一篇: php实现的仿阿里巴巴实现同类产品翻页
推荐阅读
-
解析php addslashes()与add*es()函数的区别和比较
-
php stripslashes和addslashes的区别
-
PHP函数addslashes和mysql_real_escape_string的区别
-
慕课网跟练系列——定位和边距的区别&弹出层的简单实例
-
PHP中addslashes()和htmlspecialchars() 函数的区别及应用
-
php htmlentities和htmlspecialchars 的区别
-
PHP 中global 跟$GLOBALS[]的使用和区别
-
htmlspecialchars和addslashes和et_magic_quotes_gpc的区别
-
解析php addslashes()与add*es()函数的区别和比较_PHP教程
-
PHP版本VC6跟VC9、Non Thread Safe和Thread Safe的区别