discuz防止跨站攻击函数dhtmlspecialchars分析 dhtmlspecialchars的作用是,防止跨站攻击,将网页中的字符转化为html实体! function dhtmlspecialchars($string, $flags = null) { if(is_array($string)) { foreach($string as $key => $val) { $string[$key, = dhtmlspecialchars($val, $flags); } } else { if($flags === null) { $string = str_replace(array('&', '"', '')] array('&', '"', '')] $string); if(strpos($string, '&#') !== false) { $string = preg_replace('/&((#(\d{3,5}|x[a-fA-F0-9,{4}));)/', '&\\1', $string); } } else { if(PHP_VERSION 常见的使用方法: dhtmlspecialchars(trim($value)) 复制代码
内容已隐藏,请关注公众号输入验证码查看
本帖支持关注公众号查看
【无套路 无套路 无套路 扫描二维码关注公众号发送【验证码】收到验证码 在上面输入点击提交查看即可显示隐藏内容】
|