如下代码,没有使用html标签过滤:
$arr_input = array();
$arr_input['uid'] = $this->uid;
$arr_input['pid'] = $pid;
$arr_input['type'] = $type;
$arr_input['content'] = $content;
return $this->modelServiceObj->commentPicture($arr_input);
发出的评论内容: ? <a href='www.baidu.com'>baidu</a>
$arr_input['content'] = htmlspecialchars($content);之后,发布的内容前后对比:
详细解决方案
htmlspecialchars实图显现
热度:150 发布时间:2012-11-06 14:07:00.0