一直搞不明白三者区别,今天写下。
htmlspecialchars() 函数把一些预定义的字符转换为 HTML 实体。
预定义的字符是:
- & (和号) 成为 &
- " (双引号) 成为 "
- ' (单引号) 成为 '
- < (小于) 成为 <
- > (大于) 成为 >
addslashes() 函数在指定的预定义字符前添加反斜杠。
这些预定义字符是:
- 单引号 (')
- 双引号 (")
- 反斜杠 (\)
- NULL
$str = "Who's John Adams?"; echo $str . " This is not safe in a database query.<br />"; echode>addslashes($str) de> . " This is safe in a database query."; ?> Who's John Adams? This is not safe in a database query. Who\'s John Adams? This is safe in a database query.
strip_tags() 函数剥去 HTML、XML 以及 PHP 的标签。
即不带任何的标记,转换成字符串。
<?php
echo strip_tags("Hello <b><i>world!</i></b>", de>"<b>" de>);
?>
strip_tags(string,allow)
| 参数 | 描述 |
|---|---|
| string | 必需。规定要检查的字符串。 |
| allow | 可选。规定允许的标签。这些标签不会被删除 |
本文详细解释了htmlspecialchars(), addslashes(), 和 strip_tags()三个PHP函数的功能及使用场景。通过实例展示了如何将特定字符转换为HTML实体,如何在预定义字符前添加反斜杠以确保数据库查询的安全,以及如何去除字符串中的HTML、XML以及PHP标签。
1084

被折叠的 条评论
为什么被折叠?



