(1)为了防止某些用户恶意注入脚本,可以用htmlspecialchars()、htmlentities()将特殊字符转化为html实体,strip_tags()函数可以把把标签去掉;
(2)用trim()函数去除掉用户输入字符串两边的多余空格;
(3)urlencode()函数对字符串进行编码,可以解决url传参数为多个值的情况,比如str=abc&def,如果直接这样传值的话接收方不能获得完整的值,用urlencode()函数编码之后就可以正确传值,如下使用方法:
$value=urlencode(abc&def);
xxx.php?str=$value;