function filter($input){
$input=strip_tags(trim($input));
$input=htmlentities($input,ENT_QUOTES,'UTF-8');
$input=str_ireplace(
array('\\','script','expression'),
array('\','script','expression'),
$input
);
return $input;
}
转载于:https://blog.51cto.com/gaoshan2016/1910613