0

ユーザーが入力したコメントを ajax 経由で送信するときに、データをフィルタリングする適切な順序を理解するのに助けが必要です。

私の入力テキストエリアデータは次のようにフィルタリングされます

   $comment  = htmlentities(addslashes($_POST['comment']));

そして、それをデータベースに入力します。シンボルを表示する安全なテキストにする必要があります。ここで、メンバーがコメントに入力したすべてのスラッシュを使用して、このコンテンツをメンバーに表示する必要があります。

見たくない

    The comment\'s not so pleasant to read.

この質問をグーグルで検索する方法や、文を作成する方法がわかりません。ajax を使用して適切にフォーマットされたコメントを返せるようにしたいと考えています。誰かが私を正しい方向に向けることができますか? ハッキングされたくないだけです :x

4

1 に答える 1

2

印刷する前にスラッシュを取り除こうとしましたか?

echo stripslashes($str);

http://php.net/manual/en/function.stripslashes.php

于 2012-05-10T05:11:40.087 に答える