0

まず、私がやりたいのは、リッチテキストエディタから取得した値のデコードバージョンを表示することです。つまり、リッチテキストエディタから得られた値が太字になっている場合は、<。b。>このように<./ b。>ではなく、このように表示したい のですhtmlspecialchars_decode()
と呼ばれるphp関数。しかし、XSSを避けて書きたいと思います。それは可能ですか?可能であれば、どうすればよいですか?

4

1 に答える 1

0

最も簡単な方法は、またはなどの表示したくない悪いタグを置き換えることです...

于 2012-07-06T19:55:45.977 に答える