私はブログシステムを持っており、ユーザーは、などのhtmlタグを含むコンテンツをhtmlテキスト領域に入力する必要があります<p>
。これはデータベースに保存されます。この入力がphpを使用してWebページにエコーされる場合、XSSから保護するために出力をエスケープし、ブログ投稿が正しくフォーマットされるようにhtmlタグの意味を保持するにはどうすればよいですか?私がhtmlentities($blog_content)
それを使用すると、文字通りhtmlタグがページに印刷されるので、が表示されます<p>hello this is a blog</p>
。
これは可能ですか?