0

ユーザー情報を取得するフォームがあり、ほとんどのテキストを既に解析しています。ユーザーが好きなコードを挿入できる [code] タグを設定しました。送信されると、構文の強調表示などが行われます。私が遭遇している問題は、htmlentities、htmlspecialchars、または同様のものを使用して不適切な入力をサニタイズすると、[code] ブロック内から時々ファンキーな出力が残ることです。これがユーザーが入力したとおりに見えるようにしたいのですが、Web サイトで実際にアクションを実行しないようにしたいと考えています。たとえば、echo('test'); echo(\'test\'); になります。文字列の強調表示を削除します。これが正確に次のように表示されることを望みます: echo('test'); ただし、安全を確保するために何も実行しないでください。

前もって感謝します。

4

0 に答える 0