私は次のことをどちらの方法で行うべきか疑問に思いました。私は、ユーザーデータを適切なhtmlタグでフォーマットする小さなMCEwysiwygエディターを使用しています。次に、エディターに入力されたこのデータをデータベーステーブルに保存する必要があります。
DBに挿入するときにhtmlタグを対応するエンティティにエンコードする必要があります。その後、テーブルからデータを取得するときに、XSSの目的でエンコードする必要はありませんが、フォーマットするにはhtmlタグにevalを使用する必要があります。テキスト。
また
htmlタグをデータベースに保存し、データベースからデータを取得するときにhtmlタグをエンティティにエンコードしますが、タグがユーザーに表示されるため、実際にeval関数を使用する必要があります。入力されたとおりにデータをフォーマットします。
私の考えは最初の選択肢にあります、私はあなたたちが何を考えているのか疑問に思いました。