@green300

Как обезопасить вводные тексты пользователей?

Что то я не пойму как работает и вообще ли работает htmlspecialchars.
Как сделать чтоб человек мог отправлять текст на сайт с разными символами - точками, ковычками, вопросительными знаками и чтоб это было не опасно для сайта?
или тупо запретить все скобочки, ковычки регулярным выражением?
  • Вопрос задан
  • 101 просмотр
Пригласить эксперта
Ответы на вопрос 1
@maksam07
$user_input = '<script>alert("Hello world");</script>';
$safe_input = htmlspecialchars($user_input, ENT_QUOTES, 'UTF-8');
// $safe_input = '&lt;script&gt;alert(&quot;Hello world&quot;);&lt;/script&gt;';
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы