【发布时间】:2012-09-01 06:43:42
【问题描述】:
假设我们有输入字段或文本区域,用户可以在其中放置任何内容。这意味着用户可以放在那里:
- 文字
- 空格
- 多行
- HTML 标签
- 单引号和双引号
- 斜线
- 等等……
我当前的代码是这样做的:<?php $data = addslashes($content_of_input); ?>
不久之后……
<?php
$php_generate_javascriptArray .='
javascriptArray[0] ="'.$data.'";
';
?>
<script>
javascriptArray = [];
<?php echo $php_generate_javascriptArray; ?>
</script>
不幸的是,添加斜线是不够的 - 当用户将多行或 HTML 链接放入其中时,Javascript 会中断。有什么办法可以防止这种情况发生并且仍然允许 Javascript 数组包含 LINK、MULTIPLE LINES、HTML TAGS?我正在寻找一些通用过滤器。
【问题讨论】:
标签: php javascript arrays filter sanitization