【发布时间】:2023-03-28 08:56:02
【问题描述】:
我正在尝试创建一个评论系统。我正在使用php-OEmbed 类和HTML Purifier。我可以使用什么过滤器来确保 cmets 可以安全地插入到我的数据库中?我知道您可以使用 FILTER_SANITIZE_STRING 等 PHP 过滤器,但这些不会将 HTML 转换为实体吗?
另外,如果您使用WMD editor 之类的东西,那么您是否必须在客户端也使用一些东西(例如PHP Markdown)以确保它是安全的?
【问题讨论】: