【发布时间】:2013-03-03 16:22:57
【问题描述】:
我的函数库中有一个名为 sanitse 的函数。它接受一个字符串的一个参数并返回经过清理的字符串。
function sanitise($data){
return htmlentities(mysql_real_escape_string($data));
}
我正在开发一个论坛,我需要清理以文本形式提交的数据。 (它存储在数据库中)。不过也有问题出现。存储数据时,新行表示为 \r\n 并在检索后出现在线程上。应该有一个新行。 nl2br 没有解决它,我在另一篇文章中读到,这应该从问题的根源(函数)解决,而不是“破解”解决方案来纠正它。
如果我不清理数据,评论会正确显示。但这当然不安全。
如有任何建议,我们将不胜感激。
【问题讨论】: