【发布时间】:2013-01-22 12:30:49
【问题描述】:
我必须创建一个登录表单,用户将在其中插入用户名和密码。我必须确保不处理 html 实体,并且我也不能允许处理单引号或双引号。我必须回显输入到表单中的数据并显示出来。
我必须使用 htmlentities 和 str_replace。我的 htmlentities 正确,但不确定如何利用 str_replace 函数替换用户可能输入表单的单引号和双引号。任何帮助都会很棒。
这是我当前的 PHP(可以使用)
<?php
$username = htmlspecialchars($_POST['username']);
$password = htmlspecialchars($_POST['password']);
$comment = htmlspecialchars($_POST['comment']);
?>
<html>
<body>
Your username is: <?php echo $username; ?><br />
Your password: <?php echo $password; ?><br />
Your Comment was: <?php echo $comment; ?>
【问题讨论】:
-
引号有什么问题?根据您的代码,它不会做任何有害的事情。 (您没有使用数据库。PHP 可以自动处理斜线)
-
这就是教师想要的。他想确保我们知道如何使用 str_function。到目前为止,它只让我头疼(我对 PHP 很陌生)
标签: php