html标签的过滤

为了防止用户的恶意输入,要对输入进行过滤。

目前考虑的就是标签的过滤,也就是将< >转化成&lt; &gt;

但参考别人的代码的时候,发现对&等也进行了相应的转化,不太明白&会造成什么影响。

阅读 1.9k
1 个回答

如果用户本来想输入&lt;而不是<的话,如果不转码&,后台转码的时候可能会将其误转

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题