【发布时间】:2012-07-27 07:42:48
【问题描述】:
可能重复:
How can I properly escape HTML form input default values in PHP?
如果我使用预设的 HTML 输入,例如:
$lmao=$_POST['lmao'];
echo <<<EOD
<input value="{$lmao}" name="lmao" type="text">
EOD;
如果"字符进入变量,会导致poo,并且在重新提交时也会丢失数据。
当然可以:
preg_replace('/"/', '', $lmao);
但如果我想保留那句话怎么办?
【问题讨论】:
-
Re "result in poo":你能说得更具体一点吗(除非是字面意思)?
标签: php regex security escaping