【发布时间】:2014-04-18 23:13:27
【问题描述】:
我有用户输入,其中包含我需要清理的 html。目前我正在使用:
$data = trim($data);
$data = stripslashes($data);
$data = htmlspecialchars($data);
$data = preg_replace('/[^a-zA-Z0-9_-]/', '', $data);
对于其他输入(无 html)。我允许使用下划线和连字符,因为它们是用户个人资料的 Twitter 用户名。有什么想法可以用里面的 html 标记来清理输入吗?
【问题讨论】:
标签: php mysql sql sanitization