我下载了个留言板,但非常不安全,因为可以使用html
我找到了显示留言这句话:
<div id="content">'.$row['content'].'</div>
修改点什么可以让它不能用html,只能普通的纯文字
我下载了个留言板,但非常不安全,因为可以使用html
我找到了显示留言这句话:
<div id="content">'.$row['content'].'</div>
修改点什么可以让它不能用html,只能普通的纯文字
php有个函数叫striptags可以防止这种情况