的自动转义?-PHP中文网">
的自动转义?" >
图上的几个字段是表单,其中content1是kindeditor提交的内容,原文内容是来几个符号'\  用firebug一看,变成了上图的样子。
说明kindeditor在提交前,已经自动做了类似php的htmlspecialchars,将这样的符号转成html转义码。
很贴心的功能,不过用的时候要注意。
的自动转义?" >
图上的几个字段是表单,其中content1是kindeditor提交的内容,原文内容是来几个符号'\  用firebug一看,变成了上图的样子。
说明kindeditor在提交前,已经自动做了类似php的htmlspecialchars,将这样的符号转成html转义码。
很贴心的功能,不过用的时候要注意。
KindEditor 默认采用白名单过滤方式,可用 htmlTags 参数定义要保留的标签和属性。当然也可以用 filterMode 参数关闭过滤模式,保留所有标签。
<code class="js">KindEditor.ready(function(K) {
                K.create('textarea[name="content"]', {
                    filterMode : false
                });
            });
</code>然而,这并不能取代后端的过滤,因为前段的处理可以被绕过。
                        
                        每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。
                Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号