分类: PHP
2013-01-31 02:57:50
strip_tags($str) //去除$str中的html标签。
htmlentities($str) //默认不转换 单引号 , 按照html4.01处理。 ENT_IGNORE,危险选项,导致javacript\x8fscript = javacript
eg :
$str = "java\x01script:alert('xss')";
$safe_str=htmlentities($str, ENT_IGNORE, "UTF-8");
echo "
escapeshellcmd($str) //#&;`|*?~<>^()[]{}$\, \x0A and \xFF 将被转义
escapeshellarg($str) //用 单引号 包含字符串。