如何设置HTML值属性(带空格)

如何设置HTML值属性(带空格),第1张

如何设置HTML值属性(带空格

引用它。否则,空格将变成属性分隔符,空格之后的所有内容都将被视为元素属性。右键单击Web浏览器中的页面并查看源代码。它看起来应该不是这样(另请参见语法突出显示颜色):

<input value=Big Ted>

而是这个

<input value="Big Ted">

更不用说当某人的名字中带有引号时,这仍然会中断(因此您的代码对XSS
攻击很敏感)。使用

htmlspecialchars()

开球示例:

<input value="<?php echo (isset($_POST['username']) ? htmlspecialchars($_POST['username']) : ''); ?>">


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zaji/5152838.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-11-18
下一篇 2022-11-18

发表评论

登录后才能评论

评论列表(0条)

保存