我使用的是PHP 5.4.4,以UTF-8编码运行,并且我不确定我是否正确地使用了htmlspecialchars函数。
我的字符串/变量看起来像这样:
$text = "<p><span class='clx'>By:</span> ".htmlspecialchars($foo)."</span></p>";
echo $text;
我需要使用ENT_QUOTES
吗?还是只有在必须输出一些东西时才需要使用它,比如:
例如:href="$foo" or id='$foo'
?
目前,我只在闭合的html标签中使用htmlspecialchars,而不是在属性中。
只需在<p>
标签和</p>
标签之间将变量连接到字符串中即可。
谢谢