我在数据库中存储表单以及表单处理脚本、javascript 验证脚本和表单 CSS,eval()用于 PHP 代码,所以我的问题是我需要htmlspecialchars()吗htmlentities()?
无论如何,我正在使用mysqli_real_escape_string()并且nl2br()你不会警告我如何eval()安全使用或等等等等,这不是这里关心的问题,问题是如果我不使用eval或者html会像它已经发布在数据库中一样去而不是我需要使用这些功能,或者在这种情况下它们不是真正需要的?evilhtmlspecialcharshtmlentities<<<