我htmlspecialchars()在input现场使用user last name来防止xss,但它不起作用..假设$user_data->user_last_name;是我的user last name,所以我做了:
htmlspecialchars( $user_data->user_last_name, ENT_QUOTES, 'UTF-8' );
当我尝试将用户姓氏另存为时,'Lastname<script>alert("xss")</script>'我收到消息。JS alert'xss'
有什么线索吗?