htmlspecialchars()函数的功能以下:php
htmlspecialchars() 函数把预约义的字符转换为 HTML 实体。html
预约义的字符是:函数
htmlspecialchars(string,flags,character-set,double_encode)
其中第二个参数flags须要重要注意,不少开发者就是由于没有注意到这个参数致使使用htmlspecialchars()函数过滤XSS时被绕过。由于flags参数对于引号的编码以下:编码
可用的引号类型:code