防止JS脚本注入

$hello中的 js 代码不会执行,会原样输出

Html ::encode( $hello);

$hello中的 js 代码不会执行,不会输出

\ yii\helpers \HtmlPurifier:: process($hello );

 

 

来自于datou:https://github.com/datou-leo/ci

posted @ 2015-06-12 11:16  开源  阅读(379)  评论(0编辑  收藏  举报