跳转到主内容
极星编程网:以代码为星,赴技术山海!

PHP函数strip_tags的一个bug浅析_PHP教程

PHP 函数 strip_tags 提供了从字符串中去除 HTML 和 PHP 标记的功能,该函数尝试返回给定的字符串 str 去除空字符、HTML 和 PHP 标记后的结果。

由于 strip_tags() 无法实际验证 HTML,不完整或者破损标签将导致更多的数据被删除。

比如下述代码:

复制代码代码如下:string string stringhellostring通过 strip_tags($str, ‘') 过滤,我们可能期望得到如下结果:复制代码代码如下:string string stringhellostring

而实际操作结果是这样的:

PHP 8.5.5 PHP 8.5.5 是 PHP 8.5 分支的维护更新版本。该版本延续了“小步快跑”的迭代逻辑,通过深度错误修复、底层性能微调以及安全加固,旨在为开发者提供一个更健壮、更高效的运行环境。该版本严格遵守语义化版本规范,不包含破坏性变更。

下载复制代码代码如下:string string这一切都是因为加红的那个左尖括号,查了 PHP 的文档,有一个警告提示:由于 strip_tags() 无法实际验证 HTML,不完整或者破损标签将导致更多的数据被删除。

既然在执行过滤前无法验证代码正确性,遇到和标签相关的字符 “” 后面的代码就全挂了!

http://www.bkjia.com/PHPjc/774996.html www.bkjia.com true http://www.bkjia.com/PHPjc/774996.html TechArticle PHP 函数 strip_tags 提供了从字符串中去除 HTML 和 PHP 标记的功能,该函数尝试返回给定的字符串 str 去除空字符、HTML 和 PHP 标记后的结果。...

相关文章