UEditor輸入的時候,總會在雙引號前面加上「\」斜槓,每存一次就有一次,試了幾種方法,都不行,後來查到是PHP的防注入功能生成的反斜槓。 html
htmlspecialchars是一個函數,功能是把html標籤轉化爲字符串html 函數
htmlspecialchars_decode() 函數把一些預約義的 HTML 實體轉換爲字符。 網站
記錄一下這兩種方法 spa
PHP程序爲了防止注入或者溢出,經過PHP 指令 magic_quotes_gpc自動在雙引號、單引號、反斜槓、NULL前面添加反斜槓「\」。 code
可是咱們爲了讀寫html文檔,裏面天然有不少引號和雙引號,這時候就要去掉添加的反斜槓。 htm
默認PHP 指令 magic_quotes_gpc是on的,也就是打開的。這時候就能夠用stripslashes() 函數刪除自動添加的反斜槓。用法就是:好比包含字符串的變量是$str,那麼就用stripslashes() 函數處理一下這個字符串:stripslashes($str),輸出的結果就是去掉反斜槓的。 ip
因而我就把讀取的字符串內容用stripslashes()函數處理一下,即$str=stripslashes($str),再保存。上傳網站以後正常了。 ci
可是又出現另一個問題,那就是由於本地PHP 指令 magic_quotes_gpc是off的,若是用這個函數的話,就會把原本正常的反斜槓也去掉了。這樣就不是咱們所但願的了。 文檔
解決辦法就是能夠使用函數 get_magic_quotes_gpc() 進行檢測,若是是打開的狀態,那麼就去除反斜槓,若是是關閉的狀態,則不去除反斜槓。 字符串
程序代碼以下:
$str=$_POST["str"];//讀取str的內容賦值給$str變量
if(get_magic_quotes_gpc())//若是get_magic_quotes_gpc()是打開的
{ $str=stripslashes($str);//將字符串進行處理