e()HTML转义函数在插件中的使用📅 2024-02-19  |  👁 896 次浏览

e($str)是DaoKeCMS的HTML转义函数,插件输出任何外部文本都要用。

使用规则

// 后台列表输出标题
echo '' . e($item['title']) . '';

// 输出链接
echo '' . e($name) . '';

// 富文本内容不转义
echo $item['content'];  // 正确
// echo e($item['content']);  // 错误!标签显示成源码
  • 一切用户可编辑文本输出前都要e()
  • 富文本content不要e()
  • URL输出也要e()防止引号注入
  • json_encode只能用于script标签体

芒阳网络团域cms开发中心

Copyright © 2023 刀客CMS内容管理系统