Wenn man diesen Job in PHP macht, kann man auf diese Art von Problem stoßen:
<span title="<?php echo $variable;?>">...
Das Problem ist, wenn $variable
enthält doppelte Anführungszeichen, sollte geändert werden in \"
Und das ist noch nicht die ganze Geschichte:
<span title="<?php echo $variable;?>">...
In diesem Fall müssen wir einfache Anführungszeichen in ändern \'
aber lassen Sie doppelte Anführungszeichen unverändert.
Darüber hinaus können Variablenwerte spitze Klammern < und > enthalten, die HTML stören.
Wie können wir also die Ausgabe für HTML sicher umgehen?