最終更新:2012-04-09 (月) 06:40:52 (4399d)  

htmlspecialchars
Top / htmlspecialchars

正しい使い方

htmlspecialchars($var, ENT_QUOTES, 'UTF-8');

メモ

  • htmlspecialcharshtmlentities関数はENT_QUOTES?を指定しないとENT_COMPAT?(セキュリティ上問題があるが互換性を維持)が指定された状態と同じ動作をします。
    • ENT_QUOTES?は"(ダブルクォート)と'(シングルクォート)の両方をHTMLエンティティに変換するオプションです。
    • ENT_COMPAT?は"(ダブルクォート)のみHTMLエンティティに変換します。

参考