本帖最后由 taodala 于 2012-11-08 21:58:29 编辑

解决方案 »

  1.   

    我擦上个帖子怎么自动就发出去了
    我想说只要你不用eval,直接输出就可以了
    要防范的是xss攻击,最简单的是用htmlspecialchars全过滤成实体字符
      

  2.   

    我只过滤这二个成么?< (小于) 成为 &lt; 
    > (大于) 成为 &gt; 
      

  3.   

    直接file_get_contents(url)的结果输出就可以,但是如果有html标记之类的特殊标记就htmlspecialchars,只过滤大于号小于号应该是不行的。
      

  4.   

    本帖最后由 xuzuning 于 2012-11-09 22:22:29 编辑