本帖最后由 zhangzhi20 于 2009-11-14 11:30:06 编辑

解决方案 »

  1.   

    用编码替换掉相关的字符就可以了.比如"<"用"&lt,"替换.
    至于你说的执行代码不知道是指的什么?
      

  2.   


    万一有人给我弄个SQL语句,HTML木马,那我网站就完蛋了所以我只想让内容输出是纯文本请问怎么改?
      

  3.   

    填加的时候 那 html代码替换正空 把文件填加到数据库~