发布于 2013-06-18 03:26:10
Sanitize::html()更通用:它允许您完全剥离HTML (通过remove选项),并允许您指定它如何处理引用。
请参阅源代码:
h():http://api.cakephp.org/2.3/source-function-h.html#160-199
Sanitize::html():http://api.cakephp.org/2.3/source-class-Sanitize.html#83-122
编辑:
h():调用htmlspecialchars()
Sanitize::html():调用htmlentities()
有关差异的讨论,请参见:htmlentities() vs. htmlspecialchars()
https://stackoverflow.com/questions/17159548
复制相似问题