string strip_tags ( string $str [, string $allowable_tags ] )
$malicious = '点击这里'; echo strip_tags($malicious, '');
$input = '链接';
$text = '
段落内容
'; $safeText = strip_tags($text, '
');
// 输入阶段:初步清理 $input = strip_tags($_POST['content'], '
// 存储阶段:保持原始数据(在严格验证后) $db->query("INSERT INTO posts (content) VALUES (?)", [$input]);
// 输出阶段:根据上下文进一步转义 echo htmlspecialchars($content, ENT_QUOTES | ENT_HTML5, 'UTF-8');