htmlencode|转换XSS跨站攻击代码

标签名称:htmlencode

功能说明:将文本含有XSS跨站攻击的代码进行转换

适用范围:TPL模板文件

调用语法:<!--{$char|htmlencode}-->

日期格式:

标签实例:

定义$char并赋值
<!--{assign var="char" value="<script>alert('内容含有JS弹出代码');</script>"}-->
原样输出:<!--{$char}-->,结果:JS弹出的窗口,弹出框内容为:内容含有JS弹出代码
htmlencode输出:<!--{$char|htmlencode}-->,结果:<script>alert('内容含有JS弹出代码');</script>