htmlencode|转换XSS跨站攻击代码
标签名称:htmlencode
功能说明:将文本含有XSS跨站攻击的代码进行转换
适用范围:TPL模板文件
调用语法:<!--{$char|htmlencode}-->
日期格式:
标签实例:
定义$char并赋值
<!--{assign var="char" value="<script>alert('内容含有JS弹出代码');</script>"}-->
原样输出:<!--{$char}-->,结果:JS弹出的窗口,弹出框内容为:内容含有JS弹出代码
htmlencode输出:<!--{$char|htmlencode}-->,结果:<script>alert('内容含有JS弹出代码');</script>