@百度百科:htmlspecialchars() 函数把一些预定义的字符转换为 HTML 实体。语法为:htmlspecialchars(string,quotestyle,character-set)
编写php文件时,有时候会不小心多写一些特殊字符,如果没有对特殊字符进行转换或限制的话,很可能会造成难以意料的后果。
例如 多加了一个标签,echo abc<table>; 可能之后的文本的格式会完全错误,
如果事先用htmlspecialchars()处理过,输出结果会是 abc<table>,不会对之后的信息有任何影响。