-
Notifications
You must be signed in to change notification settings - Fork 105
/
Copy pathhtmlspecialchars.xml
337 lines (329 loc) · 11.4 KB
/
htmlspecialchars.xml
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
<!-- EN-Revision: eabde0419cf90f596f60db00e31fcb6ebe41ac55 Maintainer: daijie Status: ready -->
<!-- CREDITS: mowangjuanzi -->
<refentry xml:id="function.htmlspecialchars" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink">
<refnamediv>
<refname>htmlspecialchars</refname>
<refpurpose>将特殊字符转换为 HTML 实体</refpurpose>
</refnamediv>
<refsect1 role="description">
&reftitle.description;
<methodsynopsis>
<type>string</type><methodname>htmlspecialchars</methodname>
<methodparam><type>string</type><parameter>string</parameter></methodparam>
<methodparam choice="opt"><type>int</type><parameter>flags</parameter><initializer>ENT_QUOTES | ENT_SUBSTITUTE | ENT_HTML401</initializer></methodparam>
<methodparam choice="opt"><type class="union"><type>string</type><type>null</type></type><parameter>encoding</parameter><initializer>&null;</initializer></methodparam>
<methodparam choice="opt"><type>bool</type><parameter>double_encode</parameter><initializer>&true;</initializer></methodparam>
</methodsynopsis>
<para>
某类字符在 HTML 中有特殊用处,如需保持原意,需要用 HTML 实体来表达。
本函数会返回字符转义后的表达。
如需转换子字符串中所有关联的名称实体,使用 <function>htmlentities</function> 代替本函数。
</para>
<para>
如果传入字符的字符编码和最终的文档是一致的,则用函数处理的输入适合绝大多数 HTML 文档环境。
然而,如果输入的字符编码和最终包含字符的文档是不一样的,
想要保留字符(以数字或名称实体的形式),本函数以及 <function>htmlentities</function>
(仅编码名称实体对应的子字符串)可能不够用。
这种情况可以使用 <function>mb_encode_numericentity</function> 代替。
</para>
<para>
<table>
<title>执行转换</title>
<tgroup cols="2">
<thead>
<row>
<entry>字符</entry>
<entry>替换后</entry>
</row>
</thead>
<tbody>
<row>
<entry><literal>&</literal> (& 符号)</entry>
<entry><literal>&amp;</literal></entry>
</row>
<row>
<entry><literal>"</literal> (双引号)</entry>
<entry><literal>&quot;</literal>,除非设置了 <constant>ENT_NOQUOTES</constant></entry>
</row>
<row>
<entry><literal>'</literal> (单引号)</entry>
<entry>
设置了 <constant>ENT_QUOTES</constant> 后,
<literal>&#039;</literal>
(如果是 <constant>ENT_HTML401</constant>) ,或者 <literal>&apos;</literal> (如果是
<constant>ENT_XML1</constant>、 <constant>ENT_XHTML</constant> 或
<constant>ENT_HTML5</constant>)。
</entry>
</row>
<row>
<entry><literal><</literal> (小于)</entry>
<entry><literal>&lt;</literal></entry>
</row>
<row>
<entry><literal>></literal> (大于)</entry>
<entry><literal>&gt;</literal></entry>
</row>
</tbody>
</tgroup>
</table>
</para>
</refsect1>
<refsect1 role="parameters">
&reftitle.parameters;
<para>
<variablelist>
<varlistentry>
<term><parameter>string</parameter></term>
<listitem>
<para>
待转换的 <type>string</type>。
</para>
</listitem>
</varlistentry>
<varlistentry>
<term><parameter>flags</parameter></term>
<listitem>
<para>
位掩码,由以下某个或多个标记组成,设置转义处理细节、无效单元序列、文档类型。
默认是
<literal>ENT_QUOTES | ENT_SUBSTITUTE | ENT_HTML401</literal>。
<table>
<title>有效的 <parameter>flags</parameter> 常量</title>
<tgroup cols="2">
<thead>
<row>
<entry>常量名称</entry>
<entry>描述</entry>
</row>
</thead>
<tbody>
<row>
<entry><constant>ENT_COMPAT</constant></entry>
<entry>会转换双引号,不转换单引号。</entry>
</row>
<row>
<entry><constant>ENT_QUOTES</constant></entry>
<entry>既转换双引号也转换单引号。</entry>
</row>
<row>
<entry><constant>ENT_NOQUOTES</constant></entry>
<entry>单/双引号都不转换</entry>
</row>
<row>
<entry><constant>ENT_IGNORE</constant></entry>
<entry>
静默丢弃无效的代码单元序列,而不是返回空字符串。
不建议使用此标记,
因为它<link xlink:href="&url.delete.nonchars;">可能有安全影响</link>。
</entry>
</row>
<row>
<entry><constant>ENT_SUBSTITUTE</constant></entry>
<entry>
替换无效的代码单元序列为 Unicode 代替符(Replacement Character),
U+FFFD (UTF-8) 或者 &#xFFFD; (其他),而不是返回空字符串。
</entry>
</row>
<row>
<entry><constant>ENT_DISALLOWED</constant></entry>
<entry>
为文档的无效代码点替换为 Unicode 代替符(Replacement Character):
U+FFFD (UTF-8),或 &#xFFFD;(其他),而不是把它们留在原处。
比如以下情况下就很有用:要保证 XML 文档嵌入额外内容时格式合法。
</entry>
</row>
<row>
<entry><constant>ENT_HTML401</constant></entry>
<entry>
以 HTML 4.01 处理代码。
</entry>
</row>
<row>
<entry><constant>ENT_XML1</constant></entry>
<entry>
以 XML 1 处理代码。
</entry>
</row>
<row>
<entry><constant>ENT_XHTML</constant></entry>
<entry>
以 XHTML 处理代码。
</entry>
</row>
<row>
<entry><constant>ENT_HTML5</constant></entry>
<entry>
以 HTML 5 处理代码。
</entry>
</row>
</tbody>
</tgroup>
</table>
</para>
</listitem>
</varlistentry>
<varlistentry>
<term><parameter>encoding</parameter></term>
<listitem>
&strings.parameter.encoding;
<para>
本函数使用效果上,如果 <parameter>string</parameter> 对以下字符编码是有效的,
<literal>ISO-8859-1</literal>、 <literal>ISO-8859-15</literal>、
<literal>UTF-8</literal>、 <literal>cp866</literal>、
<literal>cp1251</literal>、 <literal>cp1252</literal>、
<literal>KOI8-R</literal> 将具有相同的效果。
也就是说,在这些编码里,
受 <function>htmlspecialchars</function> 影响的字符会占据相同的位置。
</para>
&reference.strings.charsets;
</listitem>
</varlistentry>
<varlistentry>
<term><parameter>double_encode</parameter></term>
<listitem>
<para>
关闭 <parameter>double_encode</parameter> 时,PHP 不会转换现有的 HTML 实体,
默认是全部转换。
</para>
</listitem>
</varlistentry>
</variablelist>
</para>
</refsect1>
<refsect1 role="returnvalues">
&reftitle.returnvalues;
<para>
转换后的 <type>string</type>。
</para>
<para>
如果指定的编码 <parameter>encoding</parameter> 里,
<parameter>string</parameter> 包含了无效的代码单元序列,
没有设置 <constant>ENT_IGNORE</constant> 或者
<constant>ENT_SUBSTITUTE</constant> 标记的情况下,会返回空字符串。
</para>
</refsect1>
<refsect1 role="changelog">
&reftitle.changelog;
<informaltable>
<tgroup cols="2">
<thead>
<row>
<entry>&Version;</entry>
<entry>&Description;</entry>
</row>
</thead>
<tbody>
<row>
<entry>8.1.0</entry>
<entry>
<parameter>flags</parameter> 从 <constant>ENT_COMPAT</constant> 变更为 <constant>ENT_QUOTES</constant> | <constant>ENT_SUBSTITUTE</constant> | <constant>ENT_HTML401</constant>。
</entry>
</row>
</tbody>
</tgroup>
</informaltable>
</refsect1>
<refsect1 role="examples">
&reftitle.examples;
<para>
<example>
<title><function>htmlspecialchars</function> 例子</title>
<programlisting role="php">
<![CDATA[
<?php
$new = htmlspecialchars("<a href='test'>Test</a>", ENT_QUOTES);
echo $new; // <a href='test'>Test</a>
?>
]]>
</programlisting>
</example>
</para>
</refsect1>
<refsect1 role="notes">
&reftitle.notes;
<note>
<para>
注意,本函数不会转换以上列表以外的实体。
完整转换请参见 <function>htmlentities</function>。
</para>
</note>
<note>
<para>
如果 <parameter>flags</parameter> 的设置模糊易混淆,将遵循以下规则:
</para>
<para>
<itemizedlist>
<listitem>
<simpara>
当 <constant>ENT_COMPAT</constant>、<constant>ENT_QUOTES</constant>、<constant>ENT_NOQUOTES</constant> 都没设置,
默认就是 <constant>ENT_NOQUOTES</constant>。
</simpara>
</listitem>
<listitem>
<simpara>
如果设置不止一个 <constant>ENT_COMPAT</constant>、 <constant>ENT_QUOTES</constant>、
<constant>ENT_NOQUOTES</constant> ,优先级最高的是 <constant>ENT_QUOTES</constant>,
其次是 <constant>ENT_COMPAT</constant>。
</simpara>
</listitem>
<listitem>
<simpara>
当 <constant>ENT_HTML401</constant>、 <constant>ENT_HTML5</constant>、
<constant>ENT_XHTML</constant>、 <constant>ENT_XML1</constant> 都没设置,默认是
<constant>ENT_HTML401</constant>。
</simpara>
</listitem>
<listitem>
<simpara>
如果设置不止一个 <constant>ENT_HTML401</constant>、 <constant>ENT_HTML5</constant>、
<constant>ENT_XHTML</constant>、 <constant>ENT_XML1</constant>,
优先级最高的是
<constant>ENT_HTML5</constant> 其次是 <constant>ENT_XHTML</constant>、<constant>ENT_XML1</constant> 和 <constant>ENT_HTML401</constant>。
</simpara>
</listitem>
<listitem>
<simpara>
如果设置不止一个 <constant>ENT_DISALLOWED</constant>、 <constant>ENT_IGNORE</constant>、
<constant>ENT_SUBSTITUTE</constant>,优先级最高的是 <constant>ENT_IGNORE</constant>,
其次是 <constant>ENT_SUBSTITUTE</constant>。
</simpara>
</listitem>
</itemizedlist>
</para>
</note>
</refsect1>
<refsect1 role="seealso">
&reftitle.seealso;
<para>
<simplelist>
<member><function>get_html_translation_table</function></member>
<member><function>htmlspecialchars_decode</function></member>
<member><function>strip_tags</function></member>
<member><function>htmlentities</function></member>
<member><function>nl2br</function></member>
</simplelist>
</para>
</refsect1>
</refentry>
<!-- Keep this comment at the end of the file
Local variables:
mode: sgml
sgml-omittag:t
sgml-shorttag:t
sgml-minimize-attributes:nil
sgml-always-quote-attributes:t
sgml-indent-step:1
sgml-indent-data:t
indent-tabs-mode:nil
sgml-parent-document:nil
sgml-default-dtd-file:"~/.phpdoc/manual.ced"
sgml-exposed-tags:nil
sgml-local-catalogs:nil
sgml-local-ecat-files:nil
End:
vim600: syn=xml fen fdm=syntax fdl=2 si
vim: et tw=78 syn=sgml
vi: ts=1 sw=1
-->