在PHP中,当你在HTML页面中输出变量内容时,需要确保变量中的特殊字符被正确转义,以避免XSS(跨站脚本)攻击。以下是一个简单的PHP实例,演示如何使用`htmlspecialchars`函数来转义HTML特殊字符。
```php

// 假设这是从用户输入获取的字符串
$userInput = "
在PHP中,当你在HTML页面中输出变量内容时,需要确保变量中的特殊字符被正确转义,以避免XSS(跨站脚本)攻击。以下是一个简单的PHP实例,演示如何使用`htmlspecialchars`函数来转义HTML特殊字符。
```php

// 假设这是从用户输入获取的字符串
$userInput = "