您始终希望对HTML属性中的内容进行HTML编码,您可以使用以下方法
htmlspecialchars:
<span title="<?php echo htmlspecialchars($variable); ?>">
您可能需要将第二个参数(
$quote_style)设置为
ENT_QUOTES。
唯一的潜在风险是
$variable可能已经被编码,因此您 可能 需要将最后一个参数(
$double_enpre)设置为
false。

您始终希望对HTML属性中的内容进行HTML编码,您可以使用以下方法
htmlspecialchars:
<span title="<?php echo htmlspecialchars($variable); ?>">
您可能需要将第二个参数(
$quote_style)设置为
ENT_QUOTES。
唯一的潜在风险是
$variable可能已经被编码,因此您 可能 需要将最后一个参数(
$double_enpre)设置为
false。