安全有2方面
1后台服务器端处理 你这个防止注入的脚本是服务器端的..
2前端客户端处理 通常脚本是js处理
你可以在 你的那个 input 或者textare
加入一个JS时间 onchange之类的 如果出现了英文半角的;就转化成全角的;就行了
也就是你前端输入的时候已经禁止输入了
或者 提交的时候 先用JS对每个input的内容进行一次校验....
能在客户端处理的 就尽量客户端 减少S端的带宽压力.
用jquery
$(document).ready(function(){
$('#str').change(function(){
$('#str').val( 转换全角的函数);
});
});