完全相同的方式你应该已经防止注入所有其他值。它特别是用户代理字符串是无关紧要的。将其写入HTML页面时,将其传递给htmlspecialchars: echo htmlspecialchars($user_agent); 。将其用作数据库查询的一部分时,请使用预准备语句或数据库API为您提供的任何转义函数。
echo htmlspecialchars($user_agent);