最新下载
热门教程
- 1
 - 2
 - 3
 - 4
 - 5
 - 6
 - 7
 - 8
 - 9
 - 10
 
php过滤特殊危险字符的总结
时间:2022-06-24 15:49:44 编辑:袖梨 来源:一聚教程网
一般,对于传进来的字符,php可以用addslashes函数处理一遍(要get_magic_quotes_gpc()为假才处理,不然就重复转义了!),这样就能达到一定程度的安全要求
比如这样
| 代码如下 | 复制代码 | 
| 
 if (!get_magic_quotes_gpc()) {       | 
	  |
但是还可以更进一步进行重新编码,解码,如下:
| 代码如下 | 复制代码 | 
| 
 //编码 function htmlencode($str) {        | 
	  |
这样就能更放心的对外来数据进行入库处理了, 但是从数据库取出来,在前台显示的时候,必须重新解码一下:
| 代码如下 | 复制代码 | 
| 
 //解码 function htmldecode($str) {        | 
	  |
虽然多了一步编码,解码的过程,但是安全方面,会更进一步,要如何做,自己取舍吧。
再附一些
| 代码如下 | 复制代码 | 
| 
 function safe_replace($string) {  | 
	  |
更全面的
| 代码如下 | 复制代码 | 
| 
 //处理提交的数据   | |