最新下载
热门教程
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
php过滤特殊危险字符的总结
时间:2022-06-24 15:49:44 编辑:袖梨 来源:一聚教程网
一般,对于传进来的字符,php可以用addslashes函数处理一遍(要get_magic_quotes_gpc()为假才处理,不然就重复转义了!),这样就能达到一定程度的安全要求
比如这样
代码如下 | 复制代码 |
if (!get_magic_quotes_gpc()) { |
但是还可以更进一步进行重新编码,解码,如下:
代码如下 | 复制代码 |
//编码 function htmlencode($str) { |
这样就能更放心的对外来数据进行入库处理了, 但是从数据库取出来,在前台显示的时候,必须重新解码一下:
代码如下 | 复制代码 |
//解码 function htmldecode($str) { |
虽然多了一步编码,解码的过程,但是安全方面,会更进一步,要如何做,自己取舍吧。
再附一些
代码如下 | 复制代码 |
function safe_replace($string) { |
更全面的
代码如下 | 复制代码 |
//处理提交的数据 |