一聚教程网:一个值得你收藏的教程网站

热门教程

简单PHP防注入内容过滤方法

时间:2022-06-24 15:49:33 编辑:袖梨 来源:一聚教程网

方法一,过滤一些没用的内容

过滤没用的信息比较严格,有用的可能也输入不进去,可以从网上找找其他的过滤方法:

 代码如下 复制代码

function checkHtml($data){
  $ret  = preg_match("/['.,:;*?~`!@#$%^&+=)(<>{}]|]|[|/||"||/",$data);
  if ($ret == 1) {
    return false; exit;
  } else {
    return true;
  }
}

例2 过滤一些html标签了

 代码如下 复制代码


function uh($str)
{
$farr = array(
"/s+/", //过滤多余的空白
"/<(/?)(scripti?framestylehtmlbodytitlelinkmeta?%)([^>]*?)>/isU", //过滤 ";
   echo "返回";
   exit;
  }
 }
 echo "您输入的内容是:".$str;
}
?>

测试过滤是否生效:



<textarea name="mess" cols="40" rows="4">



热门栏目