最新下载
24小时阅读排行榜
- 1 Tiktok在线免费观看网址 Tiktok在线免费观看入口
- 2 Golang使用Chi框架简化路由管理实践
- 3 Golang容器镜像构建优化与缓存技巧
- 4 Java中抽象方法和接口方法的区别
- 5 vmware怎么安装_vmware虚拟机软件安装与配置使用教程
- 6 Python 类方法与静态方法的用法
- 7 微信朋友圈的视频怎么下载保存_微信朋友圈视频下载到本地方法
- 8 StackExchange API:高效获取问题主体内容的实用指南
- 9 win10开机chkdsk磁盘检查怎么跳过_win10跳过开机chkdsk磁盘检查的方法
- 10 PHP动态网页数据库备份恢复_PHP动态网页MySQL数据库备份教程
- 11 Java中接口的本质和使用价值
- 12 win11怎么将网络配置文件从公用更改为专用_Win11网络类型公用转专用设置方法
- 13 Postman响应JSON数据迭代与条件存储全局变量教程
- 14 Golang微服务调用链追踪与分析方法
- 15 学习通app作业提交了老师能看到吗_学习通作业提交状态与教师端视角解析
最新教程
-
- Node.js 教程
- 2685 2025-08-28
-
- CSS3 教程
- 259975 2025-08-27
-
- Rust 教程
- 3226 2025-08-27
-
- Vue 教程
- 3933 2025-08-22
-
- PostgreSQL 教程
- 4078 2025-08-21
-
- Git 教程
- 3165 2025-08-21
给大家介绍php参数过滤及php数据过滤,包括php提交数据过滤的基本原则,php简单的数据过滤
php提交数据过滤的基本原则
1)提交变量进数据库时,我们必须使用addslashes()进行过滤,像我们的注入问题,一个addslashes()也就搞定了。其实在涉及到变量取值时,intval()函数对字符串的过滤也是个不错的选择。
2)在php.ini中开启magic_quotes_gpc和magic_quotes_runtime。magic_quotes_gpc可以把get,post,cookie里的引号变为斜杠。magic_quotes_runtime对于进出数据库的数据可以起到格式话的作用。其实,早在以前注入很疯狂时,这个参数就很流行了。
3)在使用系统函数时,必须使用escapeshellarg(),escapeshellcmd()参数去过滤,这样你也就可以放心的使用系统函数。
4)对于跨站,strip_tags(),htmlspecialchars()两个参数都不错,对于用户提交的的带有html和php的标记都将进行转换。比如尖括号"<"就将转化为 "<"这样无害的字符。
$new = htmlspecialchars("<a href='test'>Test</a>", ENT_QUOTES);
strip_tags($text,);
5)对于相关函数的过滤,就像先前的include(),unlink,fopen()等等,只要你把你所要执行操作的变量指定好或者对相关字符过滤严密

