php专区

 首页 > php专区 > PHP应用 > php函数大全 > php给$_POST,$_GET过滤单引号与双引号安全函数 - p

php给$_POST,$_GET过滤单引号与双引号安全函数 - p

分享到:
【字体:
导读:
          function_stripslashes($string){if(is_array($string)){foreach($stringas$key=$val){$string[$key]=_stripslashes($val);}//开源代码php......

php给$_POST,$_GET过滤单引号与双引号安全函数

  1. function _stripslashes($string) { 
  2.  if(is_array($string)) { 
  3.   foreach($string as $key => $val) { 
  4.    $string[$key] = _stripslashes($val); 
  5.   }//开源代码phpfensi.com 
  6.  } else { 
  7.   $string = stripslashes($string); 
  8.  } 
  9.  return $string
  10. }  

phpfensi.com提示你:使用方法,代码如下:

  1. $post = _stripslashes( $_post ); 
  2. $get = _stripslashes( $_get ); 
  3. $ot = _stripslashes( $_post['cc'] );  

这样用户所提交的" ' 增加的了' 或"这样,可以防止一些基本sql注入方法.

分享到:
php 防注入与字符反过滤代码 - php函数
php 防注入与字符反过滤代码 好了为php开发者提供了一款php sql 防注入与字符过滤以及各种过滤代码,实例如下: //==防注入自动过滤[启用后程序效率低]== /*  function inject_checks($sql_str){return eregi('select|insert|update|delete|'|/*|*|../|./|union|into|loa...
PHP中自带函数过滤sql注入代码分析 - php...
PHP中自带函数过滤sql注入代码分析 SQL注入攻击是黑客攻击网站最常用的手段,如果你的站点没有使用严格的用户输入检验,那么常容易遭到SQL注入攻击,SQL注入攻击通常通过给站点数据库提交不良的数据或查询语句来实现,很可能使数据库中的纪录遭到暴露,更改或被删除. 为了防止SQL注入攻击,PHP自...
  •         php迷,一个php技术的分享社区,专属您自己的技术摘抄本、收藏夹。
  • 在这里……