php专区

 首页 > php专区 > PHP应用 > php函数大全 > php防注入过滤客户提交$_GET 和$_POST参数 - php函数

php防注入过滤客户提交$_GET 和$_POST参数 - php函数

分享到:
【字体:大 中 小】
导读:
          下面一款防止php页面给sql注入的一个程序代码,有需要的朋友可参考,以下代码实现过滤php的$_GET 和$_POST参数.php防注入过滤客户提交$_GET 和$_POST参数实例代码如下:/***安全防范*/functionAdd_...

php防注入过滤客户提交$_GET 和$_POST参数

下面一款防止php页面给sql注入的一个程序代码,有需要的朋友可参考,以下代码实现过滤php的$_GET 和$_POST参数.

php防注入过滤客户提交$_GET 和$_POST参数实例代码如下:

  1. /** 
  2. * 安全防范 
  3. */ 
  4. function Add_S($array) 
  5. {//开源代码phpfensi.com 
  6. foreach($array as $key=>$value) 
  7. { 
  8. if(!is_array($value)) 
  9. { 
  10. $value = get_magic_quotes_gpc()?$value:addslashes($value); 
  11. $array[$key]=filterHtml($value); 
  12. } 
  13. Else 
  14. { 
  15. Add_S($array[$key]); 
  16. } 
  17. } 
  18. return $array; 
  19. } 
  20. function glstr($var) { 
  21.  
  22. if (is_array($var)) { 
  23. return Add_S($var); 
  24. } 
  25. elseif(strlen($var)){ 
  26. $var = get_magic_quotes_gpc()?$var:addslashes($var); 
  27.  
  28. $var = filterHtml($var); 
  29. } 
  30. return $var; 
  31. } 
  32. function filterHtml($html) 
  33. { 
  34. $farr = array( 
  35. "/]*?)>/eis", 
  36. "/<(/?)(html|body|head|link|meta|base|input)([^>]*?)>/eis", 
  37. "/<(script|i?frame|style|title|form)(.*?)/eis", 
  38. "/(<[^>]*?s+)on[a-z]+s*?=("|')([^2]*)2([^>]*?>)/isU",//过滤javascript的on事件 
  39. "/s+/",//过滤多余的空白 
  40. ); 
  41. $tarr = array( 
  42. "", 
  43. "", 
  44. "", 
  45. "14", 
  46. " ", 
  47. ); 
  48. $html = preg_replace( $farr,$tarr,$html); 
  49. return $html; 
  50. } 
  51. if (sizeof($_GET)) { 
  52. foreach($_GET as $key => $value) { 
  53. $_GET[$key] = glstr($value); // 
  54. } 
  55.  
  56. } 
  57. if (sizeof($_POST)) { 
  58. foreach($_POST as $key => $value) { 
  59. $_POST[$key] = glstr($value); // 
  60. } 
  61. } 
分享到:
php eval函数用法总结 - php函数
php eval函数用法总结 这个函数我想很多朋友都知道,黑客用得最多的一句了,可以解析php 代码并且运行,eval是函数不可在php中禁止,以前我就以为可以在php.ini禁止此函数,结果失败了. 定义和用法 eval() 函数把字符串按照 PHP 代码来计算,该字符串必须是合法的 PHP 代码,且必须以分号结尾,如果...
php eval()函数使用介绍 - php函数
php eval()函数使用介绍 我们php程序员可能都会有使用eval()函数这个函数做一些操作,很多黑客就利用这个函数可以大做文章了,他是可以直接接受用户提交过来的数据并且执行,这一句会不会吓到你,下面我来介绍eval()函数用法. 如果没有在代码字符串中调用 return 语句,则返回 NULL,如果代码中存...
  •         php迷,一个php技术的分享社区,专属您自己的技术摘抄本、收藏夹。
  • 在这里……