手机
当前位置:查字典教程网 >编程开发 >php教程 >php防注入,表单提交值转义的实现详解
php防注入,表单提交值转义的实现详解
摘要:在开发时,我们要注意防止sql注入,所以在对表单提交过来的值要做相应的处理,才可以把数据更新到数据库里php横扫千军函数。任何值都可以传过来...

在开发时,我们要注意防止sql注入,所以在对表单提交过来的值要做相应的处理,才可以把数据更新到数据库里

php横扫千军函数。任何值都可以传过来转换

复制代码 代码如下:

function quotes($content)

{

//如果magic_quotes_gpc=Off,那么就开始处理

if (!get_magic_quotes_gpc()) {

//判断$content是否为数组

if (is_array($content)) {

//如果$content是数组,那么就处理它的每一个单无

foreach ($content as $key=>$value) {

$content[$key] = addslashes($value);

}

} else {

//如果$content不是数组,那么就仅处理一次

addslashes($content);

}

} else {

//如果magic_quotes_gpc=On,那么就不处理

}

//返回$content

return $content;

显示的时候要用 stripslashes ()去掉反斜杠

stripslashes()了,它能把addslashes()处理时自动加上去的(反斜杠)去掉

【php防注入,表单提交值转义的实现详解】相关文章:

php-fpm 启动参数及重要配置详解

php简单操作mysql数据库的类

PHP输入输出流学习笔记

php简单实现多字节字符串翻转的方法

Get或Post提交值的非法数据处理

模拟OICQ的实现思路和核心程序(一)

php按单词截取字符串的方法

php结合安卓客户端实现查询交互实例

模拟OICQ的实现思路和核心程序(二)

php将图片文件转换成二进制输出的方法

精品推荐
分类导航