手机
当前位置:查字典教程网 >编程开发 >php教程 >php防注入,表单提交值转义的实现详解
php防注入,表单提交值转义的实现详解
摘要:在开发时,我们要注意防止sql注入,所以在对表单提交过来的值要做相应的处理,才可以把数据更新到数据库里php横扫千军函数。任何值都可以传过来...

在开发时,我们要注意防止sql注入,所以在对表单提交过来的值要做相应的处理,才可以把数据更新到数据库里

php横扫千军函数。任何值都可以传过来转换

复制代码 代码如下:

function quotes($content)

{

//如果magic_quotes_gpc=Off,那么就开始处理

if (!get_magic_quotes_gpc()) {

//判断$content是否为数组

if (is_array($content)) {

//如果$content是数组,那么就处理它的每一个单无

foreach ($content as $key=>$value) {

$content[$key] = addslashes($value);

}

} else {

//如果$content不是数组,那么就仅处理一次

addslashes($content);

}

} else {

//如果magic_quotes_gpc=On,那么就不处理

}

//返回$content

return $content;

显示的时候要用 stripslashes ()去掉反斜杠

stripslashes()了,它能把addslashes()处理时自动加上去的(反斜杠)去掉

【php防注入,表单提交值转义的实现详解】相关文章:

php注入实例

php将图片文件转换成二进制输出的方法

php将HTML表格每行每列转为数组实现采集表格数据的方法

php数组随机排序实现方法

php&java(三)

php 防止表单重复提交方法

PHP获取远程图片并保存到本地的方法

PHP实现的功能是显示8条基色色带

php按单词截取字符串的方法

Get或Post提交值的非法数据处理

精品推荐
分类导航