日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程语言 > php >内容正文

php

防御sql和xss的php代码,PHP防XSS 防SQL注入的代码

發(fā)布時間:2025/3/15 php 26 豆豆
生活随笔 收集整理的這篇文章主要介紹了 防御sql和xss的php代码,PHP防XSS 防SQL注入的代码 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

這里提供了一個函數(shù),用來過濾用戶輸入的內(nèi)容!使用POST傳值的時候,可以調(diào)用這個函數(shù)進行過濾!

/**

*?過濾參數(shù)

*?@param?string?$str?接受的參數(shù)

*?@return?string

*/

static?public?function?filterWords($str)

{

$farr?=?array(

"/]*?)>/isU",

"/(]*)on[a-zA-Z]+\s*=([^>]*>)/isU",

"/select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile|dump/is"

);

$str?=?preg_replace($farr,'',$str);

return?$str;

}

/**

*?過濾接受的參數(shù)或者數(shù)組,如$_GET,$_POST

*?@param?array|string?$arr?接受的參數(shù)或者數(shù)組

*?@return?array|string

*/

static?public?function?filterArr($arr)

{

if(is_array($arr)){

foreach($arr?as?$k?=>?$v){

$arr[$k]?=?self::filterWords($v);

}

}else{

$arr?=?self::filterWords($v);

}

return?$arr;

}

創(chuàng)作挑戰(zhàn)賽新人創(chuàng)作獎勵來咯,堅持創(chuàng)作打卡瓜分現(xiàn)金大獎

總結(jié)

以上是生活随笔為你收集整理的防御sql和xss的php代码,PHP防XSS 防SQL注入的代码的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。