您好,欢迎来到三六零分类信息网!老站,搜索引擎当天收录,欢迎发信息

php过滤表单提交的html等危险代码

2024/2/18 19:42:37发布19次查看
表单提交如果安全做得不好就很容易因为这个表单提交导致网站被攻击了,下面我来分享两个常用的php过滤表单提交的危险代码的实例,各位有需要的朋友可参考。
php过滤提交表单的html代码里可能有被利用引入外部危险内容的代码。例如,有些时候用户提交表单中含有html内容,但这可能造成显示页面布局混乱,需要过滤掉。
方法一:
复制代码 代码如下:
//get post data
 function postget($str,$post=0)
 {
  empty($str)?die('para is null'.$str.'!'):'';
if( $post )
  {
   if( get_magic_quotes_gpc() )
   {
    return htmlspecialchars(isset($_post[$str])?$_post
[$str]:'');
   }
   else
   {
    return addslashes(htmlspecialchars(isset($_post[$str])?
$_post[$str]:''));
   }
}
  else
  {
   if( get_magic_quotes_gpc() )
   {
    return htmlspecialchars(isset($_get[$str])?$_get[$str]:'');
   }
   else
   {
    return addslashes(htmlspecialchars(isset($_get[$str])?
$_get[$str]:''));
   }
  }
 }
方法二:
复制代码 代码如下:
function uhtml($str)    
{    
    $farr = array(    
        /\s+/, //过滤多余空白    
         //过滤
很实用的方法吧,希望对大家能有所帮助
该用户其它信息

VIP推荐

免费发布信息,免费发布B2B信息网站平台 - 三六零分类信息网 沪ICP备09012988号-2
企业名录 Product