您好,欢迎来到三六零分类信息网!老站,搜索引擎当天收录,欢迎发信息

php特殊字符转义详解

2024/12/30 16:24:30发布17次查看
复制代码
小提示htmlspecialchars( )函数与htmlentities( )函数基本相同,它们的参数定义完全相同,只不过是htmlentities( )的转义更为彻底。通过$html['username']把username 输出到客户端,你就可以确保其中的特殊字符不会被浏览器所错误解释。如果username 只包含字母和数字的话,实际上转义是没有必要的,但是这体现了深度防范的原则。转义任何的输出是一个非常好的习惯,它可以戏剧性地提高你的软件的安全性。
另外一个常见的输出目标是数据库。如果可能的话,需要对sql 语句中的数据使用php内建函数进行转义。
对于mysql数据库用户,最好的转义函数是mysql_real_escape_string( )。如果使用的数据库没有php 内建转义函数可用的话,addslashes( )是最后的选择。
例子,对于mysql 数据库的正确的转义技巧:
复制代码
php过滤参数特殊字符防注入php 过滤非法与特殊字符串的方法php实例:特殊字符处理函数的例子替换超长文本中的特殊字符的php代码
该用户其它信息

VIP推荐

免费发布信息,免费发布B2B信息网站平台 - 三六零分类信息网 沪ICP备09012988号-2
企业名录 Product