对用户输入的内容进行安全检查

举报
小雨青年 发表于 2022/03/28 22:45:35 2022/03/28
【摘要】 function clean_value($val) {if ($val == ”"){return ”";}$val = trim($val);$val = str_replace(“”, ”*”, $val);$val = str_replace( ” ” , ” ” ...

  
  1. function clean_value($val) {
  2. if ($val == ”")
  3. {
  4. return ”";
  5. }
  6. $val = trim($val);
  7. $val = str_replace(“”, ”*”, $val);
  8. $val = str_replace( ” ” , ” ” , $val );
  9. $val = str_replace( ”&” , ”&” , $val );
  10. $val = str_replace( ”<!–” , ”<!–” , $val );
  11. $val = str_replace( ”–>” , ”–>” , $val );
  12. $val = preg_replace( ”/<script/i” , ”<script” , $val );
  13. $val = str_replace( ”>” , ”>” , $val );
  14. $val = str_replace( ”<” , ”<” , $val );
  15. $val = str_replace( ”\”" , ”"” , $val );
  16. $val = preg_replace( ”/\ ¦/” , ”|” , $val );
  17. $val = preg_replace( ”/\n/” , ”<br>” , $val ); // Convert literal newlines
  18. $val = preg_replace( ”/\\\$/” , ”$” , $val );
  19. $val = preg_replace( ”/\r/” , ”" , $val ); // Remove literal carriage returns
  20. $val = str_replace( ”!” , ”!” , $val );
  21. $val = str_replace( ”‘” , ”'” , $val ); // IMPORTANT: It helps to increase sql query afety.
  22. $val = stripslashes($val); // Swop PHP added backslashes
  23. $val = preg_replace( ”/\\\/” , ”\” , $val ); // Swop user inputted backslashes
  24. return $val;
  25. }

文章来源: coderfix.blog.csdn.net,作者:小雨青年,版权归原作者所有,如需转载,请联系作者。

原文链接:coderfix.blog.csdn.net/article/details/16948657

【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。