建站软件 优化软件 编程软件 网页辅助 站群程序 网站程序 图像处理 资源教程 字体下载 推荐软件


您的位置:首页 > PHP学习 > php过滤函数

php过滤函数

时间:2015-03-04 15:02:15  来源:免费模板网 作者:风雪 阅读次数 tags字符串处理

在用户通过表单输入值的时候是SQL注入的一种途径,那么就要把一些敏感的字符串要过滤,下面提供了一个字符串过滤函数可以给学习者参考一下

替换函数,是对用户输入的一些安全过滤,防止用户提交了不安全的代码。


代码如下:

// $rptype = 0 表示仅替换 html标记 
// $rptype = 1 表示替换 html标记同时去除连续空白字符 
// $rptype = 2 表示替换 html标记同时去除所有空白字符 
// $rptype = -1 表示仅替换 html危险的标记 
function HtmlReplace($str,$rptype=0) 

$str = stripslashes($str); 
if($rptype==0) 

$str = htmlspecialchars($str); 

else if($rptype==1) 

$str = htmlspecialchars($str); 
$str = str_replace(" ",' ',$str); 
$str = ereg_replace("[rnt ]{1,}",' ',$str); 

else if($rptype==2) 

$str = htmlspecialchars($str); 
$str = str_replace(" ",'',$str); 
$str = ereg_replace("[rnt ]",'',$str); 

else 

$str = ereg_replace("[rnt ]{1,}",' ',$str); 
$str = eregi_replace('script','script',$str); 
$str = eregi_replace("<[/]{0,1}(link|meta|ifr|fra)[^>]*>",'',$str); 

return addslashes($str); 

本文地址:https://www.freemoban.com/php/2015/0304/829.html

猜你喜欢
栏目推荐
模板推荐

Copyright:www.freemoban.com 免费模板网 All Rights Reserved 网站备案:辽ICP备19014872号-2   辽公网安备 21010602000376号  辽公网安备:42900402000182号

免责声明:本站部分资源来自互联网收集,版权归原创者所有,如果侵犯了你的权益,我们会及时删除侵权内容,联系QQ:1615187561 谢谢合作!