网创优客建站品牌官网
为成都网站建设公司企业提供高品质网站建设
热线:028-86922220
成都专业网站建设公司

定制建站费用3500元

符合中小企业对网站设计、功能常规化式的企业展示型网站建设

成都品牌网站建设

品牌网站建设费用6000元

本套餐主要针对企业品牌型网站、中高端设计、前端互动体验...

成都商城网站建设

商城网站建设费用8000元

商城网站建设因基本功能的需求不同费用上面也有很大的差别...

成都微信网站建设

手机微信网站建站3000元

手机微信网站开发、微信官网、微信商城网站...

建站知识

当前位置:首页 > 建站知识

php过滤表单提交的数据 php过滤sql注入

ThinkPHP获取表单提交过来的账户输入的数据,我是不是要做一些过滤

表单提交过来的数据要进行数据库操作的话是必须要尽心字符过滤的,防止SQL注入,保证数据安全

目前成都创新互联公司已为1000多家的企业提供了网站建设、域名、雅安服务器托管网站运营、企业网站设计、保定网站维护等服务,公司将坚持客户导向、应用为本的策略,正道将秉承"和谐、参与、激情"的文化,与客户和合作伙伴齐心协力一起成长,共同发展。

php自定义一个函数用来过滤表单的。。比如说filter($_POST);调用filter函数的时

function filter($array){

foreach($array as $k=$v){

$array[$k]=htmlspecialchars(strip_tags($v));

$array[$k]=eregi('select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile',$array[$k];

}

}

使用PHP,过滤表单的HTML和非法的字符

你没开启魔法函数, 你可以自己使用函数自动转义就可以了.

使用:addslashes 这个函数来转义一下客户端的数据,例如:

$post = addslashes($_POST['value']);

这个时候显示的就是转义后的文子了!


本文名称:php过滤表单提交的数据 php过滤sql注入
当前路径:http://bjjierui.cn/article/ddpodjd.html

其他资讯