PHP防注入函数使用

hykeda2年前PHP377

htmlspecialchars 防止xss注入

ENT_COMPAT - 默认。仅编码双引号。
ENT_QUOTES - 编码双引号和单引号。
ENT_NOQUOTES - 不编码任何引号。
默认是只编码双引号的!

addslashes 防止sql注入

$str= htmlspecialchars(addslashes($str), ENT_QUOTES  );

转义:

$str= htmlspecialchars_decode(stripslashes($str));

标签: 注入

相关文章

百度经纬度和火星坐标转换

<?php     //GCJ-02...

file_get_contents和curl出现400 Bad Request问题

我在使用这两个函数抓取数据的时候出现了400错误,一开始以为是http和https的问题,以为https证书问题,忽略证书后还是报400,但是输入百度的网址都正常。 其实是url参数...

查找附近geohash算法及实现 (PHP版本)

随着移动终端的普及,很多应用都基于LBS功能,附近的某某(餐馆、银行、妹纸等等)。 基础数据中,一般保存了目标位置的经纬度;利用用户提供的经纬度,进行对比,从而获得是否在附近。 目标:...

简单的高精度计算函数

/** PHP高精度计算 * @param string $type * @param $n * ...

php导出EXCEL出现错误解决方法

由于数据量不多的增多,最近出现了导出excel的时候报错:Allowed memory size of 134217728 bytes exhausted (tried to allocate 114...

file_get_contents("php://input")的使用方法

$data = file_get_contents("php://input"); php://input 是个可以访问请求的原始数据的只读流。 POST 请求的情况下,最好使用 php:/...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。