function clean_value($val) {
if ($val == ”")
{
return ”";
}
$val = trim($val);
$val = str_replace(“”, ”*”, $val);
$val = str_replace( ” ” , ” ” , $val );
$val = str_replace( ”&” , ”&” , $val );
$val = str_replace( ”<!–” , ”<!–” , $val );
$val = str_replace( ”–>” , ”–>” , $val );
$val = preg_replace( ”/<script/i” , ”<script” , $val );
$val = str_replace( ”>” , ”>” , $val );
$val = str_replace( ”<” , ”<” , $val );
$val = str_replace( ”\”" , ”"” , $val );
$val = preg_replace( ”/\ ¦/” , ”|” , $val );
$val = preg_replace( ”/\n/” , ”<br>” , $val ); // Convert literal newlines
$val = preg_replace( ”/\\\$/” , ”$” , $val );
$val = preg_replace( ”/\r/” , ”" , $val ); // Remove literal carriage returns
$val = str_replace( ”!” , ”!” , $val );
$val = str_replace( ”‘” , ”'” , $val ); // IMPORTANT: It helps to increase sql query afety.
$val = stripslashes($val); // Swop PHP added backslashes
$val = preg_replace( ”/\\\/” , ”\” , $val ); // Swop user inputted backslashes
return $val;
}
对用户输入的内容进行安全检查
转载
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
使用JAVA如何对图片进行格式检查以及安全检查处理
展名修改为图片的扩展名,就绕开了你的这种校验,如果这上传的文件是
Image 扩展名 java -
如何快速对混合云环境进行安全合规检查
给大家介绍一下利用一个开源项目HummerRisk,对混合云上资源进行统一安全合规检测的方法。
云安全合规 混合云 云安全 等保检测 -
JAVA对图片进行格式检查
1)、判断文件的扩展名是否是要求的图片扩展名不过这种方式非常的不妥,别人稍微的把一个不是图片的文件的扩展名修改为节可能是类似这样的”ffd8
java null image 扩展 string -
对QLineEdit进行输入控制
对QLineEdit进行输入控制
Qt QLineEdit 输入控制