ホームページ > php教程 > php手册 > PHP データのフィルタリングと挿入防止の方法。

PHP データのフィルタリングと挿入防止の方法。

WBOY
リリース: 2016-06-21 08:57:25
オリジナル
1175 人が閲覧しました

PH プログラミングで、送信されたデータを処理し、不正な文字をフィルタリングしてインジェクションを防ぐ方法。

データを挿入するときにaddslashes()を使用するだけで、残りは必要に応じて処理します。

magic_quotes_gpc が On または Off に関係なく、データを追加する場合は addslashes() が使用されます。On の場合は、stripslashes() を使用する必要があります。Off の場合、stripslashes() は使用できません。

//データを送信するか、変数を準備します:
$Content=addslashes("一重引用符や変数の有無に関係なく、これはデータです");
//データベースにデータを挿入します。コードは省略されます

//データの表示を開始
$Content="データベースから読み取られたデータ";
if(get_magic_quotes_gpc()){ $Content=stripslashes($Content) }



関連ラベル:
ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
最新の問題
人気のおすすめ
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート