Maison développement back-end Problème PHP Comment échapper aux chaînes d'un tableau en php

Comment échapper aux chaînes d'un tableau en php

Apr 19, 2023 am 10:07 AM

En PHP, nous utilisons généralement des tableaux pour stocker et manipuler un ensemble de données. Parfois, nous devons envoyer ces données à une base de données ou les afficher sur une page Web. Cependant, étant donné que certaines chaînes peuvent contenir des caractères spéciaux (tels que des guillemets simples, des guillemets doubles, des barres obliques inverses, etc.), si ces chaînes sont affichées directement, cela entraînera des failles de sécurité ou des erreurs d'exécution dans le programme. Par conséquent, nous devons échapper à ces chaînes pour qu'elles s'affichent et fonctionnent correctement sur la base de données ou la page Web.

PHP fournit une fonction spéciale pour échapper les chaînes, à savoir la fonction addlashes(). Cette fonction peut échapper aux caractères spéciaux d'une chaîne pour la transformer en chaîne "sûre". Par exemple, si nous avons une chaîne $mystr, qui contient des guillemets simples et doubles, nous pouvons l'échapper avec le code suivant :

$mystr = "It's a \"quote\" string";
$mystr = addslashes($mystr);
echo $mystr;  //输出:It\'s a \"quote\" string
Copier après la connexion

Dans cet exemple, nous définissons d'abord une chaîne contenant des guillemets simples et doubles. La chaîne $mystr. Ensuite, nous utilisons la fonction addlashes() pour échapper à la chaîne et obtenir une nouvelle chaîne $mynewstr. Enfin, nous générons $mynewstr et nous pouvons voir que tous les caractères spéciaux ont été échappés dans les entités de caractères correspondantes.

Cependant, si ce dont nous avons besoin pour échapper est une chaîne dans un tableau, alors le code ci-dessus n'est plus applicable. Dans ce cas, nous devons utiliser une fonction personnalisée pour parcourir l'ensemble du tableau et échapper aux chaînes une par une.

Ce qui suit est une fonction personnalisée addlashes_array(), qui accepte un tableau comme paramètre et renvoie un nouveau tableau dans lequel les chaînes ont été échappées :

function addslashes_array($array) {
    foreach($array as $key=>$value) {
        if(is_array($value)) {
            $array[$key] = addslashes_array($value);
        } else {
            $array[$key] = addslashes($value);
        }
    }
    return $array;
}
Copier après la connexion

La fonction parcourt d'abord le tableau et vérifie chaque type d'élément. Si l'élément n'est pas un tableau, utilisez la fonction addlashes() pour l'échapper ; sinon, appelez-le de manière récursive et continuez à parcourir les éléments du sous-tableau. Enfin, la fonction renvoie un tout nouveau tableau dans lequel toutes les chaînes ont été échappées.

L'utilisation de cette fonction est très simple, il suffit de lui passer le tableau que vous souhaitez échapper en paramètre. Par exemple, nous avons les données de test suivantes :

$data = array(
    'id' => 1, 
    'name' => "John O'Hara", 
    'email' => 'john@yahoo.com', 
    'hobbies' => array('reading', 'music', 'swimming')
);
Copier après la connexion

qui contient un champ de nom avec des guillemets simples dans une chaîne. Maintenant, nous pouvons appeler la fonction addlashes_array() pour échapper au tableau :

$escaped_data = addslashes_array($data);
Copier après la connexion

Enfin, nous pouvons afficher le tableau $escaped_data pour voir si son contenu a été correctement échappé :

Array
(
    [id] => 1
    [name] => John O\'Hara
    [email] => john@yahoo.com
    [hobbies] => Array
        (
            [0] => reading
            [1] => music
            [2] => swimming
        )

)
Copier après la connexion

Vous pouvez le voir dans le tableau $escaped_data All les chaînes ont été correctement échappées. De cette façon, lorsque nous utilisons le tableau pour des requêtes de base de données ou pour une sortie vers une page Web, nous n'avons pas à nous soucier des problèmes de sécurité et des erreurs de programme causées par les caractères spéciaux.

En bref, lorsque nous devons stocker et exploiter un ensemble de données avec des caractères spéciaux, nous devons échapper les chaînes séparément pour éviter les failles de sécurité et les erreurs de programme. Utilisez la fonction addlashes() pour échapper à une seule chaîne et utilisez la fonction personnalisée addlashes_array() pour échapper à toutes les chaînes du tableau. C’est l’une des compétences de base que les programmeurs PHP doivent maîtriser.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
2 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Repo: Comment relancer ses coéquipiers
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌
Hello Kitty Island Adventure: Comment obtenir des graines géantes
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Combien de temps faut-il pour battre Split Fiction?
3 Il y a quelques semaines By DDD

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Quelles sont les meilleures pratiques pour la déduplication des tableaux PHP Quelles sont les meilleures pratiques pour la déduplication des tableaux PHP Mar 03, 2025 pm 04:41 PM

Cet article explore la déduplication efficace du tableau PHP. Il compare les fonctions intégrées comme Array_Unique () avec les approches de hashmap personnalisées, mettant en évidence les compromis de performances en fonction de la taille du tableau et du type de données. La méthode optimale dépend de Profili

La déduplication PHP Array peut-elle profiter de l'unicité du nom clé? La déduplication PHP Array peut-elle profiter de l'unicité du nom clé? Mar 03, 2025 pm 04:51 PM

Cet article explore la déduplication du tableau PHP en utilisant l'unicité clé. Bien qu'il ne s'agisse pas d'une méthode de suppression en double directe, la mise à profit de l'unicité clé permet de créer un nouveau tableau avec des valeurs uniques en mappant des valeurs aux clés, en écrasant des doublons. Ce AP

La déduplication du tableau PHP doit-elle être prise en compte pour les pertes de performance? La déduplication du tableau PHP doit-elle être prise en compte pour les pertes de performance? Mar 03, 2025 pm 04:47 PM

Cet article analyse la déduplication du tableau PHP, mettant en évidence les goulots d'étranglement des performances des approches naïves (O (n²)). Il explore des alternatives efficaces à l'aide d'Array_Unique () avec des fonctions personnalisées, des implémentations SplobjectStorage et HashSet, réalisant

Comment implémenter les files d'attente de messages (Rabbitmq, Redis) dans PHP? Comment implémenter les files d'attente de messages (Rabbitmq, Redis) dans PHP? Mar 10, 2025 pm 06:15 PM

Cet article détaille la mise en œuvre des files d'attente de messages en PHP à l'aide de RabbitMQ et Redis. Il compare leurs architectures (AMQP vs en mémoire), les fonctionnalités et les mécanismes de fiabilité (confirmations, transactions, persistance). Meilleures pratiques de conception, erreur

Quelles sont les dernières normes de codage PHP et les meilleures pratiques? Quelles sont les dernières normes de codage PHP et les meilleures pratiques? Mar 10, 2025 pm 06:16 PM

Cet article examine les normes de codage PHP actuelles et les meilleures pratiques, en se concentrant sur les recommandations PSR (PSR-1, PSR-2, PSR-4, PSR-12). Il met l'accent

Comment puis-je travailler avec les extensions de PHP et PECL? Comment puis-je travailler avec les extensions de PHP et PECL? Mar 10, 2025 pm 06:12 PM

Cet article détaille l'installation et le dépannage des extensions de PHP, en se concentrant sur PECL. Il couvre les étapes d'installation (trouver, télécharger / compilation, activer, redémarrer le serveur), dépannage des techniques (vérification des journaux, vérification de l'installation,

Quelles sont les techniques d'optimisation pour la déduplication des tableaux PHP Quelles sont les techniques d'optimisation pour la déduplication des tableaux PHP Mar 03, 2025 pm 04:50 PM

Cet article explore l'optimisation de la déduplication du tableau PHP pour les grands ensembles de données. Il examine des techniques comme Array_Unique (), Array_flip (), SploBjectStorage et Pre-Sorting, en comparant leur efficacité. Pour les ensembles de données massifs, il suggère de secouer, datab

Comment utiliser la réflexion pour analyser et manipuler le code PHP? Comment utiliser la réflexion pour analyser et manipuler le code PHP? Mar 10, 2025 pm 06:12 PM

Cet article explique l'API de réflexion de PHP, permettant l'inspection d'exécution et la manipulation des classes, des méthodes et des propriétés. Il détaille les cas d'utilisation courants (génération de documentation, ORMS, injection de dépendance) et prévient contre la performance Overhea

See all articles