不正な文字のフィルタリング_PHP チュートリアル
不正な文字のフィルタリングこの記事では主にphpの不正な文字のフィルタリングについて説明しますASPの不正な文字をフィルタリングする機能については説明しませんが、考え方は同じです
) MySQL の通常の動作に影響を与える文字をフィルターします。
ユーザーが入力した内容 (一重引用符、二重引用符、バックスラッシュ、ヌル文字 NUL が含まれる場合があります) を mysql ステートメントに置き換えて実行する必要がある場合は、APACHE の magic_quotes_gpc 項目を On に設定する必要があります。
APACHE のこの項目が Off に設定されている場合、PHP 関数 addlashes() を使用して同じ目的を達成することもできますが、これら 2 つのメソッドを同時に使用することはできません。そうしないと、置換とエラーが繰り返されます。
サンプル:
PHPコード
if (get_magic_quotes_gpc()) {
$content=$_POST["コンテンツ"]
} その他 {
$content=addslashes($_POST["コンテンツ"]);
}
?>
を削除できます。
2) MSSQL の通常の動作に影響を与える文字をフィルターします。ユーザーが入力した内容 (一重引用符が含まれる場合があります) を mssql ステートメントに置き換えて実行する必要がある場合は、APACHE の magic_quotes_sybase 項目を On に設定する必要があります。この時点では、magic_quotes_gpc 項目は有効になりません。
APACHE のこの項目が Off に設定されている場合、PHP には同じ目的を達成するための適切な関数がありません。この目的を達成するには文字列置換関数を使用するしかありません。
サンプル:
PHPコード
$content=str_replace("'","''"$_POST["コンテンツ"]);
?>
2. SQL ステートメントを含むユーザー入力に対処するための措置。
次の 2 つの SQL 記述方法は比較的一般的ですが、ユーザーが $id='1 および 1=2 Union select...' を送信すると、最初の方法では表示すべきでないデータが表示されます。 2 番目のタイプは比較的安全です。
SQLコード
* 記事から選択します (記事 ID=$id の場合)
* 記事から選択します (記事 ID='$id' の場合)
htmlspecialchars() を使用して & " > をフィルタリングできます
PHPコード
$content = htmlspecialchars($content);
4. ページに表示されるコンテンツにキャリッジ リターンとライン フィードが含まれている場合、nl2br() を使用してページ上で改行の効果を得ることができます。
function chkstr($paravalue,$paratype) //不正な文字をフィルタリングします
{
if($paratype==1)
{
$inputstr=str_replace("'","''",$paravalue);
}
elseif($paratype==2)
{
$inputstr=str_replace("'","",$paravalue);
}
$inputstr;
を返します
}
$user1=chkstr($_GET["ユーザー"],1);
$user2=chkstr($_GET["ユーザー"],2);
//$user=$_GET["ユーザー"];
print "方法 1----------------
";
print "$user1
";
print "方法 2-----------------
";
print "$user2
";
?>
方法 2.
関数 qstr($string, $magic_quotes=false, $tag=false)
{
$tag_str = '';
if ($tag) $tag_str = "'";
if (!$magic_quotes) {
If (strnatcmp(PHP_VERSION, '4.3.0') >= 0) {
$tag_str.mysql_real_escape_string($string).$tag_str;を返します
}
$string = str_replace("'", "[url=file://\]\'[/url]" , str_replace('\', '\\', str_replace(" $tag_str.$string.$tag_str;を返します
}
$tag_str.str_replace('\"', '"', $string).$tag_str;
を返します。 }
?>

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック











このチュートリアルでは、PHPを使用してXMLドキュメントを効率的に処理する方法を示しています。 XML(拡張可能なマークアップ言語)は、人間の読みやすさとマシン解析の両方に合わせて設計された多用途のテキストベースのマークアップ言語です。一般的にデータストレージに使用されます

JWTは、JSONに基づくオープン標準であり、主にアイデンティティ認証と情報交換のために、当事者間で情報を安全に送信するために使用されます。 1。JWTは、ヘッダー、ペイロード、署名の3つの部分で構成されています。 2。JWTの実用的な原則には、JWTの生成、JWTの検証、ペイロードの解析という3つのステップが含まれます。 3. PHPでの認証にJWTを使用する場合、JWTを生成および検証でき、ユーザーの役割と許可情報を高度な使用に含めることができます。 4.一般的なエラーには、署名検証障害、トークンの有効期限、およびペイロードが大きくなります。デバッグスキルには、デバッグツールの使用とロギングが含まれます。 5.パフォーマンスの最適化とベストプラクティスには、適切な署名アルゴリズムの使用、有効期間を合理的に設定することが含まれます。

静的結合(静的::) PHPで後期静的結合(LSB)を実装し、クラスを定義するのではなく、静的コンテキストで呼び出しクラスを参照できるようにします。 1)解析プロセスは実行時に実行されます。2)継承関係のコールクラスを検索します。3)パフォーマンスオーバーヘッドをもたらす可能性があります。

文字列は、文字、数字、シンボルを含む一連の文字です。このチュートリアルでは、さまざまな方法を使用してPHPの特定の文字列内の母音の数を計算する方法を学びます。英語の母音は、a、e、i、o、u、そしてそれらは大文字または小文字である可能性があります。 母音とは何ですか? 母音は、特定の発音を表すアルファベットのある文字です。大文字と小文字など、英語には5つの母音があります。 a、e、i、o、u 例1 入力:string = "tutorialspoint" 出力:6 説明する 文字列「TutorialSpoint」の母音は、u、o、i、a、o、iです。合計で6元があります

PHPの魔法の方法は何ですか? PHPの魔法の方法には次のものが含まれます。1。\ _ \ _コンストラクト、オブジェクトの初期化に使用されます。 2。\ _ \ _リソースのクリーンアップに使用される破壊。 3。\ _ \ _呼び出し、存在しないメソッド呼び出しを処理します。 4。\ _ \ _ get、dynamic属性アクセスを実装します。 5。\ _ \ _セット、動的属性設定を実装します。これらの方法は、特定の状況で自動的に呼び出され、コードの柔軟性と効率を向上させます。

PHPとPythonにはそれぞれ独自の利点があり、プロジェクトの要件に従って選択します。 1.PHPは、特にWebサイトの迅速な開発とメンテナンスに適しています。 2。Pythonは、データサイエンス、機械学習、人工知能に適しており、簡潔な構文を備えており、初心者に適しています。

PHPは、電子商取引、コンテンツ管理システム、API開発で広く使用されています。 1)eコマース:ショッピングカート機能と支払い処理に使用。 2)コンテンツ管理システム:動的コンテンツの生成とユーザー管理に使用されます。 3)API開発:RESTFUL API開発とAPIセキュリティに使用されます。パフォーマンスの最適化とベストプラクティスを通じて、PHPアプリケーションの効率と保守性が向上します。

PHPは、サーバー側で広く使用されているスクリプト言語で、特にWeb開発に適しています。 1.PHPは、HTMLを埋め込み、HTTP要求と応答を処理し、さまざまなデータベースをサポートできます。 2.PHPは、ダイナミックWebコンテンツ、プロセスフォームデータ、アクセスデータベースなどを生成するために使用され、強力なコミュニティサポートとオープンソースリソースを備えています。 3。PHPは解釈された言語であり、実行プロセスには語彙分析、文法分析、編集、実行が含まれます。 4.PHPは、ユーザー登録システムなどの高度なアプリケーションについてMySQLと組み合わせることができます。 5。PHPをデバッグするときは、error_reporting()やvar_dump()などの関数を使用できます。 6. PHPコードを最適化して、キャッシュメカニズムを使用し、データベースクエリを最適化し、組み込み関数を使用します。 7
