PHP 超强过滤函数
PHP 超强过滤函数
你有每次要过滤的时候总是去翻以前的过滤代码的时候么?
你有搜索过如何防过滤,防攻击的PHP解决方法么?
你有对完全遵循'过滤输入,避免输出',Web界经典说辞么?
其实这些问题,就是需要我们时常的过滤掉输入的数据,那么,根据写了这么多代码的经验来看,过滤白名单方式比较靠谱!
当然,你有什么更好的代码什么的,欢迎留言讨论!
发现最近总是在写过滤的一些问题,也写了一两年PHP了,发现过滤问题一直是个大问题,不才,下面整理出来了一个通用的基于白名单的过滤函数,
如果发现你那里用不了,联系我的qq852208555,一起探讨吧!
GBK GB2312 编码的实现
<?php //白名单过滤模式开始$a='爱乐sdsadDDA22313\'@';echo AlFilter($a,'CWD_','@\'');/*过滤类分为几种类型 * $str(待过滤字符串),$operate(操作码),$ext(白名单扩展) * 操作码简写(不分大小写):1.汉字C 2.数字D 3.字母W 4.特殊符号T 5.下划线_ 经典的调用模式: 只允许数字:AlFilter($a,'D') 只允许汉字:AlFilter($a,'C') 只允许字母数组汉字:AlFilter($a,'CWD') 允许字母数字汉字下划线特殊字符:AlFilter($a,'CWD_T') 扩展模式:AlFilter($a,'CWD_T','@') AlFilter($a,'CWD_','@');//允许特殊字符 @ AlFilter($a,'CWD_','@\'');//允许特殊字符 @ '(加了反斜杠转义)*/function AlFilter($str=NULL,$operate,$ext=NULL){ if(!$str) return 0; //匹配模式 $pattern $Cp="".chr(0xa1)."-".chr(0xff).""; $Dp='0-9'; $Wp='a-zA-Z'; $Tp='@#$%^&*()-+='; $_p='_'; $pattern="/^["; $OArr=str_split(strtolower($operate));//拆分操作符 if (in_array('c', $OArr)) $pattern.=$Cp; if (in_array('d', $OArr)) $pattern.=$Dp; if (in_array('w', $OArr)) $pattern.=$Wp; if (in_array('t', $OArr)) $pattern.=$Tp; if (in_array('_', $OArr)) $pattern.=$_p; if($ext) $pattern.=$ext; $pattern.="]+$/"; if(!preg_match($pattern,$str)) return 0; else return $str; }
下面是UTF-8的模式:(主要是汉字匹配不同)
AlFilter($str=NULL,$operate,$ext=NULL){ if(!$str) return 0; //匹配模式 $pattern $Cp="\x{4e00}-\x{9fff}"; $Dp='0-9'; $Wp='a-zA-Z'; $Tp='@#$%^&*()-+='; $_p='_'; $pattern="/^["; $OArr=str_split(strtolower($operate));//拆分操作符 if (in_array('c', $OArr)) $pattern.=$Cp; if (in_array('d', $OArr)) $pattern.=$Dp; if (in_array('w', $OArr)) $pattern.=$Wp; if (in_array('t', $OArr)) $pattern.=$Tp; if (in_array('_', $OArr)) $pattern.=$_p; if($ext) $pattern.=$ext; $pattern.="]+$/u"; if(!preg_match($pattern,$str)) return 0; else return $str; }<p><br></p><p></p><strong>当然也可以只用UTF-8 GBK的转码过去匹配...反之亦然,不过我觉得麻烦当然有什么更好地改进办法,欢迎大家讨论,不吝赐教!</strong><br><p></p><p><br></p><p><br></p>
转载说明来自 爱乐爱快乐 我的博客地址:http://blog.csdn.net/lovehappying 本文地址

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

뜨거운 주제











이번 장에서는 CakePHP의 환경 변수, 일반 구성, 데이터베이스 구성, 이메일 구성에 대해 알아봅니다.

PHP 8.4는 상당한 양의 기능 중단 및 제거를 통해 몇 가지 새로운 기능, 보안 개선 및 성능 개선을 제공합니다. 이 가이드에서는 Ubuntu, Debian 또는 해당 파생 제품에서 PHP 8.4를 설치하거나 PHP 8.4로 업그레이드하는 방법을 설명합니다.

CakePHP는 PHP용 오픈 소스 프레임워크입니다. 이는 애플리케이션을 훨씬 쉽게 개발, 배포 및 유지 관리할 수 있도록 하기 위한 것입니다. CakePHP는 강력하고 이해하기 쉬운 MVC와 유사한 아키텍처를 기반으로 합니다. 모델, 뷰 및 컨트롤러 gu

VS Code라고도 알려진 Visual Studio Code는 모든 주요 운영 체제에서 사용할 수 있는 무료 소스 코드 편집기 또는 통합 개발 환경(IDE)입니다. 다양한 프로그래밍 언어에 대한 대규모 확장 모음을 통해 VS Code는
