백엔드 개발 PHP 튜토리얼 PHP에서 문자 필터링을 수행하는 방법

PHP에서 문자 필터링을 수행하는 방법

Aug 08, 2016 am 09:33 AM
echo magic nbsp quotes str

PHP에서 문자를 필터링하는 방법

PHP 문자열 이스케이프 관련 구성 및 기능은 다음과 같습니다.
1.magic_quotes_runtime
2.magic_quotes_gpc
3.슬래시() 및 스트립슬래시() 추가
4.mysql_escape_string()
5.addcslashes() 및 Stripcslashes()
6.htmlentities() 및 html_entity_decode()
7.htmlspecialchars() 및 htmlspecialchars_decode()

Magic_quotes_runtime이 켜져 있으면 대부분의 PHP 함수는 외부에서 가져온 데이터(데이터베이스 또는 파일 포함)의 오버플로 문자에 백슬래시를 자동으로 추가합니다.
set_magic_quotes_runtime() 및 get_magic_quotes_runtime()을 사용하여 상태를 설정하고 감지할 수 있습니다.
참고: 이 두 함수는 PHP 5.3.0 이상에서 더 이상 사용되지 않습니다. 즉, PHP 5.3.0 이상에서는 이 옵션이 꺼집니다.
?
Magic_quotes_gpc는 GPC(GET, POST, COOKIE)에서 전송되는 데이터의 특정 문자를 자동으로 이스케이프할지 여부를 설정합니다.
해당 설정은 get_magic_quotes_gpc()를 사용하여 감지할 수 있습니다.
이 설정이 켜져 있지 않으면 addlashes() 함수를 사용하여 문자열에 추가하여 이스케이프할 수 있습니다.

addlashes()? 지정된 사전 정의 문자 앞에 백슬래시를 추가합니다.
미리 정의된 문자에는 작은따옴표('), 큰따옴표("), 백슬래시() 및 NUL(NULL 문자)이 포함됩니다.
위 내용은 W3SCHOOL.COM.CN에서 제공한 설명으로, 그다지 정확하지 않다고 항상 느꼈습니다
Magic_quotes_sybase=on일 때 작은따옴표(')를 큰따옴표(")로 변환하기 때문입니다. Magic_quotes_sybase=off일 때 작은따옴표(')를 (')로 변환합니다.
Stripslashes() 함수의 기능은 addlashes()?와 정확히 반대입니다. 해당 기능은 이스케이프 효과를 제거하는 것입니다.

mysql_escape_string()은 SQL 문에 사용되는 문자열의 특수 문자를 이스케이프합니다. ?
여기서 특수한 것에는 (x00), (n), (r), (), ('), ("), (x1a)가 포함됩니다

addcslashes()?는 C 언어 스타일의 문자열에서 문자를 이스케이프하기 위해 백슬래시를 사용합니다. 이 함수는 사람들이 거의 사용하지 않지만 문자 0, a, b, f, n, r을 선택할 때 t 및 v라는 점에 유의해야 합니다. 이스케이프되면 다음으로 변환됩니다.
htmlentities() 문자를 HTML 엔터티로 변환합니다. (HTML 엔터티란 무엇인가요? 직접 구글링해 보세요~~)
특정 매개변수는 여기를 참조하세요. 역함수 html_entity_decode() -?는 HTML 엔터티를 문자로 변환합니다.

htmlspecialchars() 함수는 미리 정의된 일부 문자를 HTML 엔터티로 변환합니다.
사전 정의된 문자는 다음과 같습니다.
&(앰퍼샌드)는 &가 됩니다
"(큰따옴표)는 "
이 됩니다. '(작은따옴표)는 '
이 됩니다. 이 됩니다. >(보다 큼)
?자세한 매개변수는 여기를 참조하세요. 역함수는 미리 정의된 일부 HTML 엔터티를 문자로 변환하는 htmlspecialchars_decode()입니다.

약간의 내 경험:
>>여러 개의 작은따옴표 이스케이프는 데이터베이스 보안 문제를 일으킬 수 있습니다
>> 이스케이프에는 mysql_escape_string을 사용하지 않는 것이 좋습니다.
>> PHP5.3.0 이상 버전에서는 set_magic_quotes_runtime()?이 폐지되었으므로 이전 버전에서는 통합 구성에서 끄는 것이 좋습니다.


코드 복사코드는 다음과 같습니다.

if(phpversion() < '5.3.0') {
set_magic_quotes_runtime(0)
}

?>> Magic_quotes_gpc는 함수를 통해 정의할 수 없으므로, GPC를 열지 않아 발생하는 보안 문제를 피하기 위해 프로그램 작성 시 판단을 내려야 합니다.
추가 래시를 통해 GPC를 탈출할 때 키 값과 사용자가 배열 데이터를 제출할 때 값을 필터링하는 것에 주의해야 합니다


코드 복사코드는 다음과 같습니다.

if(!get_magic_quotes_gpc()) {
$_GET = 아빠슬래시($_GET)
$_POST = 아빠슬래시($_POST)
$_COOKIE = 아빠슬래시($_COOKIE)
$_FILES = 아빠슬래시($_FILES)
}
함수 Daddslashes($string, $force = 1) {
if(is_array($string)) {
foreach($string as $key => $val) {
unset($string[$key])
$string[addslashes($key)] = Daddslashes($val, $force)
}
} 다른 {
$string = addlashes($string)
}
$문자열 반환
}

?>> XSS 취약점을 방지하려면 사용자 입력 또는 출력 시 이스케이프 HTML 엔터티를 사용하세요!

오늘 저는 파일의 특수 문자를 다루는 문제를 발견했고 PHP에서 이 문제를 다시 발견했습니다.

* 작은따옴표를 구분 기호로 사용하는 PHP 문자열은 두 개의 이스케이프 ' 및 \
을 지원합니다. * 큰따옴표로 구분된 PHP 문자열은 다음 이스케이프를 지원합니다:
n 라인 피드(LF 또는 ASCII 문자 0x0A (10))
r 캐리지 리턴(CR 또는 ASCII 문자 0x0D (13))
t 가로 탭 문자(HT 또는 ASCII 문자 0x09 (9))
\ 백슬래시
$ 달러 기호
" " 큰따옴표
[0-7]{1,3} 이 정규식 시퀀스는 8진수 표기법으로 표현된 문자와 일치합니다.
x[0-9A-Fa-f]{1,2} 이 정규식 시퀀스는 16진수 표기법으로 표현된 문자와 일치합니다.

다음은 몇 가지 예입니다.

하나는 포함
$str = "ffff echo(strlen($str))
에코("n")
for($i=0;$i 에코("n")

출력 결과:
----------

9
102 102 102 102 0 102 102 102 102

특수문자 교체 예시

$str = "ffff $str = str_replace("x0", "", $str)
//또는 $str = str_replace("를 사용합니다. //또는 $str = str_replace(chr(0), "", $str)를 사용합니다.
echo(strlen($str))
에코("n")
for($i=0;$i 에코("n")
출력 결과:
----------
8
102 102 102 102 102 102 102 102


8진수 ASCII 코드 예:

//일반 패턴 [0-7]{1,3}을 따르는 문자열은 8진수 ASCII 코드를 나타냅니다.
$str = " echo(strlen($str))
에코("n")
for($i=0;$i 에코("n")
출력 결과:
----------
11
0 1 2 3 7 8 9 0 0 56 92 56

16진수 ASCII 코드 예:

$str = "x0x1x2x3x7x8x9x10x11xff"
echo(strlen($str))
에코("n")
for($i=0;$i 에코("n")
출력 결과:

위 내용은 PHP 문자 필터링 내용을 포함하여 PHP에서 문자 필터링을 수행하는 방법을 소개하고 있으며, PHP 튜토리얼에 관심이 있는 친구들에게 도움이 되기를 바랍니다.


본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25 : Myrise에서 모든 것을 잠금 해제하는 방법
4 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

해결 방법: 조직에서 PIN 변경을 요구합니다. 해결 방법: 조직에서 PIN 변경을 요구합니다. Oct 04, 2023 pm 05:45 PM

로그인 화면에 "귀하의 조직에서 PIN 변경을 요구합니다"라는 메시지가 나타납니다. 이는 개인 장치를 제어할 수 있는 조직 기반 계정 설정을 사용하는 컴퓨터에서 PIN 만료 제한에 도달한 경우 발생합니다. 그러나 개인 계정을 사용하여 Windows를 설정하는 경우 이상적으로는 오류 메시지가 나타나지 않습니다. 항상 그런 것은 아니지만. 오류가 발생한 대부분의 사용자는 개인 계정을 사용하여 신고합니다. 조직에서 Windows 11에서 PIN을 변경하도록 요청하는 이유는 무엇입니까? 귀하의 계정이 조직과 연결되어 있을 수 있으므로 이를 확인하는 것이 기본 접근 방식입니다. 도메인 관리자에게 문의하면 도움이 될 수 있습니다! 또한 잘못 구성된 로컬 정책 설정이나 잘못된 레지스트리 키로 인해 오류가 발생할 수 있습니다. 지금 바로

Windows 11에서 창 테두리 설정을 조정하는 방법: 색상 및 크기 변경 Windows 11에서 창 테두리 설정을 조정하는 방법: 색상 및 크기 변경 Sep 22, 2023 am 11:37 AM

Windows 11은 신선하고 우아한 디자인을 전면에 내세웠습니다. 현대적인 인터페이스를 통해 창 테두리와 같은 미세한 세부 사항을 개인화하고 변경할 수 있습니다. 이 가이드에서는 Windows 운영 체제에서 자신의 스타일을 반영하는 환경을 만드는 데 도움이 되는 단계별 지침을 설명합니다. 창 테두리 설정을 변경하는 방법은 무엇입니까? +를 눌러 설정 앱을 엽니다. Windows개인 설정으로 이동하여 색상 설정을 클릭합니다. 색상 변경 창 테두리 설정 창 11" Width="643" Height="500" > 제목 표시줄 및 창 테두리에 강조 색상 표시 옵션을 찾아 옆에 있는 스위치를 토글합니다. 시작 메뉴 및 작업 표시줄에 강조 색상을 표시하려면 시작 메뉴와 작업 표시줄에 테마 색상을 표시하려면 시작 메뉴와 작업 표시줄에 테마 표시를 켭니다.

Windows 11에서 제목 표시줄 색상을 변경하는 방법은 무엇입니까? Windows 11에서 제목 표시줄 색상을 변경하는 방법은 무엇입니까? Sep 14, 2023 pm 03:33 PM

기본적으로 Windows 11의 제목 표시줄 색상은 선택한 어두운/밝은 테마에 따라 다릅니다. 그러나 원하는 색상으로 변경할 수 있습니다. 이 가이드에서는 이를 변경하고 데스크톱 환경을 개인화하여 시각적으로 매력적으로 만드는 세 가지 방법에 대한 단계별 지침을 논의합니다. 활성 창과 비활성 창의 제목 표시줄 색상을 변경할 수 있습니까? 예, 설정 앱을 사용하여 활성 창의 제목 표시줄 색상을 변경하거나 레지스트리 편집기를 사용하여 비활성 창의 제목 표시줄 색상을 변경할 수 있습니다. 이러한 단계를 알아보려면 다음 섹션으로 이동하세요. Windows 11에서 제목 표시줄 색상을 변경하는 방법은 무엇입니까? 1. 설정 앱을 사용하여 +를 눌러 설정 창을 엽니다. Windows"개인 설정"으로 이동한 다음

Windows 11/10 복구의 OOBELANGUAGE 오류 문제 Windows 11/10 복구의 OOBELANGUAGE 오류 문제 Jul 16, 2023 pm 03:29 PM

Windows Installer 페이지에 "OOBELANGUAGE" 문과 함께 "문제가 발생했습니다."가 표시됩니까? 이러한 오류로 인해 Windows 설치가 중단되는 경우가 있습니다. OOBE는 즉시 사용 가능한 경험을 의미합니다. 오류 메시지에서 알 수 있듯이 이는 OOBE 언어 선택과 관련된 문제입니다. 걱정할 필요가 없습니다. OOBE 화면 자체에서 레지스트리를 편집하면 이 문제를 해결할 수 있습니다. 빠른 수정 – 1. OOBE 앱 하단에 있는 “다시 시도” 버튼을 클릭하세요. 그러면 더 이상의 문제 없이 프로세스가 계속됩니다. 2. 전원 버튼을 사용하여 시스템을 강제 종료합니다. 시스템이 다시 시작된 후 OOBE가 계속되어야 합니다. 3. 인터넷에서 시스템 연결을 끊습니다. 오프라인 모드에서 OOBE의 모든 측면을 완료하세요.

Windows 11에서 작업 표시줄 축소판 미리 보기를 활성화 또는 비활성화하는 방법 Windows 11에서 작업 표시줄 축소판 미리 보기를 활성화 또는 비활성화하는 방법 Sep 15, 2023 pm 03:57 PM

작업 표시줄 축소판은 재미있을 수도 있지만 주의를 산만하게 하거나 짜증나게 할 수도 있습니다. 이 영역 위로 얼마나 자주 마우스를 가져가는지 고려하면 실수로 중요한 창을 몇 번 닫았을 수도 있습니다. 또 다른 단점은 더 많은 시스템 리소스를 사용한다는 것입니다. 따라서 리소스 효율성을 높일 수 있는 방법을 찾고 있다면 비활성화하는 방법을 알려드리겠습니다. 그러나 하드웨어 사양이 이를 처리할 수 있고 미리 보기가 마음에 들면 활성화할 수 있습니다. Windows 11에서 작업 표시줄 축소판 미리 보기를 활성화하는 방법은 무엇입니까? 1. 설정 앱을 사용하여 키를 탭하고 설정을 클릭합니다. Windows에서는 시스템을 클릭하고 정보를 선택합니다. 고급 시스템 설정을 클릭합니다. 고급 탭으로 이동하여 성능 아래에서 설정을 선택합니다. "시각 효과"를 선택하세요.

Windows 11의 디스플레이 크기 조정 가이드 Windows 11의 디스플레이 크기 조정 가이드 Sep 19, 2023 pm 06:45 PM

Windows 11의 디스플레이 크기 조정과 관련하여 우리 모두는 서로 다른 선호도를 가지고 있습니다. 큰 아이콘을 좋아하는 사람도 있고, 작은 아이콘을 좋아하는 사람도 있습니다. 그러나 올바른 크기 조정이 중요하다는 점에는 모두가 동의합니다. 잘못된 글꼴 크기 조정이나 이미지의 과도한 크기 조정은 작업 시 생산성을 저하시킬 수 있으므로 시스템 기능을 최대한 활용하려면 이를 사용자 정의하는 방법을 알아야 합니다. Custom Zoom의 장점: 화면의 텍스트를 읽기 어려운 사람들에게 유용한 기능입니다. 한 번에 화면에서 더 많은 것을 볼 수 있도록 도와줍니다. 특정 모니터 및 응용 프로그램에만 적용되는 사용자 정의 확장 프로필을 생성할 수 있습니다. 저사양 하드웨어의 성능을 향상시키는 데 도움이 될 수 있습니다. 이를 통해 화면의 내용을 더 효과적으로 제어할 수 있습니다. 윈도우 11을 사용하는 방법

Windows 11에서 밝기를 조정하는 10가지 방법 Windows 11에서 밝기를 조정하는 10가지 방법 Dec 18, 2023 pm 02:21 PM

화면 밝기는 최신 컴퓨팅 장치를 사용할 때 필수적인 부분이며, 특히 화면을 장시간 볼 때 더욱 그렇습니다. 눈의 피로를 줄이고, 가독성을 높이며, 콘텐츠를 쉽고 효율적으로 보는 데 도움이 됩니다. 그러나 설정에 따라 밝기 관리가 어려울 수 있으며, 특히 새로운 UI 변경이 적용된 Windows 11에서는 더욱 그렇습니다. 밝기를 조정하는 데 문제가 있는 경우 Windows 11에서 밝기를 관리하는 모든 방법은 다음과 같습니다. Windows 11에서 밝기를 변경하는 방법 [10가지 설명] 단일 모니터 사용자는 다음 방법을 사용하여 Windows 11에서 밝기를 조정할 수 있습니다. 여기에는 단일 모니터를 사용하는 데스크탑 시스템과 노트북이 포함됩니다. 시작하자. 방법 1: 알림 센터 사용 알림 센터에 액세스할 수 있습니다.

Windows Server에서 활성화 오류 코드 0xc004f069를 수정하는 방법 Windows Server에서 활성화 오류 코드 0xc004f069를 수정하는 방법 Jul 22, 2023 am 09:49 AM

Windows의 정품 인증 프로세스에서 갑자기 이 오류 코드 0xc004f069가 포함된 오류 메시지가 표시되는 경우가 있습니다. 활성화 프로세스가 온라인으로 진행되더라도 Windows Server를 실행하는 일부 이전 시스템에서 이 문제가 발생할 수 있습니다. 이러한 초기 점검을 수행하고 시스템 활성화에 도움이 되지 않으면 기본 해결 방법으로 이동하여 문제를 해결하십시오. 해결 방법 - 오류 메시지와 활성화 창을 닫습니다. 그런 다음 컴퓨터를 다시 시작하십시오. Windows 정품 인증 프로세스를 처음부터 다시 시도하세요. 수정 1 – 터미널에서 활성화 cmd 터미널에서 Windows Server Edition 시스템을 활성화합니다. 1단계 – Windows Server 버전 확인 현재 사용하고 있는 W 종류를 확인해야 합니다.

See all articles