首頁 後端開發 php教程 php中如何進行字元過濾

php中如何進行字元過濾

Aug 08, 2016 am 09:33 AM
echo magic nbsp quotes str

php中如何進行字元過濾

與PHP字串轉義相關的配置與函數如下: 
1.magic_quotes_runtime 
2.magic_quotes_gpc 
3.addslashes()和stripslashes() 
4.mysql_escape_string() 
5.addcslashes()和stripcslashes() 
6.htmlentities() 和html_entity_decode() 
7.htmlspecialchars()和htmlspecialchars_decode() 

當magic_quotes_runtime開啟時,php的大部分函數自動的給從外部引入的(包括資料庫或檔案)資料中的溢出字元加上反斜線。 
可以使用set_magic_quotes_runtime()與get_magic_quotes_runtime()?來設定和偵測其狀態。 
注意:PHP5.3.0以上的版本已將這兩個函數廢棄,也就說在PHP5.3.0或以上版本時該選項已經為關閉了。 

magic_quotes_gpc設定是否會自動為GPC(GET,POST,COOKIE)傳來的資料中的某些字元進行轉義, 
可以使用get_magic_quotes_gpc()檢測其設定。 
如果沒有開啟這項設置,可以使用addslashes()函數新增至字串進行轉義 

addslashes()? 在指定的預定義字元前面加上反斜線。 
預定義字元包括單引號(')、雙引號(")、反斜線()與 NUL(NULL 字元)。 
以上是W3SCHOOL.COM.CN給的解釋俺一直覺的不是很準確 
因為在magic_quotes_sybase=on時它將單引號(')轉換成雙引號(") 在magic_quotes_sybase=off時才將單引號(')轉換成(') 
stripslashes()函數的函數與addslashes()?正好相反,它的功能是去除轉義的效果。 

mysql_escape_string() 轉義 SQL語句中使用的字串中的特殊字元。 ? 
這裡的特殊包括(x00)、( n)、( r )、()、( ')、 (")、( x1a) 

addcslashes()?以C 語言風格使用反斜線轉義字串中的字符,這個函數很少人去用,但是應該注意的是:當選擇對字符0,a,b,f,n,r, t 和v 進行轉義時,它們將被轉換成
htmlentities() 將字元轉換為 HTML 實體。 (什麼是HTML實體?自己GOOGLE吧~~) 
具體參數請見這裡,其逆反的函數html_entity_decode() -?把 HTML 實體轉換成字元。 

htmlspecialchars()函數把一些預先定義的字元轉換為 HTML 實體。 
這些預先定義的字元是: 
& (和號) 成為 & 
" (雙引號) 成為 " 
' (單引號) 成為 ' 
> (大於) 成為 > 
?詳細參數請見這裡,其逆反函數是htmlspecialchars_decode() 把一些預先定義的 HTML 實體轉換為字元。 

一點自己的體會: 
>>多次的單引號轉義可能引起資料庫的安全問題 
>> 不建議使用mysql_escape_string 來進行轉義,建議在取得使用者輸入時候進行轉義 
>> 由於set_magic_quotes_runtime()?在PHP5.3.0和以後版本已被廢棄了, 所以之前的版本建議統一配置關閉: 


複製程式碼程式碼如下:

if(phpversion() set_magic_quotes_runtime(0); 

?>> 無法透過函數來定義magic_quotes_gpc,因此建議在伺服器上統一開啟,寫程式的時候應該在來判斷下,避免沒開啟GPC造成安全問題 
透過addslashes對GPC進行時間轉義時,應注意當使用者提交數組資料時對鍵值和值的過濾 


複製程式碼程式碼如下:

if(!get_magic_quotes_gpc()) { 
$_GET = daddslashes($_GET); 
$_POST = daddslashes($_POST); 
$_COOKIE = daddslashes($_COOKIE); 
$_FILES = daddslashes($_FILES); 

function daddslashes($string, $force = 1) { 
if(is_array($string)) { 
foreach($string as $key => $val) { 
unset($string[$key]); 
$string[addslashes($key)] = daddslashes($val, $force); 

} else { 
$string = addslashes($string); 

return $string; 


?>> 利用在使用者輸入或輸出時候轉義HTML實體以防止XSS漏洞的產生!

今天碰到一個處理文件特殊字元的事情,再次注意到這個問題,在php中: 

* 以單引號為定界符的php字串,支援兩個轉義'和\ 
* 以雙引號為定界符的php字串,支援下列轉義: 
    n 換行(LF 或 ASCII 字元 0x0A(10))  
    r 回車(CR 或 ASCII 字元 0x0D(13))  
    t 水平製表符(HT 或 ASCII 字元 0x09(9))  
    \ 反斜線  
    $ 美元符號  
    " 雙引號  
    [0-7]{1,3}               此正則表達式序列與一個以八進位符號表示的字元   
    x[0-9A-Fa-f]{1,2}  此正規表示式序列符合一個以十六進位符號表示的字元   

舉幾個例子: 

一個包含
$str = "ffff echo(strlen($str)); 
echo("n"); 
for($i=0;$i echo("n"); 

輸出結果: 
---------------------- 


        102     102     102     102     0   102 

替換特殊字元的例子 

$str = "ffff $str = str_replace("x0", "", $str);   
//或用$str = str_replace(" //或用$str = str_replace(chr(0), "", $str);  
echo(strlen($str)); 
echo("n"); 
for($i=0;$i echo("n"); 
輸出結果: 
---------------------- 

        102     102     102     102     102  

八進位ascii碼範例: 

//注意,符合正規[0-7]{1,3}的字串,表示一個八進位的ascii碼。 
$str = " echo(strlen($str)); 
echo("n"); 
for($i=0;$i echo("n"); 
輸出結果: 
---------------------- 
11 
        0       1       2       3      0       56      92      56 

十六進位ascii碼範例: 

$str = "x0x1x2x3x7x8x9x10x11xff"; 
echo(strlen($str)); 
echo("n"); 
for($i=0;$i echo("n"); 
輸出結果: 

以上就介紹了php中如何進行字元過濾,包含了php字元過濾的內容,希望對PHP教學有興趣的朋友有幫助。


本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解鎖Myrise中的所有內容
4 週前 By 尊渡假赌尊渡假赌尊渡假赌

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

解決方法:您的組織要求您更改 PIN 碼 解決方法:您的組織要求您更改 PIN 碼 Oct 04, 2023 pm 05:45 PM

「你的組織要求你更改PIN訊息」將顯示在登入畫面上。當在使用基於組織的帳戶設定的電腦上達到PIN過期限制時,就會發生這種情況,在該電腦上,他們可以控制個人設備。但是,如果您使用個人帳戶設定了Windows,則理想情況下不應顯示錯誤訊息。雖然情況並非總是如此。大多數遇到錯誤的使用者使用個人帳戶報告。為什麼我的組織要求我在Windows11上更改我的PIN?可能是您的帳戶與組織相關聯,您的主要方法應該是驗證這一點。聯絡網域管理員會有所幫助!此外,配置錯誤的本機原則設定或不正確的登錄項目也可能導致錯誤。即

Windows 11 上調整視窗邊框設定的方法:變更顏色和大小 Windows 11 上調整視窗邊框設定的方法:變更顏色和大小 Sep 22, 2023 am 11:37 AM

Windows11將清新優雅的設計帶到了最前沿;現代介面可讓您個性化和更改最精細的細節,例如視窗邊框。在本指南中,我們將討論逐步說明,以協助您在Windows作業系統中建立反映您的風格的環境。如何更改視窗邊框設定?按+開啟“設定”應用程式。 WindowsI前往個人化,然後按一下顏色設定。顏色變更視窗邊框設定視窗11「寬度=」643「高度=」500「>找到在標題列和視窗邊框上顯示強調色選項,然後切換它旁邊的開關。若要在「開始」功能表和工作列上顯示主題色,請開啟「在開始」功能表和工作列上顯示主題

如何在 Windows 11 上變更標題列顏色? 如何在 Windows 11 上變更標題列顏色? Sep 14, 2023 pm 03:33 PM

預設情況下,Windows11上的標題列顏色取決於您選擇的深色/淺色主題。但是,您可以將其變更為所需的任何顏色。在本指南中,我們將討論三種方法的逐步說明,以更改它並個性化您的桌面體驗,使其具有視覺吸引力。是否可以更改活動和非活動視窗的標題列顏色?是的,您可以使用「設定」套用變更活動視窗的標題列顏色,也可以使用登錄編輯程式變更非活動視窗的標題列顏色。若要了解這些步驟,請前往下一部分。如何在Windows11中變更標題列的顏色? 1.使用「設定」應用程式按+開啟設定視窗。 WindowsI前往“個人化”,然

OOBELANGUAGE錯誤Windows 11 / 10修復中出現問題的問題 OOBELANGUAGE錯誤Windows 11 / 10修復中出現問題的問題 Jul 16, 2023 pm 03:29 PM

您是否在Windows安裝程式頁面上看到「出現問題」以及「OOBELANGUAGE」語句? Windows的安裝有時會因此類錯誤而停止。 OOBE表示開箱即用的體驗。正如錯誤提示所表示的那樣,這是與OOBE語言選擇相關的問題。沒有什麼好擔心的,你可以透過OOBE螢幕本身的漂亮註冊表編輯來解決這個問題。快速修復–1.點選OOBE應用底部的「重試」按鈕。這將繼續進行該過程,而不會再打嗝。 2.使用電源按鈕強制關閉系統。系統重新啟動後,OOBE應繼續。 3.斷開系統與網際網路的連接。在脫機模式下完成OOBE的所

Windows 11 上啟用或停用工作列縮圖預覽的方法 Windows 11 上啟用或停用工作列縮圖預覽的方法 Sep 15, 2023 pm 03:57 PM

工作列縮圖可能很有趣,但它們也可能分散注意力或煩人。考慮到您將滑鼠懸停在該區域的頻率,您可能無意中關閉了重要視窗幾次。另一個缺點是它使用更多的系統資源,因此,如果您一直在尋找一種提高資源效率的方法,我們將向您展示如何停用它。不過,如果您的硬體規格可以處理它並且您喜歡預覽版,則可以啟用它。如何在Windows11中啟用工作列縮圖預覽? 1.使用「設定」應用程式點擊鍵並點選設定。 Windows按一下系統,然後選擇關於。點選高級系統設定。導航至“進階”選項卡,然後選擇“效能”下的“設定”。在「視覺效果」選

Windows 11 上的顯示縮放比例調整指南 Windows 11 上的顯示縮放比例調整指南 Sep 19, 2023 pm 06:45 PM

在Windows11上的顯示縮放方面,我們都有不同的偏好。有些人喜歡大圖標,有些人喜歡小圖標。但是,我們都同意擁有正確的縮放比例很重要。字體縮放不良或圖像過度縮放可能是工作時真正的生產力殺手,因此您需要知道如何自訂以充分利用系統功能。自訂縮放的優點:對於難以閱讀螢幕上的文字的人來說,這是一個有用的功能。它可以幫助您一次在螢幕上查看更多內容。您可以建立僅適用於某些監視器和應用程式的自訂擴充功能設定檔。可以幫助提高低階硬體的效能。它使您可以更好地控制螢幕上的內容。如何在Windows11

10種在 Windows 11 上調整亮度的方法 10種在 Windows 11 上調整亮度的方法 Dec 18, 2023 pm 02:21 PM

螢幕亮度是使用現代計算設備不可或缺的一部分,尤其是當您長時間注視螢幕時。它可以幫助您減輕眼睛疲勞,提高易讀性,並輕鬆有效地查看內容。但是,根據您的設置,有時很難管理亮度,尤其是在具有新UI更改的Windows11上。如果您在調整亮度時遇到問題,以下是在Windows11上管理亮度的所有方法。如何在Windows11上變更亮度[10種方式解釋]單一顯示器使用者可以使用下列方法在Windows11上調整亮度。這包括使用單一顯示器的桌上型電腦系統以及筆記型電腦。讓我們開始吧。方法1:使用操作中心操作中心是訪問

如何修復Windows伺服器中的啟動錯誤代碼0xc004f069 如何修復Windows伺服器中的啟動錯誤代碼0xc004f069 Jul 22, 2023 am 09:49 AM

Windows上的啟動過程有時會突然轉向顯示包含此錯誤代碼0xc004f069的錯誤訊息。雖然啟動程序已經聯機,但一些運行WindowsServer的舊系統可能會遇到此問題。透過這些初步檢查,如果這些檢查不能幫助您啟動系統,請跳到主要解決方案以解決問題。解決方法–關閉錯誤訊息和啟動視窗。然後,重新啟動電腦。再次從頭開始重試Windows啟動程序。修復1–從終端啟動從cmd終端啟動WindowsServerEdition系統。階段–1檢查Windows伺服器版本您必須檢查您使用的是哪種類型的W

See all articles