検索
ホームページphp教程php手册比較的使いやすい PHP アンチインジェクション脆弱性フィルタリング関数コード

比較的使いやすい PHP アンチインジェクション脆弱性フィルタリング関数コード

Jun 13, 2016 pm 12:00 PM
phpコード関数コピー比較する注射抜け穴使用プログラムより良いフィルター

コードをコピー コードは次のとおりです:


//PHP サイト全体のアンチインジェクション プログラム、これは公開ファイルにある必要があります require_once このファイル
//magic_quotes_gpc ステータスを判断します
if (@get_magic_quotes_gpc ()) {
$_GET = sec ( $_GET );
$_POST = sec ( $_POST );
$ _COOKIE = 秒 ( $_FILES );
$_SERVER = 秒 ( $_SERVER ); &$array) {
//配列の場合は、配列を走査して再帰的に呼び出します。
if (is_array ( $array )) {
foreach ( $array as $k => $v ) {
$array [$k] = sec ( $v );
}
} else if (is_string ( $array )) {
//addslashes 関数を使用して
$ を処理しますarray = addlashes ( $array );
} else if (is_numeric ( $array )) {
$array = intval ( $array );
return $array; 🎜>//整数フィルタ関数
function num_check($id) {
if (! $id) {
die ( 'パラメータを空にすることはできません!' )
} // かどうかを判断しますis empty
else if (inject_check ( $ id )) {
die ( 'Illegalparameter' );
} //インジェクション判定
else if (! is_numetic ( $id )) {
die ( '不正なパラメータ' );
}
//数値判定
$id = intval ($id);
//整数化
return $id; 🎜>//文字フィルター関数
function str_check($str) {
if (inject_check ( $str )) {
die ( 'illegal pattern' )
// インジェクション判定
$str = htmlspecialchars ( $str );
//HTML を変換
return $str;
}
function search_check($str) {
$str = str_replace ( " _", "_", $str );
// "_" を除外します
$str = str_replace ( "%", "%", $str );
// "% を除外します"
$str = htmlspecialchars ( $str );
// html を変換
return $str;
}
// フォームフィルター関数
function post_check($str, $min , $max) {
if (isset ( $min ) && strlen ( $str ) die ( '最小 $min バイト' )
} else if (isset ( $ max ) && strlen ( $ str ) > $max) {
die ( '$max バイトまで' )
}
returntripslashes_array ( $str )
/ /アンチインジェクション関数
function inject_check($sql_str) {
return eregi ( 'select|inert|update|delete|'|/*|*|../|./|UNION|into|load_file| outfile', $sql_str );
// www.jb51.net フィルタリングしてインジェクションを防止します
}
functiontripslashes_array(&$array) {
if (is_array ( $array )) {
foreach ( $array as $k => $v ) {
$array [$k] =tripslashes_array ( $v );
}
} else if (is_string ( $array )) {
$array = ストリップスラッシュ ( $array );
return $array
}
?>

声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

SecLists

SecLists

SecLists は、セキュリティ テスターの究極の相棒です。これは、セキュリティ評価中に頻繁に使用されるさまざまな種類のリストを 1 か所にまとめたものです。 SecLists は、セキュリティ テスターが必要とする可能性のあるすべてのリストを便利に提供することで、セキュリティ テストをより効率的かつ生産的にするのに役立ちます。リストの種類には、ユーザー名、パスワード、URL、ファジング ペイロード、機密データ パターン、Web シェルなどが含まれます。テスターはこのリポジトリを新しいテスト マシンにプルするだけで、必要なあらゆる種類のリストにアクセスできるようになります。

SublimeText3 英語版

SublimeText3 英語版

推奨: Win バージョン、コードプロンプトをサポート!

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター