ホームページ  >  記事  >  バックエンド開発  >  「完璧な」XSS 対策および SQL インジェクション対策コード スプレー

「完璧な」XSS 対策および SQL インジェクション対策コード スプレー

WBOY
WBOYオリジナル
2016-07-25 08:50:511199ブラウズ
あはは、私は以前に 1 つの段落を投稿しましたが、ここに別の段落があります。会社は、このプロジェクトのこれら 2 つのコードが非常に優れており、すべてのコード攻撃を防ぐことができると信じているので、ここに公開します。壊してください、早く壊してください。
  1. function gjj($str)
  2. {
  3. $farr = array(
  4. "/\s+/",
  5. "/<(\/?)(script|i?frame|style|html|body|title |リンク|メタ|オブジェクト|\?|\%)([^>]*?)>/isU",
  6. "/(<[^>]*)on[a-zA-Z]+ s*=([^>]*>)/isU",
  7. );
  8. $str = preg_replace($farr,"",$str);
  9. returnaddslashes($str);
  10. }
  11. function hg_input_bb ($array)
  12. {
  13. if (is_array($array))
  14. {
  15. foreach($array AS $k => $v)
  16. {
  17. $array[$k] = hg_input_bb($v);
  18. }
  19. }
  20. else
  21. {
  22. $array = gjj($array);
  23. }
  24. return $array;
  25. }
  26. $_REQUEST = hg_input_bb($_REQUEST);
  27. $_GET = hg_input_bb($_GET);
  28. $_POST = hg_input_bb( $_POST);
コードをコピー


声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。