>백엔드 개발 >PHP 튜토리얼 >Database_php에서 악성 코드를 빠르게 찾는 PHP 방법 팁

Database_php에서 악성 코드를 빠르게 찾는 PHP 방법 팁

WBOY
WBOY원래의
2016-05-16 20:18:39939검색

이 기사의 예에서는 PHP가 데이터베이스에서 악성 코드를 빠르게 찾는 방법을 설명합니다. 참고할 수 있도록 모든 사람과 공유하세요. 세부 내용은 다음과 같습니다.

데이터베이스에 악성 코드가 입력되었습니다. 데이터베이스 보안을 위해 주의 깊게 삭제해야 합니다. 다음과 같은 매우 편리한 기능을 사용하면 데이터베이스에서 악성 코드를 신속하게 제거할 수 있습니다.

function cleanInput($input) {
 $search = array(
  '@]*?>.*?@si', // Strip out javascript
  '@<[\/\!]*&#63;[^<>]*&#63;>@si', // Strip out HTML tags
  '@
]*&#63;>.*&#63;
@siU', // Strip style tags properly
  '@@' // Strip multi-line comments
 );
  $output = preg_replace($search, '', $input);
  return $output;
 }
function sanitize($input) {
  if (is_array($input)) {
    foreach($input as $var=>$val) {
      $output[$var] = sanitize($val);
    }
  }
  else {
    if (get_magic_quotes_gpc()) {
      $input = stripslashes($input);
    }
    $input = cleanInput($input);
    $output = mysql_real_escape_string($input);
  }
  return $output;
}
// Usage:
$bad_string = "Hi! It's a good day!";
$good_string = sanitize($bad_string);
// $good_string returns "Hi! It\'s a good day!"
// Also use for getting POST/GET variables
$_POST = sanitize($_POST);
$_GET = sanitize($_GET);

이 기사가 모든 사람의 PHP 프로그래밍 설계에 도움이 되기를 바랍니다.

성명:
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.