搜索
首页php教程PHP源码php过滤恶意字符

php过滤恶意字符

May 26, 2016 am 08:19 AM

php过滤恶意字符

//php 批量过滤post,get敏感数据
  
if (get_magic_quotes_gpc()) {
  
$_GET = stripslashes_array($_GET);
  
$_POST = stripslashes_array($_POST);
  
}
  
function stripslashes_array(&$array) {
  
while(list($key,$var) = each($array)) {
  
if ($key != 'argc' && $key != 'argv' && (strtoupper($key) != $key || ''.intval($key) == "$key")) {
  
if (is_string($var)) {
  
$array[$key] = stripslashes($var);
  
}
  
if (is_array($var)) {
  
$array[$key] = stripslashes_array($var);
  
}
  
}
  
}
  
return $array;
  
}
  
//过滤
  
function htmlencode($str){
  
if(empty($str)) return;
  
if($str=="") return $str;
  
$str=trim($str);
  
$str=str_replace("&","&",$str);
  
$str=str_replace(">",">",$str);
  
$str=str_replace("=strlen($block) && preg_match("/$block/i", $string))
  
{
  
$blist[] = $block;
  
}
  
}
  
//判断有没有过滤内容在数组里
  
if (!empty($blist))
  
{
  
return array_unique($blist);
  
}
  
return false;
  
}
  
//--------------------------
  
// 替换HTML尾标签,为过滤服务
  
//--------------------------
  
function lib_replace_end_tag($str)
  
{
  
if (empty($str)) return false;
  
$str = htmlspecialchars($str);
  
$str = str_replace( '/', "", $str);
 
$str = str_replace("\\", "", $str);
  
$str = str_replace(">", "", $str);
  
$str = str_replace("<", "", $str);
  
$str = str_replace("", "", $str);
  
$str = str_replace("", "", $str);
  
$str=str_replace("select","select",$str);
  
$str=str_replace("join","join",$str);
  
$str=str_replace("union","union",$str);
  
$str=str_replace("where","where",$str);
  
$str=str_replace("insert","insert",$str);
  
$str=str_replace("delete","delete",$str);
  
$str=str_replace("update","update",$str);
  
$str=str_replace("like","like",$str);
  
$str=str_replace("drop","drop",$str);
  
$str=str_replace("create","create",$str);
  
$str=str_replace("modify","modify",$str);
  
$str=str_replace("rename","rename",$str);
  
$str=str_replace("alter","alter",$str);
  
$str=str_replace("cas","cast",$str);
  
$str=str_replace("&","&",$str);
  
$str=str_replace(">",">",$str);
  
$str=str_replace("<","<",$str);
  
$str=str_replace(" ",chr(32),$str);
  
$str=str_replace(" ",chr(9),$str);
  
$str=str_replace(" ",chr(9),$str);
  
$str=str_replace("&",chr(34),$str);
  
$str=str_replace("&#39;",chr(39),$str);
  
$str=str_replace("
  
",chr(13),$str);
  
$str=str_replace("&#39;&#39;","&#39;",$str);
  
$str=str_replace("css","&#39;",$str);
  
$str=str_replace("CSS","&#39;",$str);
  
return $str;
  
//HTML标签,可以作为扩展过滤
  

  
}

                   

以上就是php过滤恶意字符的内容,更多相关内容请关注PHP中文网(www.php.cn)!

声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热工具

Dreamweaver Mac版

Dreamweaver Mac版

视觉化网页开发工具

WebStorm Mac版

WebStorm Mac版

好用的JavaScript开发工具

MinGW - 适用于 Windows 的极简 GNU

MinGW - 适用于 Windows 的极简 GNU

这个项目正在迁移到osdn.net/projects/mingw的过程中,你可以继续在那里关注我们。MinGW:GNU编译器集合(GCC)的本地Windows移植版本,可自由分发的导入库和用于构建本地Windows应用程序的头文件;包括对MSVC运行时的扩展,以支持C99功能。MinGW的所有软件都可以在64位Windows平台上运行。

EditPlus 中文破解版

EditPlus 中文破解版

体积小,语法高亮,不支持代码提示功能

适用于 Eclipse 的 SAP NetWeaver 服务器适配器

适用于 Eclipse 的 SAP NetWeaver 服务器适配器

将Eclipse与SAP NetWeaver应用服务器集成。