梦想飞翔 - 2006
记录生活,记录点滴~
首页
生活点滴
影音娱乐
游戏生活
学习相关
标签
留言本
搜索
Oct
17
php防注入函数,字符过滤函数
学习
自l-blog的同名函数改来,后改我改成php的了,基本上能满足一般要求.
function htmldecode($str) { if(empty($str)) return; if($str=="") return $str; $str=str_replace("&","&",$str); $str=str_replace(">",">",$str); $str=str_replace("<","<",$str); $str=str_replace(" ",chr(32),$str); $str=str_replace(" ",chr(9),$str); // $str=str_replace("    ",chr(9),$str); $str=str_replace(""",chr(34),$str); $str=str_replace("'",chr(39),$str); $str=str_replace("<br />",chr(13),$str); $str=str_replace("''","'",$str); $str=str_replace("select","select",$str); $str=str_replace("join","join",$str); $str=str_replace("union","union",$str); $str=str_replace("where","where",$str); $str=str_replace("insert","insert",$str); $str=str_replace("delete","delete",$str); $str=str_replace("update","update",$str); $str=str_replace("like","like",$str); $str=str_replace("drop","drop",$str); $str=str_replace("create","create",$str); $str=str_replace("modify","modify",$str); $str=str_replace("rename","rename",$str); $str=str_replace("alter","alter",$str); $str=str_replace("cas","cast",$str); return $str; }
function htmlencode($str) { if(empty($str)) return; if($str=="") return $str; $str=trim($str); $str=str_replace("&","&",$str); $str=str_replace(">",">",$str); $str=str_replace("<","<",$str); $str=str_replace(chr(32)," ",$str); $str=str_replace(chr(9)," ",$str); // $str=str_replace(chr(9),"    ",$str); $str=str_replace(chr(34),""",$str); $str=str_replace(chr(39),"'",$str); $str=str_replace(chr(13),"<br />",$str); $str=str_replace("'","''",$str); $str=str_replace("select","select",$str); $str=str_replace("join","join",$str); $str=str_replace("union","union",$str); $str=str_replace("where","where",$str); $str=str_replace("insert","insert",$str); $str=str_replace("delete","delete",$str); $str=str_replace("update","update",$str); $str=str_replace("like","like",$str); $str=str_replace("drop","drop",$str); $str=str_replace("create","create",$str); $str=str_replace("modify","modify",$str); $str=str_replace("rename","rename",$str); $str=str_replace("alter","alter",$str); $str=str_replace("cast","cas",$str); return $str; }
tags:
to "php防注入函数,字符过滤函数"
Leave a Reply
名称(*)
邮箱
网站链接
验证(*)
正文(*)(留言最长字数:1000)
记住我,下次回复时不用重新输入个人信息
网站分类
最新评论及回复
文章归档
Meta
Admin
Entries (RSS)
Comments (RSS)
Z-Blog
最新评论及回复