PHP 防注入函数(格式化数据)


本文整理自网络,侵删。

代码如下:

<?
//格式化数据(防止注入)
function site_addslashes($string, $force = 0) {
!defined('MAGIC_QUOTES_GPC') && define('MAGIC_QUOTES_GPC', get_magic_quotes_gpc());
if(!MAGIC_QUOTES_GPC || $force) {
if(is_array($string)) {
foreach($string as $key => $val) {
$string[$key] = daddslashes($val, $force);
}
} else {
$string = addslashes($string);
}
}
return $string;
}
?>

更多相关Discuz论坛的内容来自木庄网络博客


标签:Discuz论坛

相关阅读 >>

php discuz 主题表和回帖表的设计

深入理解php中mt_rand()随机数的安全

xss攻击汇总 做网站安全的朋友需要注意下

使用dedecms制作英文站的技巧说明

discuz!nt 3与asp.net 整合的实例教程

apache中伪静态配置和使用(apache虚拟主机下discuz伪静态)

python写的discuz7.2版faq.php注入漏洞工具

风格模板初级不完全修改教程

discuz!nt 论坛整合asp程序论坛教程

discuz! 6.0.0到discuz! 7.0.0升级教程

更多相关阅读请进入《Discuz论坛》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...