• 欢迎访问搞代码网站,推荐使用最新版火狐浏览器和Chrome浏览器访问本网站!
  • 如果您觉得本站非常有看点,那么赶紧使用Ctrl+D 收藏搞代码吧

这么能做到防注入

php 搞代码 4年前 (2022-01-24) 18次浏览 已收录 0个评论

这样能做到防注入?

<br />function defend_xss($val){<br />	retu<i>本文@来#源gaodai$ma#com搞$$代**码网</i><strong>搞代gaodaima码</strong>rn is_array($val) ? $val : htmlspecialchars($val);<br />}<br /><br />function gpc($name,$w = 'GPC',$default = '',$d_xss=1){<br />	global $curr_script;<br />	if($curr_script==ADMINCP){<br />		$d_xss = 0;<br />	}<br />	$i = 0;<br />	for($i = 0; $i < strlen($w); $i++) {<br />		if($w[$i] == 'G' && isset($_GET[$name])) return $d_xss ? defend_xss($_GET[$name]) : $_GET[$name];<br />		if($w[$i] == 'P' && isset($_POST[$name])) return $d_xss ? defend_xss($_POST[$name]) : $_POST[$name];<br />		if($w[$i] == 'C' && isset($_COOKIE[$name])) return $d_xss ? defend_xss($_COOKIE[$name]) : $_COOKIE[$name];<br />	}<br />	return $default;<br />}<br />
<br /><?php<br />$test = gpc('test','P','')<br />$userid = @$db->result_first("select userid from user where username='$test'");<br />....以下代码省略<br />?><br />

能做到防注入吗

发表我的评论
取消评论

表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址