您好!欢迎来到深圳市互联网学会官网!
首页 > 电脑技术 > IT编程 > PHP防XSS漏洞防SQL注入的代码

PHP防XSS漏洞防SQL注入的代码

  • A-
  • A+
    2017-11-10
  • 分享

分享一段PHP防XSS漏洞防SQL注入的代码,据称这个代码很牛B,可以有效防止一切代码类的攻击,如XSS漏洞攻击、SQL注入漏洞攻击,至今还没人能破解。直接拿过来就可以在项目中使用。


<?php   
function removexss($str){
    $farr = array(
        "/\\s+/",
        "/<(\\/?)(script|i?frame|style|html|body|title|link|meta|object|\\?|\\%)([^>]*?)>/isU",
        "/(<[^>]*)on[a-zA-Z]+\s*=([^>]*>)/isU",
    );
    $str = preg_replace($farr,"",$str);
    return addslashes($str);
}

function safe_input($array)
{
    if(is_array($array))
    {
        foreach($array AS $k => $v)
        {
            $array[$k] = safe_input($v);
        }
    }
    else
    {
        $array = removexss($array);
    }
    return $array;
}
$_REQUEST = safe_input($_REQUEST);
$_GET = safe_input($_GET);
$_POST = safe_input($_POST);
?>

  • 分享
关键词:
(编辑:丨本文链接:https://www.isz.org.cn/computer/1/19.html

深圳市互联网学会

学会的宗旨:整合行业资源,服务互联网,普及互联网知识,打造互联网在线学习、互联网生态服务。
更多学习进入互联网在线学习《互联网学会》公众号

欢迎加入学会
我们随时为您提供帮助

成为会员
相关推荐 查看更多

热门文章

查看更多

咨询热线

0755-32875048

周一至周五 9:00-18:00

地址:深圳市福田区南园路68号上步大厦18A 特别声明: 本会所有证书与官网一致为准。

  • 深圳市互联网学会官方微博扫码加客服微信
  • 深圳市互联网学会官方微信关注微信公众号
@深圳市互联网学会 版权所有
  备案号:粤ICP备14018046号