strip_tags是PHP自帶的過(guò)濾HTML標(biāo)簽的函數(shù)。
為克井等地區(qū)用戶提供了全套網(wǎng)頁(yè)設(shè)計(jì)制作服務(wù),及克井網(wǎng)站建設(shè)行業(yè)解決方案。主營(yíng)業(yè)務(wù)為做網(wǎng)站、網(wǎng)站設(shè)計(jì)、克井網(wǎng)站設(shè)計(jì),以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠(chéng)的服務(wù)。我們深信只要達(dá)到每一位用戶的要求,就會(huì)得到認(rèn)可,從而選擇與我們長(zhǎng)期合作。這樣,我們也可以走得更遠(yuǎn)!
比如某條數(shù)據(jù):xxxxxxxxxx你好xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx世界xxxxxxxx直接使用查詢語(yǔ)句截取已經(jīng)不能完成,這就是我昨天沒給你寫sql的原因。
取到值后,在輸出的時(shí)候%=變量*100%/100,這樣用PHP把數(shù)據(jù)輸入,后面跟/100的字符就可以了。
如果只要 b 標(biāo)簽,不用“過(guò)濾”的方法,用“提取”的方法更簡(jiǎn)單。
1、使用html字符串的裝換處理方法,htmlspecialchars() ,詳見PHP手冊(cè)。取出來(lái)顯示的時(shí)候,使用方法html_entity_decode(),還原h(huán)tml標(biāo)簽,詳細(xì)看PHP手冊(cè)關(guān)于PHP和HTML的。
2、表單是一個(gè)包含表單元素的區(qū)域。一般只要格式正確,提交后直接使用$_GET或者$_POST就可以接收表單提交的數(shù)據(jù),在TP中可以使用I(get.)或者I(post.)來(lái)接收數(shù)據(jù),I方法除了基本的接收表單數(shù)據(jù)外還提供了過(guò)濾數(shù)據(jù)的功能。
3、主要的sql注入來(lái)源于數(shù)據(jù)請(qǐng)求。比如表單的提交。攻擊者會(huì)在請(qǐng)求中帶上一些可執(zhí)行的sql語(yǔ)句。達(dá)到注入的目的。Thinkphp內(nèi)置了數(shù)據(jù)過(guò)濾機(jī)制??梢杂行У膶⒁恍┐嬖陲L(fēng)險(xiǎn)的符號(hào)過(guò)濾處理。