這篇文章主要講解了“php如何過濾表單提交的html等危險代碼”,文中的講解內(nèi)容簡單清晰,易于學(xué)習(xí)與理解,下面請大家跟著小編的思路慢慢深入,一起來研究和學(xué)習(xí)“php如何過濾表單提交的html等危險代碼”吧!
站在用戶的角度思考問題,與客戶深入溝通,找到武邑網(wǎng)站設(shè)計與武邑網(wǎng)站推廣的解決方案,憑借多年的經(jīng)驗,讓設(shè)計與互聯(lián)網(wǎng)技術(shù)結(jié)合,創(chuàng)造個性化、用戶體驗好的作品,建站類型包括:網(wǎng)站設(shè)計制作、成都網(wǎng)站建設(shè)、企業(yè)官網(wǎng)、英文網(wǎng)站、手機端網(wǎng)站、網(wǎng)站推廣、國際域名空間、雅安服務(wù)器托管、企業(yè)郵箱。業(yè)務(wù)覆蓋武邑地區(qū)。PHP過濾提交表單的html代碼里可能有被利用引入外部危險內(nèi)容的代碼。例如,有些時候用戶提交表單中含有html內(nèi)容,但這可能造成顯示頁面布局混亂,需要過濾掉。
方法一:
復(fù)制代碼 代碼如下:
//get post data
function PostGet($str,$post=0)
{
empty($str)?die('para is null'.$str.'!'):'';
if( $post )
{
if( get_magic_quotes_gpc() )
{
return htmlspecialchars(isset($_POST[$str])?$_POST
[$str]:'');
}
else
{
return addslashes(htmlspecialchars(isset($_POST[$str])?
$_POST[$str]:''));
}
}
else
{
if( get_magic_quotes_gpc() )
{
return htmlspecialchars(isset($_GET[$str])?$_GET[$str]:'');
}
else
{
return addslashes(htmlspecialchars(isset($_GET[$str])?
$_GET[$str]:''));
}
}
}
方法二:
復(fù)制代碼 代碼如下:
function uhtml($str)
{
$farr = array(
"/\s+/", //過濾多余空白
//過濾