如何编写PHP代码有效防止XSS和SQL注入?

更新于
2026-09-26 06:47:10
1阅读来源:SEO资讯
  • 内容介绍
  • 文章标签
  • 相关推荐

本文共计133个文字,预计阅读时间需要1分钟。

如何编写PHP代码有效防止XSS和SQL注入?

PHP防止XSS和SQL注入的代码示例:

如何编写PHP代码有效防止XSS和SQL注入?

phpfunction gjj($str) { $farr=array( /\s+/, // 空白字符 /\(.*?\)/, // 函数名 /(select|insert|delete|update|drop|;|--|#).*/i, // SQL关键字 /(on|and|or|in|not).*/i, // SQL关键字 //i, // HTML标签 /javascript:.*?/i, // JavaScript /(alert|confirm|prompt).*/i // 弹窗函数 ); return preg_replace($farr, , $str);}

PHP防XSS防SQL注入的代码

1.[代码]PHP防XSS 防SQL注入的代码

function gjj($str) { $farr = array( "/\\s+/", "/<(\\/?)(script|i?frame|style|html|body|title|link|meta|object|\\?|\\%)([^>]*?)>/isU", "/(<[^>]*)on[a-zA-Z]+\s*=([^>]*>)/isU", ); $str = preg_replace($farr,"",$str); return addslashes($str); } function hg_input_bb($array) { if (is_array($array)) { foreach($array AS $k => $v) { $array[$k] = hg_input_bb($v); } } else { $array = gjj($array); } return $array; } $_REQUEST = hg_input_bb($_REQUEST); $_GET = hg_input_bb($_GET); $_POST = hg_input_bb($_POST);

本文共计133个文字,预计阅读时间需要1分钟。

如何编写PHP代码有效防止XSS和SQL注入?

PHP防止XSS和SQL注入的代码示例:

如何编写PHP代码有效防止XSS和SQL注入?

phpfunction gjj($str) { $farr=array( /\s+/, // 空白字符 /\(.*?\)/, // 函数名 /(select|insert|delete|update|drop|;|--|#).*/i, // SQL关键字 /(on|and|or|in|not).*/i, // SQL关键字 //i, // HTML标签 /javascript:.*?/i, // JavaScript /(alert|confirm|prompt).*/i // 弹窗函数 ); return preg_replace($farr, , $str);}

PHP防XSS防SQL注入的代码

1.[代码]PHP防XSS 防SQL注入的代码

function gjj($str) { $farr = array( "/\\s+/", "/<(\\/?)(script|i?frame|style|html|body|title|link|meta|object|\\?|\\%)([^>]*?)>/isU", "/(<[^>]*)on[a-zA-Z]+\s*=([^>]*>)/isU", ); $str = preg_replace($farr,"",$str); return addslashes($str); } function hg_input_bb($array) { if (is_array($array)) { foreach($array AS $k => $v) { $array[$k] = hg_input_bb($v); } } else { $array = gjj($array); } return $array; } $_REQUEST = hg_input_bb($_REQUEST); $_GET = hg_input_bb($_GET); $_POST = hg_input_bb($_POST);