與PHP字符串轉(zhuǎn)義相關(guān)的配置和函數(shù)如下: 1.magic_quotes_runtime 2.magic_quotes_gpc 3.addslashes()和stripslashes() 4.mysql_escape_string() 5.addcslashes()和 " /> 久草在线视频福利,成人午夜在线视频,日韩欧美三级

中文字幕日韩一区二区_国产一区二区av_国产毛片av_久久久久国产一区_色婷婷电影_国产一区二区精品

PHP字符轉(zhuǎn)義相關(guān)函數(shù)小結(jié)(php下的轉(zhuǎn)義字符串)

文章中有不正確的或者說辭不清的地方,麻煩大家指出了~~~

php字符串轉(zhuǎn)義相關(guān)的配置和函數(shù)如下:
1.magic_quotes_runtime
2.magic_quotes_gpc
3.addslashes()和stripslashes()
4.mysql_escape_string()
5.addcslashes()和stripcslashes()
6.htmlentities() 和html_entity_decode()
7.htmlspecialchars()和htmlspecialchars_decode()

當magic_quotes_runtime打開時,php的大部分函數(shù)自動的給從外部引入的(包括數(shù)據(jù)庫或者文件)數(shù)據(jù)中的溢出字符加上反斜線。
可以使用set_magic_quotes_runtime()與get_magic_quotes_runtime()‍設(shè)置和檢測其狀態(tài)。
注意:php5.3.0以上的版本已將這兩個函數(shù)廢棄,也就說在php5.3.0或以上版本時該選項已經(jīng)為關(guān)閉了。

magic_quotes_gpc設(shè)置是否自動為GPC(GET,POST,COOKIE)傳來的數(shù)據(jù)中的某些字符進行轉(zhuǎn)義,
可以使用get_magic_quotes_gpc()檢測其設(shè)置。
如果沒有打開這項設(shè)置,可以使用addslashes()函數(shù)添加給字符串進行轉(zhuǎn)義

addslashes()‍ 在指定的預(yù)定義字符前添加反斜杠。
預(yù)定義字符包括單引號(')、雙引號(")、反斜線(/)與 NUL(NULL 字符)。
以上是W3SCHOOL.COM.CN給出的解釋俺一直覺的不是很準確
因為在magic_quotes_sybase=on時它將單引號(')轉(zhuǎn)換成雙引號(") 在magic_quotes_sybase=off時才將單引號(')轉(zhuǎn)換成(/')
stripslashes()函數(shù)的功能與addslashes()‍正好相反,它的功能是去除轉(zhuǎn)義的效果。

mysql_escape_string() 轉(zhuǎn)義 SQL語句中使用的字符串中的特殊字符。‍
這里的特殊包括(/x00)、( /n)、( /r )、(/)、( ')、 (")、( /x1a)

addcslashes()‍以C 語言風(fēng)格使用反斜線轉(zhuǎn)義字符串中的字符,這個函數(shù)很少人去用,但是應(yīng)該注意的是:當選擇對字符 0,a,b,f,n,r,t 和 v 進行轉(zhuǎn)義時,它們將被轉(zhuǎn)換成 /0,/a,/b,/f,/n,/r,/t 和 /v。在 php 中,只有 /0(NULL),/r(回車符),/n(換行符)和 /t(制表符)是預(yù)定義的轉(zhuǎn)義序列, 而在 C 語言中,上述的所有轉(zhuǎn)換后的字符都是預(yù)定義的轉(zhuǎn)義序列。同理stripcslashes()的功能就是去除其轉(zhuǎn)義。

htmlentities() 把字符轉(zhuǎn)換為 HTML 實體。(什么是HTML實體?自己GOOGLE吧~~)
具體參數(shù)請見這里,其逆反的函數(shù)html_entity_decode() -‍把 HTML 實體轉(zhuǎn)換為字符。

htmlspecialchars()函數(shù)把一些預(yù)定義的字符轉(zhuǎn)換為 HTML 實體。
這些預(yù)定義的字符是:
& (和號) 成為 &
" (雙引號) 成為 "
' (單引號) 成為 '
< (小于) 成為 <
> (大于) 成為 >
‍詳細參數(shù)請見這里,其逆反函數(shù)是htmlspecialchars_decode() 把一些預(yù)定義的 HTML 實體轉(zhuǎn)換為字符。

一點自己的體會:
>>多次的單引號轉(zhuǎn)義可能引起數(shù)據(jù)庫的安全問題
>> 不建議使用mysql_escape_string 來進行轉(zhuǎn)義,建議在獲取用戶輸入時候進行轉(zhuǎn)義
>> 由于set_magic_quotes_runtime()‍在php5.3.0和以后版本已被廢棄了, 所以之前的版本建議統(tǒng)一配置關(guān)閉:

復(fù)制代碼 代碼如下:
if(phpversion() < '5.3.0') {
set_magic_quotes_runtime(0);
}

‍>> 無法通過函數(shù)來定義magic_quotes_gpc,因此建議在服務(wù)器上統(tǒng)一開啟,寫程序的時候應(yīng)該在來判斷下,避免沒開啟GPC引起安全問題
通過addslashes對GPC進行時候轉(zhuǎn)義時,應(yīng)注意當用戶提交數(shù)組數(shù)據(jù)時對鍵值和值的過濾

復(fù)制代碼 代碼如下:
if(!get_magic_quotes_gpc()) {
$_GET = daddslashes($_GET);
$_POST = daddslashes($_POST);
$_COOKIE = daddslashes($_COOKIE);
$_FILES = daddslashes($_FILES);
}
function daddslashes($string, $force = 1) {
if(is_array($string)) {
foreach($string as $key => $val) {
unset($string[$key]);
$string[addslashes($key)] = daddslashes($val, $force);
}
} else {
$string = addslashes($string);
}
return $string;
}

‍>> 利用在用戶輸入或輸出時候轉(zhuǎn)義HTML實體以防止XSS漏洞的產(chǎn)生!

今天碰到一個處理文件特殊字符的事情,再次注意到這個問題,在php中:

* 以單引號為定界符的php字符串,支持兩個轉(zhuǎn)義/'和//
* 以雙引號為定界符的php字符串,支持下列轉(zhuǎn)義:
    /n 換行(LF 或 ASCII 字符 0x0A(10)) 
    /r 回車(CR 或 ASCII 字符 0x0D(13)) 
    /t 水平制表符(HT 或 ASCII 字符 0x09(9)) 
    // 反斜線 
    /$ 美元符號 
    /" 雙引號 
    /[0-7]{1,3}               此正則表達式序列匹配一個用八進制符號表示的字符  
    /x[0-9A-Fa-f]{1,2}  此正則表達式序列匹配一個用十六進制符號表示的字符  

舉幾個例子:

一個包含/0特殊字符的例子:

$str = "ffff/0ffff";
echo(strlen($str));
echo("/n");
for($i=0;$i<strlen($str);$i++)echo("/t".ord($str{$i}));
echo("/n");

輸出結(jié)果:
----------------------

9
        102     102     102     102     0       102     102     102     102

替換特殊字符的例子

$str = "ffff/0ffff";
$str = str_replace("/x0", "", $str);  
//或者用$str = str_replace("/0", "", $str); 
//或者用$str = str_replace(chr(0), "", $str); 
echo(strlen($str));
echo("/n");
for($i=0;$i<strlen($str);$i++)echo("/t".ord($str{$i}));
echo("/n");
輸出結(jié)果:
----------------------
8
        102     102     102     102     102     102     102     102


八進制ascii碼例子:

//注意,符合正則/[0-7]{1,3}的字符串,表示一個八進制的ascii碼。
$str = "/0/01/02/3/7/10/011/08/8";  //這里的/8不符合要求,被修正為"http://8" (ascii為92和56)
echo(strlen($str));
echo("/n");
for($i=0;$i<strlen($str);$i++)echo("/t".ord($str{$i}));
echo("/n");
輸出結(jié)果:
----------------------
11
        0       1       2       3       7       8       9       0       56      92      56

十六進制ascii碼例子:

$str = "/x0/x1/x2/x3/x7/x8/x9/x10/x11/xff";
echo(strlen($str));
echo("/n");
for($i=0;$i<strlen($str);$i++)echo("/t".ord($str{$i}));
echo("/n");
輸出結(jié)果:
----------------------
10
        0       1       2       3       7       8       9       16      17      255

php技術(shù)PHP字符轉(zhuǎn)義相關(guān)函數(shù)小結(jié)(php下的轉(zhuǎn)義字符串),轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 99re热精品视频 | 日韩在线不卡 | 久久国产精品视频 | 国产清纯白嫩初高生视频在线观看 | 精品久久久一区 | 自拍偷拍精品 | 日本特黄a级高清免费大片 特黄色一级毛片 | 亚洲一区av在线 | 亚洲高清一区二区三区 | 荷兰欧美一级毛片 | 91婷婷韩国欧美一区二区 | 亚洲色图插插插 | 国产精品精品久久久久久 | 一区二区三区视频在线观看 | 亚洲成人福利在线观看 | h在线播放| 日韩在线xx | 手机日韩 | 婷婷在线视频 | 精品欧美乱码久久久久久1区2区 | av网站在线播放 | 亚洲成人自拍 | 欧美激情国产精品 | 国产在线一级片 | 国产免费xxx | 国产视频一区二区 | 国产精品久久久久久久久久妞妞 | 亚洲精品永久免费 | 国产精品久久久久久久久免费樱桃 | 午夜激情一区 | 久久亚洲一区二区 | 操操操日日日 | 中文字幕亚洲区一区二 | av电影手机版 | 欧美日韩不卡合集视频 | 日韩av免费在线观看 | 搞黄视频免费看 | 日韩欧美操 | 国产精品区一区二 | 国产高清精品在线 | 欧美一级做性受免费大片免费 |