php web请求安全处理
<?php test('https://tieba.baidu.com/f?kw=2&fr=wwwt'); test(':/?= &#'); test('测试'); function test($s) { echo "<b>urlencode('$s')</b> = [<b>"; var_dump(urlencode($s)); echo "</b>]<br/>"; echo "<b>rawurlencode('$s')</b> = [<b>"; var_dump(rawurlencode($s)); echo "</b>]<br/>"; } //运行结果 urlencode('https://tieba.baidu.com/f?kw=2&fr=wwwt') = [ D:\software\wamp\www\linux\webApi\test.php:9:string 'https%3A%2F%2Ftieba.baidu.com%2Ff%3Fkw%3D2%26fr%3Dwwwt' (length=54) ] rawurlencode('https://tieba.baidu.com/f?kw=2&fr=wwwt') = [ D:\software\wamp\www\linux\webApi\test.php:12:string 'https%3A%2F%2Ftieba.baidu.com%2Ff%3Fkw%3D2%26fr%3Dwwwt' (length=54) ] urlencode(':/?= &#') = [ D:\software\wamp\www\linux\webApi\test.php:9:string '%3A%2F%3F%3D+%26%23' (length=19) ] rawurlencode(':/?= &#') = [ D:\software\wamp\www\linux\webApi\test.php:12:string '%3A%2F%3F%3D%20%26%23' (length=21) ] urlencode('测试') = [ D:\software\wamp\www\linux\webApi\test.php:9:string '%E6%B5%8B%E8%AF%95' (length=18) ] rawurlencode('测试') = [ D:\software\wamp\www\linux\webApi\test.php:12:string '%E6%B5%8B%E8%AF%95' (length=18) ]
从上面的执行结果可以看出,urlencode和rawurlencode两个方法在处理字母数字,特殊符号,中文的时候结果都是一样的,唯一的不同是对空格的处理,urlencode处理成“+”,rawurlencode处理成“%20”
2、函数strip_tags:去掉 HTML 及 PHP 的标记
注意:本函数可去掉字串中包含的任何 HTML 及 PHP 的标记字串。若是字串的 HTML 及 PHP 标签原来就有错,例如少了大于的符号,则也会传回错误。而本函数和 fgetss() 有着相同的功能。fgetss是从文件中读取文件,并去掉html和php标记。
<?php echo strip_tags("Hello <b>world!</b>");
运行结果
Hello world!
3、函数htmlspecialchars, 将特殊字元转成 HTML 格式
htmlspecialchars() 函数把预定义的字符转换为 HTML 实体。
预定义的字符是:
& (和号)成为 &
" (双引号)成为 "
' (单引号)成为 '
< (小于)成为 <
> (大于)成为 >
<?php echo htmlspecialchars("This is some <b>bold</b> text.&");
运行结果
This is some <b>bold</b> text.&
4、函数htmlentities,将所有的字元都转成 HTML 字串
或许你还在遗憾htmlspecialchars只能处理4个html标记,那么现在你不要遗憾了,htmlentities是转化全部字符。
<?php echo htmlentities("<? W3S?h????>");
运行结果
<? W3S?h????>
5、addslashes,函数返回在预定义字符之前添加反斜杠的字符串。
预定义字符是:
单引号(')
双引号(")
反斜杠(\)
NULL
<?php echo addslashes('Shanghai is the "biggest" city in China.');
运行结果
Shanghai is the \"biggest\" city in China.
6、stripslashes是还原addslashes引用的字符串。
<?php echo stripslashes("Who\'s Bill Gates?");
运行结果
Who's Bill Gates?
以上就是本文的全部内容,希望对大家的学习有所帮助,更多相关内容请关注PHP中文网!
相关推荐:
以上就是php web请求安全处理的详细内容,更多请关注其它相关文章!
上一篇: PHP怎么移除数组中的空值或者空元素
下一篇: 自动清理js、css文件的缓存方法
推荐阅读
-
解读PHP的Yii框架中请求与响应的处理流程
-
php处理restful请求的路由类分享
-
nginx比apache处理静态文件速度快,但是nginx处理大量并发的php请求时,容易出现502错误,频率大概是多少
-
处理(php-cgi.exe - FastCGI 进程超过了配置的请求超时时限)的问题
-
PHP开发框架kohana中处理ajax请求的例子
-
PHP curl批处理及多请求并发实现方法分析
-
php处理restful请求的路由类分享
-
php安全开发 添加随机字符串验证,防止伪造跨站请求
-
关于web资金系统提现安全保护,防止极快的重复并发请求导致重复提现的解决思路
-
php处理抢购类功能的高并发请求