....................
2008年10月22日 星期三
防止Sql injection和XSS injection
傳入string,傳回string
function checksql($str) {
$str = @htmlspecialchars($str);
//過濾單引號成為全形單引號
$str = str_replace("'","’",$str);
//過濾雙引號成為全形雙引號
$str = str_replace('"',"”",$str);
return $str;
}
沒有留言:
張貼留言
較新的文章
較舊的文章
首頁
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言