• PHP接收$_POST表单值为字符串或数组时,对安全转义的处理函数


    PHP的接收POST数据时,我们为了安全都需要转义后再入库,之前写过一段代码用于转义,但是近期在使用时发现报出了如下错误。错误中的提示,可以看出addslashes()应该接收字符型,但实际我接收的是值是数组。

    Warning: addslashes() expects parameter 1 to be string, array given in D:xxxxxxx.php on line 437
    

      


    解决办法就是判断接收的值是字符串还是数组,进行一下判断行了。

         function quotes_gpc_pd($gpc_value,$gpc_pd){ //quotes_gpc_pd("内容",1) //转义字符 注意:checkbox[]数组时不能用这个,要不implode出错
        if (!get_magic_quotes_gpc()) {
            if(is_array($gpc_value)) { 
                foreach($gpc_value as $key => $val) { 
                    $gpc_value[$key] = addslashes($val); 
                }
            }else{
                $gpc_value = addslashes($gpc_value);    // delete backslash()
            }
        }
         
         
        if ($gpc_pd=='1') {
             
            if(is_array($gpc_value)) { 
                foreach($gpc_value as $key => $val) { 
                    $gpc_value[$key] = htmlspecialchars($val,ENT_QUOTES,'ISO-8859-1');
                }
            }else{
                $gpc_value=htmlspecialchars($gpc_value,ENT_QUOTES,'ISO-8859-1');
            }
        }
         
        return $gpc_value; 
         
    }
    

      接收变量时这样用:

    $xinghao=quotes_gpc_pd($_POST['xinghao'],1);
    

      



  • 相关阅读:
    【ECMAScript】循环
    【VUE】新建子应用时修改文件
    es 的reindex迁移索引
    js compare 函数参数的位置
    OpenShift 与 OpenStack:让云变得更简单
    Golang 常见设计模式之装饰模式
    悲报, GIF 之父因新冠去世
    rbac模型
    nginx reload无效解决方法
    设计模式【消息事件篇】
  • 原文地址:https://www.cnblogs.com/furuihua/p/14029510.html
Copyright © 2020-2023  润新知