php怎么阻止数据异常 php curl防止阻塞( 八 )


PHP代码
?php
function str_check( $str )
{
if (!get_magic_quotes_gpc()) // 判断magic_quotes_gpc是否打开
{
$str = addslashes($str); // 进行过滤
}
$str = str_replace("_", "\_", $str); // 把 '_'过滤掉
$str = str_replace("%", "\%", $str); // 把' % '过滤掉
return $str;
}
?
我们又一次的避免了服务器被沦陷的危险 。
最后 , 再考虑提交一些大批量数据的情况 , 比如发贴,或者写文章、新闻,我们需要一些函数来帮我们过滤和进行转换 , 再上面函数的基础上,我们构建如下函数:
PHP代码
?php
function post_check($post)
{
if (!get_magic_quotes_gpc()) // 判断magic_quotes_gpc是否为打开
{
$post = addslashes($post); // 进行magic_quotes_gpc没有打开的情况对提交数据的过滤
}
$post = str_replace("_", "\_", $post); // 把 '_'过滤掉
$post = str_replace("%", "\%", $post); // 把' % '过滤掉
$post = nl2br($post); // 回车转换
$post= htmlspecialchars($post); // html标记转换
return $post;
}
?
呵呵,基本到这里,我们把一些情况都说了一遍 , 其实我觉得自己讲的东西还很少,至少我才只讲了两方面 , 再整个安全中是很少的内容了,考虑下一次讲更多,包括php安全配置,apache安全等等 , 让我们的安全正的是一个整体,作到最安全 。
最后在告诉你上面表达的:1. 初始化你的变量 2. 一定记得要过滤你的变量
如何对mysql抛出异常(php)直接使用try...catch....结构 。比如:
try
{
DB::query("SELECT count(*) FROM pre_111 WHERE fid = $fid";
}
catch(exception $ex)
{
echo($ex-getMessage());
}
关于php怎么阻止数据异常和php curl防止阻塞的介绍到此就结束了 , 不知道你从中找到你需要的信息了吗 ?如果你还想了解更多这方面的信息,记得收藏关注本站 。

推荐阅读