帝国cms默认自带了几个安全过滤函数,方便在二次开发的时候使用过滤变量参数,可以大大增加网站的安全性。

1、数字型变量

用(int)或intval函数处理,用来过滤数字型的函数,比如翻页、栏目ID等这些:

例如:

$page=(int)$_GET['page'];

或者

$page=intval($_GET['page']);

2、小数点数字型变量

用(float)或floatval函数处理,用来处理带小数点的数据像金额一类:

例如:

$money=(float)$money;

或者

$money=floatval($money);

3、字符型变量

过滤一些特殊字符进行处理,增强安全性:

不带空格或其他特殊符号的,用ReppostVar()函数过滤

带空格或其他特殊符号的用:RepPostVar2()函数过滤

写入数据库的时候用过滤注入数据库中数据,增强安全性:RepPostStr()函数过滤。

历史上的今天
12月
21
    抱歉,历史上的今天作者很懒,什么都没写!
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。