加入收藏 | 设为首页 | 会员中心 | 我要投稿 安卓应用网 (https://www.0791zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 编程开发 > PHP > 正文

php 快速查找数据库的恶意代码入门实例

发布时间:2020-05-30 21:39:26 所属栏目:PHP 来源:互联网
导读:php 快速查找数据库的恶意代码入门实例

对php快速查找数据库中的恶意代码感兴趣的小伙伴,下面一起跟随脚本之家 jb51.cc的小编两巴掌来看看吧!
数据库被输入恶意代码,为了保证你的数据库的安全,你必须得小心去清理。有了下面一个超级方便的功能,即可快速清除数据库恶意代码。


/**
 * php快速查找数据库中的恶意代码
 *
 * @param 
 * @author 网: jb51.cc
 **/
function cleanInput($input) {
  $search = array(
	'@]*?>.*?@si',// Strip out javascript
	'@<[/!]*?[^<>]*?>@si',// Strip out HTML tags
	'@
]*?>.*?
@siU',// Strip style tags properly
	'@@'         // Strip multi-line comments
  );
	$output = preg_replace($search,'',$input);
	return $output;
  }
  
function sanitize($input) {
	if (is_array($input)) {
		foreach($input as $var=>$val) {
			$output[$var] = sanitize($val);
		}
	}
	else {
		if (get_magic_quotes_gpc()) {
			$input = stripslashes($input);
		}
		$input  = cleanInput($input);
		$output = mysql_real_escape_string($input);
	}
	return $output;
}
// Usage:
$bad_string = "Hi!  It's a good day!";
  $good_string = sanitize($bad_string);
  // $good_string returns "Hi! It's a good day!"
  // Also use for getting POST/GET variables
  $_POST = sanitize($_POST);
  $_GET  = sanitize($_GET);
/***   来自脚本之家 jb51.cc(jb51.cc)   ***/

(编辑:安卓应用网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读