欢迎来到素材无忧网,按 + 收藏我们
登录 注册 退出 找回密码

discuz防止跨站攻击函数dhtmlspecialchars分析

时间: 2019-05-29 11:11 阅读: 作者:素材无忧网

dhtmlspecialchars的作用是,防止跨站攻击,将网页中的字符转化为html实体!
  1. function dhtmlspecialchars($string, $flags = null) {
            if(is_array($string)) {
                    foreach($string as $key => $val) {
                            $string[$key] = dhtmlspecialchars($val, $flags);
                    }
            } else {
                    if($flags === null) {
                            $string = str_replace(array('&', '"', '<', '>'), array('&', '"', '<', '>'), $string);
                            if(strpos($string, '&#') !== false) {
                                    $string = preg_replace('/&((#(\d{3,5}|x[a-fA-F0-9]{4}));)/', '&\\1', $string);
                            }
                    } else {
                            if(PHP_VERSION < '5.4.0') {
                                    $string = htmlspecialchars($string, $flags);
                            } else {
                                    if(strtolower(CHARSET) == 'utf-8') {
                                            $charset = 'UTF-8';
                                    } else {
                                            $charset = 'ISO-8859-1';
                                    }
                                    $string = htmlspecialchars($string, $flags, $charset);
                            }
                    }
            }
            return $string;
    }
常见的使用方法:
  1. dhtmlspecialchars(trim($value))
复制代码

版权声明: 本站资源均来自互联网或会员发布,如果侵犯了您的权益请与我们联系,我们将在24小时内删除!谢谢!

转载请注明: discuz防止跨站攻击函数dhtmlspecialchars分析

标签:  
相关文章
模板推荐