- 2
- 0
- 约11.45万字
- 约 22页
- 2017-06-12 发布于河南
- 举报
Php 5..0 中的输入过滤函数 Filter
Php 5.2.0 中的输入过滤函数 Filter
程序的安全性已经成为php开发人员首要(或者经常要)考虑的问题。不论是在单独的,开源的或者商业项目中,它的重要性都越来越高。安全性对于php是一个很重要的部分。但是所有的讨论重点都是用户的输入数据。我们在这里并不讨论诸如XSS,SQL注入这样的话题,如果你对这些感兴趣可以看本文结尾出的相关文章。不要相信外部数据几乎所有的应用程序(web,桌面,命令行)都需要接收相应的数据或者动作来完成一定的操作然后再输出结果。这些输入数据可能是用户或者其他的程序(网络客户端,病毒,扫描器等)。基本原则是:过滤所有的外来数据。对于输入的过滤是保证整个程序安全的基础,和采用什么语言或者什么系统毫无关系。Php提供了很多相应的函数来对数据进行转换或者验证,但是和其他语言比起来明显的缺陷是没有一个标准的函数来过滤所有数据。新的函数Filter实现了这个功能。什么是外部输入数据?所有的form提交的数据所有的$_GET, $_POST, $_REQUESTCookie($_COOKIES)网络服务器数据文件服务器信息(比如 $_SERVER[‘SERVER_NAME’])环境变量数据库的查询Filter很好的支持了上述这些输入数据。为什么用Filter?Filter扩展库的目的就是要达到使数据过滤尽量的简单,下
您可能关注的文档
- 专业外语复习.doc
- 水轮发电机术.doc
- (电解法)生污水处理装置系泊试验程序.doc
- 航空发动机专外语.doc
- 曲线计算公式载书.doc
- 数字化实习大.doc
- 勘察方案(浈区东联安置新村)9.1.doc
- 国家基础教育量监测高田初中实施方案.doc
- 《工程地质》程理论教学大纲.doc
- 路基沉降覌测业指导书.doc
- 无人机在设施农业中的精准作业应用与市场前景.docx
- 户用光储一体化系统产品形态、市场渗透率与消费者偏好研究_市场调研报告.docx
- 光伏产品“数字护照”(Digital Product Passport)强制推行时间表预测及其对供应链透明化的革命性影响.docx
- 水上光伏(湖泊、水库、近海)技术挑战、环境评估与投资收益研究_市场调研报告.docx
- 电镀铜栅线技术替代银浆的彻底无银化路径与成本拐点预测.docx
- 硅基叠层太阳能电池的效率突破与产业化瓶颈分析.docx
- 城市地下管廊无人机自主充电与数据断点续传技术应用.docx
- 老年人对器官捐献的认知与意愿调研.docx
- 大疆创新与极飞科技在农业无人机领域的战略路径对比.docx
- 体育赛事IP数字化运营:NBA、CBA短视频内容分发策略与粉丝活跃度对比_竞争分析报告.docx
原创力文档

文档评论(0)