Php 5..0 中的输入过滤函数 Filter.docVIP

  • 2
  • 0
  • 约11.45万字
  • 约 22页
  • 2017-06-12 发布于河南
  • 举报
Php 5..0 中的输入过滤函数 Filter

Php 5.2.0 中的输入过滤函数 Filter 程序的安全性已经成为php开发人员首要(或者经常要)考虑的问题。不论是在单独的,开源的或者商业项目中,它的重要性都越来越高。 安全性对于php是一个很重要的部分。但是所有的讨论重点都是用户的输入数据。我们在这里并不讨论诸如XSS,SQL注入这样的话题,如果你对这些感兴趣可以看本文结尾出的相关文章。 不要相信外部数据 几乎所有的应用程序(web,桌面,命令行)都需要接收相应的数据或者动作来完成一定的操作然后再输出结果。这些输入数据可能是用户或者其他的程序(网络客户端,病毒,扫描器等)。基本原则是:过滤所有的外来数据。对于输入的过滤是保证整个程序安全的基础,和采用什么语言或者什么系统毫无关系。Php提供了很多相应的函数来对数据进行转换或者验证,但是和其他语言比起来明显的缺陷是没有一个标准的函数来过滤所有数据。新的函数Filter实现了这个功能。 什么是外部输入数据? 所有的form提交的数据 所有的$_GET, $_POST, $_REQUEST Cookie($_COOKIES) 网络服务器数据 文件 服务器信息(比如 $_SERVER[‘SERVER_NAME’]) 环境变量 数据库的查询 Filter很好的支持了上述这些输入数据。 为什么用Filter? Filter扩展库的目的就是要达到使数据过滤尽量的简单,下

文档评论(0)

1亿VIP精品文档

相关文档