清理变量

Avatar of Chris Coyier
Chris Coyier

通过网页表单提交的变量,在任何使用之前都需要进行清理/消毒,以防止各种恶意企图。

技巧 #1

function clean($value) {

       // If magic quotes not turned on add slashes.
       if(!get_magic_quotes_gpc())

       // Adds the slashes.
       { $value = addslashes($value); }

       // Strip any tags from the value.
       $value = strip_tags($value);

       // Return the value out of the function.
       return $value;

}
$sample = "<a href='#'>test</a>";
$sample = clean($sample);
echo $sample;