例1
代码如下 | 复制代码 |
function uhtml($str) { $farr = array( "/s+/", //过滤多余空白 //过滤 <script>等可能引入恶意内容或恶意改变显示布局的代码,如果不需要插入flash等,还 可以加入<object>的过滤 |
例2
或者这样操作
代码如下 | 复制代码 |
//get post data function PostGet($str,$post=0) { empty($str)?die('para is null'.$str.'!'):''; if( $post ) { if( get_magic_quotes_gpc() ) { return htmlspecialchars(isset($_POST[$str])?$_POST [$str]:''); $_POST[$str]:'')); $_GET[$str]:'')); |
时间: 2024-11-05 18:29:23