PHP接收$_POST表单值为字符串或数组时,对安全转义的处理函数
更新:2020-08-27 22:17:33
人气:2332
来源:本站原创
A+
PHP的接收POST数据时,我们为了安全都需要转义后再入库,之前写过一段代码用于转义,但是近期在使用时发现报出了如下错误。错误中的提示,可以看出addslashes()应该接收字符型,但实际我接收的是值是数组。
Warning: addslashes() expects parameter 1 to be string, array given in D:\xxxxxxx.php on line 437
解决办法就是判断接收的值是字符串还是数组,进行一下判断行了。
function quotes_gpc_pd($gpc_value,$gpc_pd){ //quotes_gpc_pd("内容",1) //转义字符 注意:checkbox[]数组时不能用这个,要不implode出错
if (!get_magic_quotes_gpc()) {
if(is_array($gpc_value)) {
foreach($gpc_value as $key => $val) {
$gpc_value[$key] = addslashes($val);
}
}else{
$gpc_value = addslashes($gpc_value); // delete backslash(\)
}
}
if ($gpc_pd=='1') {
if(is_array($gpc_value)) {
foreach($gpc_value as $key => $val) {
$gpc_value[$key] = htmlspecialchars($val,ENT_QUOTES,'ISO-8859-1');
}
}else{
$gpc_value=htmlspecialchars($gpc_value,ENT_QUOTES,'ISO-8859-1');
}
}
return $gpc_value;
}接收变量时这样用:
$xinghao=quotes_gpc_pd($_POST['xinghao'],1);
这段代码是我常用的,用于入库之前的处理,如果大家有更严谨的,可以评论告诉我,分享出来一起学习,谢谢大家了。
推荐的文章
随手记
- ● 统信UOS系统如何设置指定时间自动重启系统的方法
- ● 自制(IP或域名)可信任的SSL证书,适用360、chrome等浏览器
- ● windows系统下php无法使用curl怎么办?
- ● 绿联UGREENKVM切换器(分屏器)快捷键丢失解决办法
- ● 统信UOS开机指定网址全屏启动自带浏览器以及屏蔽ALT+F4关闭
- ● xshellSSH连接Linux服务器防止超时退出
- ● php8开启OpenSSL扩展库报错disabledinstallext
- ● 统信系统linux安装php时的报错libxml-2.0>=2.7.6
- ● tidb关闭sql_mode=ONLY_FULL_GROUP_BY模式
- ● windows10如何开机自动运行bat文件
PHP经验分享
- ● PHP批量对TCP服务端指定多个IP非阻塞检查在线状态
- ● python实现TCP服务端持续接收关机、重启指令并输出结果【系列三】
- ● PHP给TCP服务端发送指令【系列二】
- ● PHP判断TCP服务端是否在线【系列一】
- ● PHP判断远程文件是否存在
- ● LINUX下用PHP获取CPU型号、内存占用、硬盘占用等信息代码
- ● PHP代码用UDP方式远程唤醒电脑让计算机开机
- ● apache下php生成验证码图片不能显示
- ● PHP使用AES加密解密示例(无偏移)
- ● Pluginmysql_native_passwordreported:''mysql_native_password'isdeprecate问题








