/*---------把传过来的 直接转成--------$var-----------*/
$magic_quotes_gpc = get_magic_quotes_gpc();
@extract(daddslashes($_POST));
@extract(daddslashes($_GET));
if(!$magic_quotes_gpc) {
$_FILES = daddslashes($_FILES);
}
/*----------------end------------------------*/
把html页面的值 直接变成$var
本文介绍了一种在PHP中处理用户输入的方法,通过判断魔术引号是否启用,并据此采取不同的措施来确保数据安全。涉及到了$_POST、$_GET及$_FILES全局变量的安全处理。
942

被折叠的 条评论
为什么被折叠?



