PHP过滤字符

本文介绍了一种使用PHP进行文本安全处理的方法,通过自定义函数过滤潜在的恶意代码和不必要的空白字符,确保了用户输入的安全性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"> </script>
<?php
$str = trim($_REQUEST['content']);
$str= str_replace(" ","<br>", $str);
function uh($str

    
$farr = array
        
"/s+/",                                                                                            //过滤多余的空白 
        "/<(/?)(script|i?frame|style|html|body|title|link|meta|?|%)([^>]*?)>/isU",  //过滤 <script 等可能引入恶意内容或恶意改变显示布局的代码,如果不需要插入flash等,还可以加入<object的过滤 
        "/(<[^>]*)on[a-zA-Z]+s*=([^>]*>)/isU",                                      //过滤javascript的on事件 
      
   ); 
   
$tarr = array
        
" ", 
        
"</1/2/3>",           //如果要直接清除不安全的标签,这里可以留空 
        "/1/2", 
   ); 

  
$str = preg_replace$farr,$tarr,$str); 
   
return $str

$message=uh($str)
    
?>
 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值