码迷,mamicode.com
首页 > 其他好文 > 详细

字符过滤函数

时间:2014-11-11 20:40:50      阅读:198      评论:0      收藏:0      [点我收藏+]

标签:style   io   ar   java   sp   on   cti   代码   bs   

    function htmldecode($str)
    {
        if(empty($str)) return;
        if($str=="") return $str;
            $str=str_replace("&",chr(34),$str);
            $str=str_replace(">",">",$str);
            $str=str_replace("<","<",$str);
            $str=str_replace("&","&",$str);
            $str=str_replace(" ",chr(32),$str);
            $str=str_replace(" ",chr(9),$str);
            $str=str_replace("‘",chr(39),$str);
            $str=str_replace("<br />",chr(13),$str);
            $str=str_replace("‘‘","‘",$str);
            $str=str_replace("select","select",$str);
            $str=str_replace("join","join",$str);
            $str=str_replace("union","union",$str);
            $str=str_replace("where","where",$str);
            $str=str_replace("insert","insert",$str);
            $str=str_replace("delete","delete",$str);
            $str=str_replace("update","update",$str);
            $str=str_replace("like","like",$str);
            $str=str_replace("drop","drop",$str);
            $str=str_replace("create","create",$str);
            $str=str_replace("modify","modify",$str);
            $str=str_replace("rename","rename",$str);
            $str=str_replace("alter","alter",$str);
            $str=str_replace("cas","cast",$str);
            $farr = array(
            "/\s+/" , //过滤多余的空白
            "/<(\/?)(img|script|i?frame|style|html|body|title|link|meta|\?|\%)([^>]*?)>/isU" , //过滤 <script 防止引入恶意内容或恶意代码,如果不需要插入flash等,还可以加入<object的过滤
            "/(<[^>]*)on[a-zA-Z]+\s*=([^>]*>)/isU" , //过滤javascript的on事件
            );
            $tarr = array(
            " " ,
            "<\\1\\2\\3>" , //如果要直接清除不安全的标签,这里可以留空
            "\\1\\2" ,
            );
        $str = preg_replace ( $farr , $tarr , $str );
        return $str;
    }

字符过滤函数

标签:style   io   ar   java   sp   on   cti   代码   bs   

原文地址:http://www.cnblogs.com/Fly-Wind/p/4090292.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!