php过滤表单提交的危险代码已关闭评论
PHP过滤提交表单的html代码里可能有被利用引入外部危险内容的代码。例如,有些时候用户提交表单中含有html内容,但这可能造成显示页面布局混乱,需要过滤掉。
function uhtml($str)
{
$farr = array(
"/\s+/", //过滤多余空白
//过滤 <script>等可能引入恶意内容或恶意改变显示布局的代码,如果不需要插入flash等,还可以加入<object>的过滤
"/<(\/?)(script|i?frame|style|html|body|title|link|meta|\?|\%)([^>]*?)>/isU",
...
frame, php, replace阅读全文
mysql中replace函数替换某一个字段的部分内容已关闭评论
群里有个朋友提到如何使用sql来删除一个字段中部分内容,于是就写了这篇博客,简单记过:
测试表如下:
CREATE TABLE `t` (
`id` int(10) unsigned NOT NULL AUTO_INCREMENT,
`domain` tinytext,
PRIMARY KEY (`id`)
) ENGINE=MyISAM AUTO_INCREMENT=2 DEFAULT CHARSET=utf8
插入测试内容:
INSERT INTO t(domain) VALUES ('j054,j020,mc032,her302')
替换表内容:
UPDATE t SET domain = (REPLACE(domain, ',her302', '')) WHERE id = 1
查看替换结果
mysql, replace, update阅读全文