php filter_input()函数过滤输入变量并返回符合条件的值

分类:知识百科 日期: 点击:0

php filter_input()函数

php filter_input()函数是用来过滤输入变量并返回符合条件的值的一个函数。它可以有效防止恶意用户构造攻击,比如SQL注入,XSS攻击等。

使用方法

$value = filter_input(INPUT_POST, 'value', FILTER_SANITIZE_STRING);

filter_input()函数的第一个参数指定输入源,可以是INPUT_GET,INPUT_POST,INPUT_COOKIE,INPUT_SERVER,INPUT_ENV,INPUT_SESSION等;第二个参数指定要过滤的变量名;第三个参数指定过滤器,可以是FILTER_SANITIZE_STRING,FILTER_SANITIZE_NUMBER_INT,FILTER_SANITIZE_NUMBER_FLOAT,FILTER_SANITIZE_SPECIAL_CHARS,FILTER_SANITIZE_EMAIL,FILTER_SANITIZE_URL,FILTER_VALIDATE_INT,FILTER_VALIDATE_FLOAT,FILTER_VALIDATE_EMAIL,FILTER_VALIDATE_URL等。

如果指定的变量名不存在,或者指定的过滤器不存在,filter_input()函数会返回NULL,否则会返回符合条件的值。

示例

假设我们有一个表单,其中有一个文本框,用来输入用户名:

Username:

在process.php中,我们可以使用filter_input()函数来过滤用户输入的用户名:

$username = filter_input(INPUT_POST, 'username', FILTER_SANITIZE_STRING);
if ($username) {
    // do something with $username
}


标签:

版权声明

1. 本站所有素材,仅限学习交流,仅展示部分内容,如需查看完整内容,请下载原文件。
2. 会员在本站下载的所有素材,只拥有使用权,著作权归原作者所有。
3. 所有素材,未经合法授权,请勿用于商业用途,会员不得以任何形式发布、传播、复制、转售该素材,否则一律封号处理。
4. 如果素材损害你的权益请联系客服QQ:77594475 处理。