r

[팁] addslashes,stripslashes 를 편하게하기

db insert,update 시 addshases는 기본보안 항목일겁니다.

다만, post해서 넘어온 변수를 일일이 addslashes해주는 건 귀찮은 일입니다.

반대로 select로 불러온 뒤 stripslashes하는 것도 상당히 귀찮은 일입니다.

이를 간판하게 하는 방법이 있습니다.

여기에 쉽게 사용방법이 array_map() 함수입니다.

post경우

$_POST=array_map('addslashes', $_POST);

select경우

$re=mysql_query("select.......

while($data=mysql_fetch_array($re)){
 $data=array_map('stripslashes', $data);
}


부가적으로

$_POST=array_map('addslashes', $_POST);

이를 한방에 해결하는 것이 아래입니다.

magic_quotes_gpc()=on

이는 phpinfo(); 를 통해 알수있겠습니다.

이는 php.ini 설정값으로, on 으로 하면 되겠습니다. 다만, 보안상 권하지는 않습니다.

해서 이 값은 .htaccess를 통해 변경이 가능한데, off 로 바꿔주고, 

$_POST=array_map('addslashes', $_POST);

으로 해주는 것이 좋습니다.

도움되시길..

출처 : 본인작성
[이 게시물은 관리자님에 의해 2011-10-31 17:16:08 PHP & HTML에서 이동 됨]
|

댓글 2개

현재그누는 get방식


참조
http://www.php.net/manual/kr/function.get-magic-quotes-gpc.php

검색 만들면서 적용해 봤는데 아주 좋더군요^^
//짧은 스타일의 변수로 만든다.
$SearchType=$_POST['SearchType'];
$SearchTerm=$_POST['SearchTerm'];
적용예)
// 자동으로 역슬래쉬
if (!get_magic_quotes_gpc()){
$SearchType = addslashes($SearchType);
$SearchTerm = addslashes($SearchTerm);
}

처리.......................

good! 함수~
제껍니다..

if(!get_magic_quotes_gpc()){
$_GET=array_map('addslashes', $_GET);
$_POST=array_map('addslashes', $_POST);
$_COOKIE=array_map('addslashes', $_COOKIE);
}

//`register_globals = off 에 따른 gps 배열변수 extract`
extract($_GET);
extract($_POST);
extract($_SERVER);
댓글을 작성하시려면 로그인이 필요합니다. 로그인

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 3,758
15년 전 조회 1,401
15년 전 조회 1,499
15년 전 조회 2,726
15년 전 조회 1,426
15년 전 조회 4,151
15년 전 조회 2,364
15년 전 조회 3,142
15년 전 조회 1,760
15년 전 조회 1,989
15년 전 조회 1,288
15년 전 조회 4,366
15년 전 조회 3,940
15년 전 조회 3,769
15년 전 조회 5,183
15년 전 조회 3,403
15년 전 조회 1,784
15년 전 조회 1,745
15년 전 조회 1,889
15년 전 조회 1,583
15년 전 조회 3,981
15년 전 조회 2,894
15년 전 조회 2,081
15년 전 조회 1,658
15년 전 조회 1,894
15년 전 조회 2,374
15년 전 조회 1,458
15년 전 조회 2,392
15년 전 조회 1,725
15년 전 조회 1,822
15년 전 조회 1,476
15년 전 조회 2,166
15년 전 조회 1,496
15년 전 조회 1,910
15년 전 조회 2,103
15년 전 조회 1,180
15년 전 조회 1,239
16년 전 조회 1,883
16년 전 조회 5,327
16년 전 조회 1,629
16년 전 조회 2,137
16년 전 조회 2,338
16년 전 조회 1,486
16년 전 조회 1,295
16년 전 조회 2,209
16년 전 조회 4,925
16년 전 조회 2,200
16년 전 조회 2,857
16년 전 조회 1,737
16년 전 조회 3,591
16년 전 조회 4,428
16년 전 조회 3,096
16년 전 조회 2,342
16년 전 조회 2,424
16년 전 조회 2,673
16년 전 조회 2,160
16년 전 조회 5,502
16년 전 조회 3,354
16년 전 조회 1,347
16년 전 조회 1,692
16년 전 조회 5,063
16년 전 조회 2,299
16년 전 조회 3,403
16년 전 조회 2,637
16년 전 조회 1,557
16년 전 조회 5,349
16년 전 조회 2,464
16년 전 조회 5,955
16년 전 조회 1,931
16년 전 조회 4,008
16년 전 조회 3,024
16년 전 조회 2,208
16년 전 조회 2,228
16년 전 조회 4,403
16년 전 조회 3,288
16년 전 조회 2,825
16년 전 조회 2,958
16년 전 조회 2,076
16년 전 조회 1,762
16년 전 조회 1,673
16년 전 조회 1,394
16년 전 조회 1,667
16년 전 조회 1,895
16년 전 조회 1,587
16년 전 조회 4,837
16년 전 조회 3,819
16년 전 조회 1,784
16년 전 조회 1,528
16년 전 조회 2,265
16년 전 조회 4,511
16년 전 조회 3,537
16년 전 조회 2,573
16년 전 조회 4,331
16년 전 조회 3,200
16년 전 조회 1,347
16년 전 조회 1,366
16년 전 조회 2,030
16년 전 조회 1,876
16년 전 조회 2,553
16년 전 조회 2,225
🐛 버그신고