r

[팁] addslashes,stripslashes 를 편하게하기

· 2009-12-14 (월) 18:01:41 · 5138 · 2
db insert,update 시 addshases는 기본보안 항목일겁니다.

다만, post해서 넘어온 변수를 일일이 addslashes해주는 건 귀찮은 일입니다.

반대로 select로 불러온 뒤 stripslashes하는 것도 상당히 귀찮은 일입니다.

이를 간판하게 하는 방법이 있습니다.

여기에 쉽게 사용방법이 array_map() 함수입니다.

post경우

$_POST=array_map('addslashes', $_POST);

select경우

$re=mysql_query("select.......

while($data=mysql_fetch_array($re)){
 $data=array_map('stripslashes', $data);
}


부가적으로

$_POST=array_map('addslashes', $_POST);

이를 한방에 해결하는 것이 아래입니다.

magic_quotes_gpc()=on

이는 phpinfo(); 를 통해 알수있겠습니다.

이는 php.ini 설정값으로, on 으로 하면 되겠습니다. 다만, 보안상 권하지는 않습니다.

해서 이 값은 .htaccess를 통해 변경이 가능한데, off 로 바꿔주고, 

$_POST=array_map('addslashes', $_POST);

으로 해주는 것이 좋습니다.

도움되시길..

출처 : 본인작성
[이 게시물은 관리자님에 의해 2011-10-31 17:16:08 PHP & HTML에서 이동 됨]
|

댓글 2개

현재그누는 get방식


참조
http://www.php.net/manual/kr/function.get-magic-quotes-gpc.php

검색 만들면서 적용해 봤는데 아주 좋더군요^^
//짧은 스타일의 변수로 만든다.
$SearchType=$_POST['SearchType'];
$SearchTerm=$_POST['SearchTerm'];
적용예)
// 자동으로 역슬래쉬
if (!get_magic_quotes_gpc()){
$SearchType = addslashes($SearchType);
$SearchTerm = addslashes($SearchTerm);
}

처리.......................

good! 함수~
2009-12-25 (금) 04:26:03
제껍니다..

if(!get_magic_quotes_gpc()){
$_GET=array_map('addslashes', $_GET);
$_POST=array_map('addslashes', $_POST);
$_COOKIE=array_map('addslashes', $_COOKIE);
}

//`register_globals = off 에 따른 gps 배열변수 extract`
extract($_GET);
extract($_POST);
extract($_SERVER);
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

8,188건
+
제목 글쓴이 날짜 조회
12-08-29 조회 3,937
12-08-07 조회 3,610
12-08-03 조회 3,511
12-07-31 조회 3,619
12-07-30 조회 3,579
12-07-16 조회 3,791
12-07-15 조회 3,507
12-07-07 조회 3,492
12-07-06 조회 3,625
12-07-03 조회 3,637
12-06-29 조회 3,231
12-06-22 조회 3,593
12-06-17 조회 3,724
12-05-21 조회 3,779
12-05-02 조회 3,359
12-05-02 조회 4,154
12-05-02 조회 3,266
12-04-30 조회 3,440
12-04-30 조회 3,133
12-03-17 조회 3,972
12-03-10 조회 3,341
12-03-08 조회 3,776
12-03-03 조회 3,524
12-02-27 조회 4,937
12-02-17 조회 4,284
12-02-16 조회 4,461
12-02-03 조회 3,264
12-01-31 조회 3,034
12-01-24 조회 3,079
12-01-17 조회 3,834
12-01-05 조회 3,389
11-12-30 조회 3,019
11-12-23 조회 4,640
11-12-08 조회 3,378
11-12-07 조회 4,355
11-11-27 조회 3,773
11-11-25 조회 4,124
11-11-23 조회 3,515
11-11-22 조회 3,452
11-11-09 조회 3,183
11-10-23 조회 3,086
11-10-19 조회 3,060
11-10-08 조회 2,763
11-10-04 조회 2,776
11-10-04 조회 5,220
11-09-01 조회 4,278
11-08-13 조회 2,451
11-08-06 조회 3,143
11-07-11 조회 3,542
11-06-27 조회 2,910
11-06-21 조회 2,560
11-06-13 조회 2,360
11-06-07 조회 2,378
11-05-26 조회 2,370
11-04-20 조회 2,680
11-03-21 조회 2,769
11-03-18 조회 2,465
11-03-11 조회 2,503
11-02-07 조회 2,326
11-01-18 조회 2,640
11-01-12 조회 2,363
11-01-06 조회 2,484
10-12-10 조회 2,744
10-12-09 조회 2,415
10-12-08 조회 4,996
10-11-29 조회 2,547
10-11-28 조회 2,749
10-11-28 조회 2,592
10-11-19 조회 2,785
10-11-04 조회 2,678
10-10-21 조회 2,388
10-10-19 조회 3,339
10-10-12 조회 2,660
10-10-07 조회 2,492
10-09-30 조회 3,447
10-09-17 조회 3,844
10-09-17 조회 3,811
10-05-31 조회 3,475
09-12-31 조회 3,626
09-07-23 조회 4,937
08-09-16 조회 3,176
08-09-06 조회 2,896
08-09-04 조회 3,332
08-08-16 조회 4,383
08-08-15 조회 3,252
08-08-14 조회 4,463
08-08-12 조회 3,832
08-07-23 조회 2,751
08-07-10 조회 3,692
08-07-04 조회 2,917
08-06-27 조회 7,571
08-06-19 조회 4,857
08-05-27 조회 5,472
08-05-25 조회 5,298
08-05-23 조회 3,372
08-05-23 조회 4,509
08-05-21 조회 4,893
08-05-20 조회 4,016
08-05-20 조회 3,252
08-04-18 조회 4,287