r

[팁] addslashes,stripslashes 를 편하게하기

· 2009-12-14 (월) 18:01:41 · 5111 · 2
db insert,update 시 addshases는 기본보안 항목일겁니다.

다만, post해서 넘어온 변수를 일일이 addslashes해주는 건 귀찮은 일입니다.

반대로 select로 불러온 뒤 stripslashes하는 것도 상당히 귀찮은 일입니다.

이를 간판하게 하는 방법이 있습니다.

여기에 쉽게 사용방법이 array_map() 함수입니다.

post경우

$_POST=array_map('addslashes', $_POST);

select경우

$re=mysql_query("select.......

while($data=mysql_fetch_array($re)){
 $data=array_map('stripslashes', $data);
}


부가적으로

$_POST=array_map('addslashes', $_POST);

이를 한방에 해결하는 것이 아래입니다.

magic_quotes_gpc()=on

이는 phpinfo(); 를 통해 알수있겠습니다.

이는 php.ini 설정값으로, on 으로 하면 되겠습니다. 다만, 보안상 권하지는 않습니다.

해서 이 값은 .htaccess를 통해 변경이 가능한데, off 로 바꿔주고, 

$_POST=array_map('addslashes', $_POST);

으로 해주는 것이 좋습니다.

도움되시길..

출처 : 본인작성
[이 게시물은 관리자님에 의해 2011-10-31 17:16:08 PHP & HTML에서 이동 됨]
|

댓글 2개

현재그누는 get방식


참조
http://www.php.net/manual/kr/function.get-magic-quotes-gpc.php

검색 만들면서 적용해 봤는데 아주 좋더군요^^
//짧은 스타일의 변수로 만든다.
$SearchType=$_POST['SearchType'];
$SearchTerm=$_POST['SearchTerm'];
적용예)
// 자동으로 역슬래쉬
if (!get_magic_quotes_gpc()){
$SearchType = addslashes($SearchType);
$SearchTerm = addslashes($SearchTerm);
}

처리.......................

good! 함수~
2009-12-25 (금) 04:26:03
제껍니다..

if(!get_magic_quotes_gpc()){
$_GET=array_map('addslashes', $_GET);
$_POST=array_map('addslashes', $_POST);
$_COOKIE=array_map('addslashes', $_COOKIE);
}

//`register_globals = off 에 따른 gps 배열변수 extract`
extract($_GET);
extract($_POST);
extract($_SERVER);
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

8,188건
+
제목 글쓴이 날짜 조회
10-05-31 조회 2,884
10-04-17 조회 4,684
10-03-23 조회 5,834
10-02-26 조회 3,354
10-02-23 조회 3,318
10-02-11 조회 3,939
10-02-09 조회 3,002
10-01-26 조회 3,454
10-01-23 조회 6,781
10-01-19 조회 3,493
10-01-13 조회 3,697
09-12-06 조회 4,604
09-11-24 조회 4,175
09-11-19 조회 3,053
09-11-11 조회 3,651
09-08-30 조회 3,129
09-08-12 조회 3,131
09-07-21 조회 3,307
09-07-19 조회 3,189
09-07-11 조회 3,104
09-06-15 조회 2,881
09-05-29 조회 3,066
09-05-28 조회 3,494
09-05-05 조회 3,345
09-04-07 조회 3,565
09-02-23 조회 4,360
09-02-17 조회 3,101
09-02-17 조회 2,481
09-02-09 조회 2,584
09-01-23 조회 3,384
09-01-17 조회 4,222
09-01-08 조회 3,166
08-11-07 조회 4,427
08-11-01 조회 4,914
08-10-30 조회 3,508
08-10-16 조회 3,429
08-10-02 조회 2,567
08-09-22 조회 3,820
08-09-22 조회 2,887
08-09-20 조회 5,384
08-09-20 조회 4,441
08-09-20 조회 3,516
08-09-20 조회 2,890
08-09-20 조회 3,085
08-09-20 조회 4,069
08-09-20 조회 3,562
08-09-20 조회 3,145
08-09-18 조회 3,381
08-09-06 조회 2,990
08-09-06 조회 2,740
08-09-05 조회 3,394
08-09-05 조회 5,602
08-09-03 조회 4,407
08-09-03 조회 2,658
08-07-31 조회 3,146
08-07-18 조회 3,752
08-06-19 조회 3,095
08-06-15 조회 3,083
08-06-14 조회 3,539
08-05-23 조회 2,776
08-05-13 조회 2,683
08-04-22 조회 4,352
08-04-22 조회 5,056
08-04-22 조회 6,797
08-04-17 조회 2,976
08-04-17 조회 3,547
08-04-17 조회 3,656
08-04-17 조회 5,898
08-04-17 조회 3,097
08-04-17 조회 3,426
08-04-06 조회 3,515
08-04-05 조회 3,099
08-04-04 조회 7,152
08-04-04 조회 4,443
08-04-04 조회 3,797
08-04-04 조회 3,971
08-04-04 조회 2,850
08-04-04 조회 2,634
08-04-04 조회 2,684
08-04-04 조회 2,875
08-04-04 조회 2,627
08-04-04 조회 2,597
08-04-04 조회 4,111
08-04-03 조회 2,632
08-04-03 조회 3,844
08-04-02 조회 3,057
08-04-02 조회 2,809
08-03-25 조회 3,666
08-03-11 조회 3,430
08-03-11 조회 2,941
08-03-11 조회 2,899
08-03-11 조회 2,697
08-03-11 조회 2,471
08-03-11 조회 2,276
08-03-11 조회 2,332
08-03-07 조회 2,866
08-03-05 조회 2,609
08-02-27 조회 2,839
08-02-21 조회 2,723
08-02-21 조회 3,297