當前位置:才華齋>設計>網頁設計>

php如何過濾危險html程式碼

網頁設計 閱讀(8K)

#使用者釋出的html,過濾危險程式碼

php如何過濾危險html程式碼

function uh($str)

{

$farr = array(

"/s+/", //過濾多餘的空白

"/<(>]*?)>/isU", //過濾

  PHP獲取檔名的方法

name()-返回路徑的檔名

請看下面php程式碼:

執行結果:

index

ame()-返回當前指令碼的檔案路徑!

php程式碼:

執行結果:

F:webzendexercise

info() 返回一個關聯陣列包含有 path 的'資訊。

包括以下的陣列單元:路徑名稱dirname,檔名稱basename 和 副檔名稱extension。

請看下面簡單程式碼演示:

執行結果:

目錄名稱:/usr/www/html

檔名稱:

副檔名:php

path -- 返回規範化的絕對路徑名

php程式碼如下:

最後注意一個小技巧:不同路徑的檔案路徑操作符可能,不同,windows下可以用"/"和"",

linux下只能用"/",所以開發的時候,建議都用"/",如我上面的檔案路徑寫法!