gpt4 book ai didi

PHP:如何用 strip_tags($_POST[...]) 批量替换 $_POST[...]

转载 作者:可可西里 更新时间:2023-11-01 13:33:18 27 4
gpt4 key购买 nike

我目前正在从一次严重的 XSS 攻击中恢复过来,并且意识到我从未对网站上多个表单的输入进行过清理。我使用 Notepad++ 的“在文件中查找”功能在我所有的 PHP 文件中搜索 $_POST,得到了将近 5,000 个结果。现在,我真的不想手动将 strip_tags 添加到每个结果中,但是全部替换不会解决问题......而且我完全是个菜鸟它涉及正则表达式之类的东西。

有什么办法可以让这件事不那么乏味吗?

最佳答案

只需使用 array_map() .

$Clean = array_map('strip_tags', $_POST);

或者如果您希望它返回到 $_POST 变量:

$_POST = array_map('strip_tags', $_POST);

尽管使用不同的变量并将文件中所有出现的 $_POST 更改为 $Clean 可能是一个更好的主意。

关于PHP:如何用 strip_tags($_POST[...]) 批量替换 $_POST[...],我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3562874/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com