- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
PHP Mysql CodeIgniter在非常奇怪的情况下将字符转换为符号
应用程序建立在CodeIgniter上。
已经跑了一年多了。没问题。
客户填写关于客户的表格。
一个简单的trim($_POST['notes'])捕获文本区域表单字段文本并保存到MySQL
PHP或JavaScript中未报告错误
前几天我注意到客户输入的一些文本,将文本中的括号“(”替换为等效的“()
”;
我想……”真奇怪。。。我不记得为什么这些字符会被替换成那样
我看看。。。一天后。。。以下是我的疯狂揭示:
有关文本一字不差”
始终使用信用卡存档(我们不向该客户收取取货或退货的费用)
"
无论我在代码方面做了什么或做了什么更改。。我无法阻止PHP。。。或者Javascript。。。或者MySQL。。。或者外星人。。。-或者不管是谁做的-从文本中的“(”)转换为“()
;。我尝试了很多事情,比如用人类或上帝所知道的所有方式来清理绳子。在保存到数据库之前捕获发送前的字符串。转换总是在保存到MySQL之前进行。我试着用不同的表格和字段发帖。。。每次都一样。。。无法停止到“()
;”的魔术转换;。
以蝙蝠侠的名义出现在这段神奇的文字中是什么导致了这一切的发生?是魔精灵的灰尘洒到GoDoD服务器上吗??? 0欧
.......
作为一个天才,我决定一次删除一个单词。
神奇地。。。当森林里所有的生物都聚集在一起时——我终于找到了段落中的“文件”一词,并把它移走了!!! 就像魔法一样,“(”)保持为“(”,并且不转换为“()
;”;?!?!???!?!? :为什么??我只是从文本中删除了“文件”一词。。。这怎么能改变什么?“文件”这个词是什么引起了字符串保存或转换方式的改变??
好的-所以我在应用程序中的所有表单字段上测试了这个。每次,在任何字段中,如果键入单词“file”后跟“(”它将把第一个“(”转换为“(
;下一个“)”转换为“)
”;
所以。。如果字符串是:
“文件(任意字符数或文本)任何其他文本或字符”
在岗位上,它将神秘地转换为:
“文件(
任意数量的字符或文本)
任何其他文本或字符”
从字符串中删除单词“file”,您将得到:
“(任意字符数或文本)任何其他文本或字符”
外星生物把被绑架的人还了回来
有人知道这到底是怎么回事吗?
这是什么原因?
“文件”这个词是不是一个会破坏某种安全措施的关键字?将其解释为“file()”???
我不知道:\
这是我见过的最奇怪的事。。。除了那次我和爸爸妈妈走了进来
任何帮助都将不胜感激,我一定会给你买瓶啤酒:)
头很大的人,在斯塔克,没有人把这个问题当作“离题”来暂停。。。老实说,这些家伙真傻。
所以,为了安抚盖世太保的情绪,我将尝试编辑这个问题,使之关于主题“??? 0欧。。。为你做任何事哦,所以“国王”堆栈家伙O-太可惜了,你永远不会有任何机会注意到这样一个错误。。。也许有一天。;)
示例代码:
<textarea name="notes">Always run credit card on file (we do not charge this customer for pick-up or return) blah blah</textarea>
<?php
if(isset($_POST['notes']){
$this->db->where("ID = ".$_POST['ID']);
$this->db->update('OWNER', $_POST['notes']);
}
?>
(
我们不向该客户收取取货或退货的费用
)
blah blah”
最佳答案
/*
* Sanitize naughty scripting elements
*
* Similar to above, only instead of looking for
* tags it looks for PHP and JavaScript commands
* that are disallowed. Rather than removing the
* code, it simply converts the parenthesis to entities
* rendering the code un-executable.
*
* For example: eval('some code')
* Becomes: eval('some code')
*/
$str = preg_replace('#(alert|cmd|passthru|eval|exec|expression|system|fopen|fsockopen|file|file_get_contents|readfile|unlink)(\s*)\((.*?)\)#si', "\\1\\2(\\3)", $str);
关于php - PHP Mysql CodeIgniter在非常奇怪的情况下将字符转换为符号,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20758130/
更新:随意给我反对票,因为问题是我将文件命名为 _stylesheet.html.erb 而不是 _stylesheets.html.erb。我以为我检查了拼写,但显然我没有。我很抱歉浪费了大家的时间
我有一个 Inno Script istaller 在其中运行子 setup.exe 。当向主安装程序提供静默安装参数时,我必须向 setup.exe 提供静默安装参数。 Inno脚本运行命令: [R
我正在尝试在大型数据库中搜索长的、近似的子字符串。例如,一个查询可能是一个 1000 个字符的子字符串,它可能与匹配项相差数百个编辑的 Levenshtein 距离。我听说索引 q-gram 可以做到
我正在尝试在我的应用程序中实现一个非常简单的绘图 View 。这只是我的应用程序的一小部分,但它正在变成一个真正的麻烦。这是我到目前为止所拥有的,但它现在显示的只是莫尔斯电码,如点和线。 - (v
我有一个运行非常慢的 sql 查询,我很困惑为什么。查询是: SELECT DISTINCT(c.ID),c.* FROM `content` c LEFT JOIN `content_meta`
我搜索过这个,但我发现的所有结果对我来说都毫无意义,而且似乎太复杂了。我希望使用 json 或 simplejson 模块来获取对象中字符串的值。 string = '{"name": "Alex"}
我想编写一个流量生成器来复制正在运行的计算机对内存进行的原始读写需求。 但是正在运行的计算机在其内存引用中也显示出(非常强的)局部性,并且在 64 位地址空间中,只会引用非常小范围的地址(事实上,我已
我正在尝试做一个 Project Euler问题,但它涉及添加一个非常大的数字的数字。 (100!) 用Java的int和long太小了。 谢谢你的建议 最佳答案 类 BigInteger看起来它可能
我想在游戏中实现一个物理引擎,以便计算物体在受力时的轨迹。该引擎将根据对象的先前状态计算对象的每个状态。当然,这意味着要在两个时间单位之间进行大量计算才能足够精确。 为了正确地做到这一点,我首先想知道
Edit3:通过将数组的初始化限制为仅奇数进行优化。谢谢@Ronnie! Edit2:谢谢大家,看来我也无能为力了。 编辑:我知道 Python 和 Haskell 是用其他语言实现的,并且或多或少地
背景 我有一个我编写的简单媒体客户端/服务器,我想生成一个非显而易见的时间值,我随每个命令从客户端发送到服务器。时间戳将包含相当多的数据(纳秒分辨率,即使由于现代操作系统中定时器采样的限制,它并不真正
一位招聘软件工程师的 friend 希望我为他开发一个应用。 他希望能够根据技能搜索候选人的简历。 正如您想象的那样,可能有数百、可能数千种技能。 在表格中表示候选人的最佳方式是什么?我在想 skil
我的意思是“慢”,回调类型等待远程服务器超时以有效触发(调用 vimeo 提要,解析它,然后在场景中显示 uiviews) 我大多不明白它是如何工作的。我希望在返回响应后立即从回调中填充我的 View
您好,我正在研究使用快速可靠的生产者消费者队列进行线程切换。我正在使用 VC++ 在 Windows 上工作。 我的设计基于 Anthony Williams队列,基本上就是一个带有 boost::c
我只是想知道您使用 resharper 的经验。我们有一个非常重的 dbml 文件,因为我们的数据库有很多表,每次我需要打开该文件时,我都会收到来自 resharper 的大量异常。以前有人遇到过这个
我目前正在使用 jQuery 中的隐藏/显示功能来帮助从选择框中将表格过滤成组。 实际代码运行良好,但速度非常慢,有时需要一两分钟才能执行。 我切换了代码,所以它使用 css({'display':'
我按顺序调用了以下两个方法(按顺序使用适当的类级别字段) public const string ProcessName = "This is" public const string WindowT
我很难理解描述反射包的文档/示例。我是一名命令式编程老手,但也是一名 Haskell 新手。你能引导我完成一个非常简单的介绍吗? 包裹:https://hackage.haskell.org/pack
已关闭。此问题不符合Stack Overflow guidelines 。目前不接受答案。 要求我们推荐或查找工具、库或最喜欢的场外资源的问题对于 Stack Overflow 来说是偏离主题的,因为
我正在尝试编写一段代码来操作一个很长的文档(超过一百万行)。在这个文本文件中,有固定间隔(每 1003 行)和之间的某些时间戳有我需要的数据,它有 1000 行长,还有一个标题和两个空行,但我不需要。
我是一名优秀的程序员,十分优秀!