欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

詳解WordPress中過濾鏈接與過濾SQL語句的方法

 更新時間:2015年12月18日 17:45:02   投稿:goldensun  
這篇文章主要介紹了詳解WordPress中過濾鏈接與過濾SQL語句的方法,主要用于防止不安全協(xié)議和SQL注入攻擊,需要的朋友可以參考下

esc_url()(過濾鏈接)
很多 URL 會有一些小錯誤,用 esc_url() 函數(shù)可以屏蔽或者修正這些錯誤,并且可以拒絕不安全的協(xié)議。

esc_url() 函數(shù)的工作內(nèi)容:

默認(rèn)拒絕不是下面協(xié)議的 URL:defaulting to http、https、ftp、ftps、mailto、news、irc、gopher、nntp、feed 和 telnet
刪除無效字符和危險的字符
將字符轉(zhuǎn)換成 HTML 實體字符
使用方法

esc_url( $url, $protocols, $_context );

參數(shù)

$url

(字符串)(必須)要被過濾的 URL.

默認(rèn)值:None

$protocols

(數(shù)組)(可選)可以接收協(xié)議的數(shù)組,如果沒有設(shè)置,則默認(rèn)為:defaulting to http、https、ftp、ftps、mailto、news、irc、gopher、nntp、feed 和 telnet.

默認(rèn)值:None

$_context

(字符串)(可選)如何返回 URL.

默認(rèn)值:(字符串)display

返回值

(字符串)返回過濾后的鏈接。

例子

<?php echo esc_url( 'www.endskin.com' );//輸出:http://www.endskin.com ?>

更多

此函數(shù)位于:wp-includes/formatting.php


esc_sql()(過濾 Sql 語句)
esc_sql() 用來過濾準(zhǔn)備添加到 Sql 語句里邊的字符串,防止 Sql 注入和 Sql 語句被數(shù)據(jù)干擾出現(xiàn)異常。

用法

esc_sql( $data );

參數(shù)

$data

(字符串)(必須)要過濾的字符串。

默認(rèn)值:None

返回值

(字符串)返回過濾后的字符串,可以直接添加到 Sql 語句里。

例子

$name = esc_sql( $name );
$status = esc_sql( $status );
$wpdb->get_var( "SELECT something FROM table WHERE foo = '$name' and status = '$status'" );

更多

此函數(shù)位于:wp-includes/formatting.php

相關(guān)文章

最新評論