PHP获取当前url的具体方法介绍
我们今天向大家介绍的是有关PHP获取当前url的函数的具体方法,通过对这个函数方法的了解,进一步加深我们对
PHP程序员最容易出现的错误总结
一个基本的常识:所有不可信任的输入(特别是用户从form中提交的数据) ,输出之前都要转意。
echo $_GET[usename] ;
这个例子有可能输出:
<script>/*更改admin密码的脚本或设置cookie的脚本*/</script>
这是一个明显的安全隐患,除非你保证你的用户都正确的输入。
如何修复 :
我们需要将< ,>,and 等转换成正确的HTML表示(< , >, and ),函数htmlspecialchars 和 htmlentities()正是干这个活的。
正确的方法:
echo htmlspecialchars($_GET[username], ENT_QUOTES);2. 不转意SQL输入
我曾经在一篇文章中最简单的防止sql注入的方法(php+mysql中)讨论过这个问题并给出了一个简单的方法 。有人对我说,他们已经在php.ini中将magic_quotes设置为On,所以不必担心这个问题,但是不是所有的输入都是从$_GET, $_POST或 $_COOKIE中的得到的!
如何修复:
和在最简单的防止sql注入的方法(php+mysql中)中一样我还是推荐使用mysql_real_escape_string()函数
PHP5.0对象模型的属性和方法分析
今天我们向大家介绍的是关于
可以联用->,如果一个对象的属性包含了一个对象,你可以使用两个->运算符来得到内部对象的属性。 你甚至可以用双重引用的字符串来放置这些表达式。 下面的例子中,对象House中的属性room包含了一组Room对象。
PHP 5.0构造函数的实例讲解
大家都对
如果你在一个类中声明一个函数,命名为__construct,这个函数将被当成是一个构造函数并在建立一个对象实例时被执行。清楚地说,__是两个下划线。就像其它任何函数一样,PHP 5.0构造函数可能有参数或者默认值. 你可以定义一个类来建立一个对象并将其属性全放在一个语句(statement)中。
PHP的foreach()的两种用法评比
PHP的foreach()有两种用法:
PHP的foreach()第一种用法:
PHP 5.3闭包语法的具体讲解
PHP 5.3闭包语法就是一个匿名函数,它可以为开发者带来很多不同的体验。本文就介绍了它的几种使用方法。它与JavaScript的闭包相比稍微有点不同,不过,相对于
比如你现在就可以这样使用PHP 5.3闭包语法
PHP5指针的类别介绍
大家也许多
首先我们来理解三个关键字: this,self,parent,从字面上比较好理解,是指这,自己,父亲,呵呵,比较好玩了,我们先建立几个概念,这三个关键字分别是用在什么地方 呢?我们初步解释一下,this是指向当前对象的指针(我们姑且用C里面的指针来看吧),self是指向当前类的指针,parent是指向父类的指针。
PHP5面向对象的一些问题反映
大家也许对
好了,先将代码贴出来
PHP语言中php curl的几种应用方式
我们通过对
1. php curl的默认调用方法,get方式访问url
PHP获取QQ邮箱好友的具体代码讲解
目前,大家都在使用QQ,并且还将QQ附带的一些其他软件当做自己的日常使用工具。今天我们就向大家介绍有关如何运用
具体的PHP获取QQ邮箱好友的代码如下:
php_curl库的基本应用讲解
今天我们就以实例向大家讲解php_curl库的基本用法,加深大家对php_curl库的理解程度,比如我们可以通过设置函数curl_setopt() 的不同参数来实现不同的效果等等一些强大的功能。