想必各位站长在做站的过程中,特别是采集的时候,难免在简介字段smalltext里会出现一些空格,有的在前,有的在后,但是如果在内容页的TDK里填写了[!--pagedes--]的话,空格也会显示出来。那么按照下面的方法便可以消除代码里的空格,对搜索引擎更好。......
2024-11-15 4
帝国cms源码开发的时候很多时候要用到$_GET过来的参数,在处理的时候如果不严谨容易被发现利用,给系统整体安全带来影响。
帝国cms系统本身有自带了过滤函数RepPIntvar,传递过来的字段加上过滤可以给安全加分。
错误的写法:$title = $_GET['id'] ; 未经过滤存在SQL注入漏洞风险
正确的写法:$title = RepPIntvar($_GET['id']); 对传过来的字段进行过滤。
这样在一些安全检测上会加分,不会存在检查SQL注入漏洞。
帝国CMSRepPIntvar()
function RepPIntvar($val){$val=intval($val);if($val0){$val=0;}return $val;}函数 RepPIntvar()功能 将变量值转为正值得整形。位置 e/class/connect.php版本 7.0
以上方法由办公区教程网编辑摘抄整理自互联网可供大家参考!
标签: RepPIntvar过滤
相关文章
想必各位站长在做站的过程中,特别是采集的时候,难免在简介字段smalltext里会出现一些空格,有的在前,有的在后,但是如果在内容页的TDK里填写了[!--pagedes--]的话,空格也会显示出来。那么按照下面的方法便可以消除代码里的空格,对搜索引擎更好。......
2024-11-15 4
本文关键字词:自定义伪静态,栏目目录伪静态,内容目录伪静态,帝国cms伪静态,SEO栏目优化......
2023-05-18 179