整理一个接收指定类型参数的类sanitize

此类用于接受作者指定的参数说明对象,对参数的名称和类型进行验证,还可以指定一个额外的函数名称对参数进行处理
<?php
function sanitize_vars(&$vars, $signatures, $redir_url = null){
    $tmp = array();
    foreach($signatures as $name=> $sig){
        if(!isset($vars[$name]) && isset($sig['required']) && $sig['required']){
            if($redir_url){
                header("Location: $redir_url");
            } else {
                echo 'Parameter $name not present and no redirect URL';
            }
            exit();
        }

        $tmp[$name] = $vars[$name];
        if(isset($sig['type'])){
            settype($tmp[$name], $sig['type']);
        }

        if(isset($sig['function'])){
            $tmp[$name] = $sig['function']($tmp[$name]);
        }
    }

    $vars = $tmp;
}

应用举例:

$sigs = array(
    'email' => array('required' => TRUE, 'type' => 'string', 'function' => 'addslashes'),
    'passwd' => array('required' => TRUE, 'type' => 'string', 'function' => 'addslashes')
);

sanitize_vars($_POST, $sigs);

其中的, 'function' => 'addslashes'是可选的.也可以指定别的自定义函数.这里主要是对用户输入进行处理,防止注入.
每个选项都有个required键值对,说明参数是否是必须的,type的类型和settype一致,

settype ( mixed &$var , string $type ) : bool

将变量 var 的类型设置成 type。

参数

var
要转换的变量。
type
type 的可能值为:
◦ "boolean" (或为"bool",从 PHP 4.2.0 起)  
◦ "integer" (或为"int",从 PHP 4.2.0 起)  
◦ "float" (只在 PHP 4.2.0 之后可以使用,对于旧版本中使用的"double"现已停用)  
◦ "string"  
◦  "array"  
◦  "object"  
◦  "null" (从 PHP 4.2.0 起)

有了这个神器,就多了一道安全屏障,如果类型设置为int,那就只能接收整型的参数,否则会被该函数自动拦截处理了.

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值