mysql语句删除php文件_php – 从mysql插入语句中删除链接?

我想知道是否有人可以请求帮助,我正在运行

MySQL插入查询,因此当用户填写表单时,它会将内容插入到数据库中.但是,我试图这样做,以便我可以删除/阻止链接(URL)插入.

我正在尝试这个,但我是MySQL的新手,我无法让它工作,我不确定我做得对,如果有人可以提供帮助,我将不胜感激.

提前致谢,

// check if the review form has been sent

if(isset($_POST['review_content']))

if(isset($_POST['review_recipient']))

{

$content = $_POST['review_content'];

$review_recipient = $_POST['review_recipient'];

//We remove slashes depending on the configuration

if(get_magic_quotes_gpc())

{

$content = stripslashes($content);

$review_recipient = stripslashes($review_recipient);

}

//We check if all the fields are filled

if($_POST['review_content']!='')

if($_POST['review_recipient']!='')

{

{

$forbidden = array('', '', '#<.>([^>]*)#i');

$matches = array('****', '****', '****');

$post = preg_replace($forbidden, $matches, $post);

$sql = "INSERT INTO ptb_reviews (id, from_user_id, from_guest, to_user_id, content) VALUES (NULL, '-1', '".$review_recipient."', '".$profile_id."', '".$content."');";

mysql_query($sql, $connection);

$_SESSION['message']="

Thank You - Your review has been sent and is awaiting approval.

header("Location: {$_SERVER['HTTP_REFERER']}");

} } } } } ?>

更新:

好吧所以我试图这样做,但它仍然允许显示网址

// check if the review form has been sent

if(isset($_POST['review_content']))

if(isset($_POST['review_recipient']))

{

$content = $_POST['review_content'];

$review_recipient = $_POST['review_recipient'];

//We remove slashes depending on the configuration

if(get_magic_quotes_gpc())

{

$content = stripslashes($content);

$review_recipient = stripslashes($review_recipient);

$regex = "/(https?:\/\/)?([\da-z\.-]+)\.([a-z\.]{2,6})([\/\w\.-]*)*\/?/";

$replacement = "[blocked url]";

$review_recipient = reg_replace($regex,$replacement,$_POST['review_recipient']);

$profile_id = intval($_POST['profile_id ']); //dont know how you get this

$content = reg_replace($regex,$replacement,$_POST['review_content']);

}

//We check if all the fields are filled

if($_POST['review_content']!='')

if($_POST['review_recipient']!='')

{

{

$sql = "INSERT INTO ptb_reviews (id, from_user_id, from_guest, to_user_id, content) VALUES (NULL, '-1', '".$review_recipient."', '".$profile_id."', '".$content."');";

mysql_query($sql, $connection);

$_SESSION['message']="

Thank You - Your review has been sent and is awaiting approval.

header("Location: {$_SERVER['HTTP_REFERER']}");

} } } } } ?>

最佳答案 你遇到的问题是你在get_magic_quotes_gpc()调用中得到了正则表达式检查,Joel的代码也将reg_replace作为拼写错误,否则就行了(如果你把它放在魔术引号之外).

这是一个完全更新的脚本供您试用.

ob_start();

// check if the review form has been sent

if(isset($_POST['review_content'])) {

if(isset($_POST['review_recipient'])) {

$content = $_POST['review_content'];

$review_recipient = $_POST['review_recipient'];

//We remove slashes depending on the configuration

if(get_magic_quotes_gpc()) {

$content = stripslashes($content);

$review_recipient = stripslashes($review_recipient);

}

$regex = "/(https?:\/\/)?([\da-z\.-]+)\.([a-z\.]{2,6})([\/\w\.-]*)*\/?/";

$replacement = "[blocked url]";

$review_recipient = preg_replace($regex,$replacement,$_POST['review_recipient']);

//$profile_id = intval($_POST['profile_id']); //dont know how you get this

$content = preg_replace($regex,$replacement,$_POST['review_content']);

//We check if all the fields are filled

if($_POST['review_content']!='') {

if($_POST['review_recipient']!='') {

$sql = "INSERT INTO ptb_reviews (id, from_user_id, from_guest, to_user_id, content) VALUES (NULL, '-1', '".$review_recipient."', '".$profile_id."', '".$content."');";

mysql_query($sql, $connection);

$_SESSION['message']="

Thank You - Your review has been sent and is awaiting approval.

header("Location: {$_SERVER['HTTP_REFERER']}");

}

}

}

}

?>

如果你想阻止特定的单词,你也可以添加如下内容:

$regex2 = "/(.*)\b(word1|word2|word3)\b(.*)/";

$replacement2 = "[blocked word]";

然后将preg_replace更改为以下内容:

$content = preg_replace(Array($regex, $regex2),Array($replacement, $replacement2),$_POST['review_content']);

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
GeoPandas是一个开源的Python库,旨在简化地理空间数据的处理和分析。它结合了Pandas和Shapely的能力,为Python用户提供了一个强大而灵活的工具来处理地理空间数据。以下是关于GeoPandas的详细介绍: 一、GeoPandas的基本概念 1. 定义 GeoPandas是建立在Pandas和Shapely之上的一个Python库,用于处理和分析地理空间数据。 它扩展了Pandas的DataFrame和Series数据结构,允许在其存储和操作地理空间几何图形。 2. 核心数据结构 GeoDataFrame:GeoPandas的核心数据结构,是Pandas DataFrame的扩展。它包含一个或多个列,其至少一列是几何列(geometry column),用于存储地理空间几何图形(如点、线、多边形等)。 GeoSeries:GeoPandas的另一个重要数据结构,类似于Pandas的Series,但用于存储几何图形序列。 二、GeoPandas的功能特性 1. 读取和写入多种地理空间数据格式 GeoPandas支持读取和写入多种常见的地理空间数据格式,包括Shapefile、GeoJSON、PostGIS、KML等。这使得用户可以轻松地从各种数据源加载地理空间数据,并将处理后的数据保存为所需的格式。 2. 地理空间几何图形的创建、编辑和分析 GeoPandas允许用户创建、编辑和分析地理空间几何图形,包括点、线、多边形等。它提供了丰富的空间操作函数,如缓冲区分析、交集、并集、差集等,使得用户可以方便地进行地理空间数据分析。 3. 数据可视化 GeoPandas内置了数据可视化功能,可以绘制地理空间数据的地图。用户可以使用matplotlib等库来进一步定制地图的样式和布局。 4. 空间连接和空间索引 GeoPandas支持空间连接操作,可以将两个GeoDataFrame按照空间关系(如相交、包含等)进行连接。此外,它还支持空间索引,可以提高地理空间数据查询的效率。
PHPMySQL数据库下载基于blob的文件,可以按照以下步骤进行: 1. 连接到MySQL数据库并选择相应的数据库。 2. 执行SELECT语句来获取包含文件数据的blob字段。 3. 将blob字段的数据存储到一个临时文件。 4. 发送HTTP头信息,指示浏览器下载该文件。 5. 将临时文件的内容发送到浏览器。 下面是示例代码: ```php <?php // 连接到数据库 $conn = mysqli_connect("localhost", "username", "password", "database"); // 获取文件数据 $sql = "SELECT file_data, file_name, file_type FROM files WHERE file_id = ?"; $stmt = mysqli_prepare($conn, $sql); mysqli_stmt_bind_param($stmt, "i", $file_id); mysqli_stmt_execute($stmt); mysqli_stmt_bind_result($stmt, $file_data, $file_name, $file_type); mysqli_stmt_fetch($stmt); mysqli_stmt_close($stmt); // 存储文件数据到临时文件 $tmp_file = tempnam(sys_get_temp_dir(), "download"); file_put_contents($tmp_file, $file_data); // 发送HTTP头信息 header("Content-Type: $file_type"); header("Content-Disposition: attachment; filename=\"$file_name\""); header("Content-Length: " . filesize($tmp_file)); // 发送文件内容到浏览器 readfile($tmp_file); // 删除临时文件 unlink($tmp_file); // 关闭数据库连接 mysqli_close($conn); ?> ``` 在上面的代码,`$file_id`是数据库文件的ID。该代码将获取该文件的数据,并将其存储到一个临时文件。然后,它将发送HTTP头信息,指示浏览器下载该文件,并将临时文件的内容发送到浏览器。最后,它将删除临时文件并关闭数据库连接。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值