天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看

php表單提交程序的安全使用方法第1/2頁

用于顯示錯誤信息和成功信息,其實也可以直接echo出錯誤信息,這里我只是想我的出錯信息頁面漂亮點,定義了一個頁面輸出的函數罷了。
復制代碼 代碼如下:
<?php
// savecomment.php// 大家先不要看注釋,看完本文后,再回過頭來看
require ("config.php");
mysql_connect($servername,$dbusername,$dbpassword) or die ("數據庫連接失敗");
$name=$_POST['name'];
$content=$_POST['content'];
$blogid=$_POST['blogid'];
$datearray=getdate(time());
$date=date("Y-m-d h:i:s",$datearray[0]);
if (!empty($name) && !empty($content)){               
//用empty函數判斷表單非空的話則往下。        
if(strlen($name) > 20){         
//通過非空判斷則開始判斷$name的長度。        
error(“名字超過20個字節(20個英文或10個漢字)<br>”);      
}        
f(!is_numeric($_POST['blogid'])){               
error(“隱藏數據被非法修改過,請返回<br>”);
        }        
//由于$blogid待會是要放進select的,此變量是用來標示評論是屬于哪篇文章,它是int類型,雖說是隱藏變量,但攻擊者也是可以在本地修改遠程提交的,所以我們在放進select之前需要檢查類型。        
$blogsql = "Select * FROM $comment_table Where blogid=$blogid"        
$blogresult = mysql_db_query($dbname, $blogsql);        
$blog = mysql_fetch_array($blogresult);        
if(strlen($name) == strlen($blog[name]) && strlen($content) == strlen($blog[content])){         
//查詢數據庫的兩個字段的長度,因為名字長度可能相同,但兩個都相同正常情況下出現的幾率就相當小了,所以用&&同時判斷。      
error(“你欲提交的內容評論里已存在,請返回<br>”);      
}        
//下面就開始判斷時間間隔。更詳細的說明請看文章后面內容。        
session_start();         
if(session_is_registered("time") && time()-$_SESSION['time']<60*2){         error(“對不起,你兩次提交的時間間隔還不到2分鐘<br>”);        
} else {        
$sql="Insert INTO $comment_table(date,name,content,blogid)        VALUES('$date','$name','$content','$blogid')"      
mysql_db_query($dbname,$sql);      
mysql_close();      
$time=time();        
session_register("time");        
succeed(“評論提交成功<br>”);   
     }}      
//結束非空的判斷
error(“你沒有填寫完所有表單<br>”);
?>

上面是一個記錄評論數據的文件。表單如下:
復制代碼 代碼如下:
<form action="savecomment.php" method="POST">
<input type="hidden" name="blogid" value="<?=$row[blogid]?>">
您的名字:<input name="name" type="text" size="20" maxlength="100">
評論內容:<textarea name="content" cols="60" rows="8"></textarea>
<input type="submit" name="Submit" value="提交"></form>

php技術php表單提交程序的安全使用方法第1/2頁,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 亚洲免费无l码中文在线视频 | 精品无人区麻豆乱码无限制 | 18禁止看的免费污网站 | 在线AV国产传媒18精品免费 | 校园全肉高h湿一女多男 | 日产日韩亚洲欧美综合搜索 | 日本黄色网站在线观看 | 久久视频这有精品63在线国产 | 超嫩校花被灌醉在线观看 | 苍井空a 集在线观看网站 | 国产亚洲精品线观看不卡 | 少妇两个奶头喷出奶水了怎么办 | 郭德纲于谦2012最新相声 | 欧美白妞大战非洲大炮 | 成人在线视频免费观看 | 光溜溜的美女直播软件 | 日本撒尿特写 | 久久丫线这里只精品 | 国产亚洲美女精品久久久2020 | 国产亚洲欧美在线中文BT天堂网 | 久久久精品3d动漫一区二区三区 | 免费麻豆国产黄网站在线观看 | 日本福利片午夜免费观着 | 美女全光末满18勿进 | 精品久久久爽爽久久久AV | 先锋影音 av| 亚洲欧美一区二区久久 | 被免费网站在线视频 | 快播萝莉影院 | 快穿之H啪肉 | 忘忧草在线社区WWW日本直播 | 啊轻点啊再深点视频免费 | 蜜芽tv在线观看免费网站 | 好男人视频免费高清在线观看www | 国产成人无码精品久久久免费69 | 女人十八毛片水真多啊 | 亚洲精品日韩在线观看视频 | 美女激清床上戏大全 | 国产做国产爱免费视频 | 九九夜夜妹子 | 国产一区二区三区乱码在线观看 |