大家好:
    关于过滤函数觉得官方资料讲得不是很清楚,特向大家请教一下:
FILTER_SANITIZE_STRING 这个过滤器“去除标签,去除或编码特殊字符”具体是指哪些特殊字符啊?哪些特殊字符是去除的,哪些是编码的?谁有这方面的具体的说明资料吗?

解决方案 »

  1.   

    我想对用户的输入进行过滤,1.去除字母、数字和汉字外的其他字符。2.防sql注入。php里面有现成的过滤函数可用吗?
      

  2.   

    实现了1,就实现了2.
    假定你使用的是 utf-8 编码
    $text = preg_replace('/\W/u', '', $text);
      

  3.   

    本帖最后由 xuzuning 于 2012-11-21 15:16:11 编辑
      

  4.   

    http://www.ej38.com/showinfo/sql-210264.html
    你看看再说