根据参数中的过滤类型进行过滤,如过滤Email类型的,则符合的字符串返回字符串,不符合的返回False。
html
写这个函数是特别为了提醒注意,不少安全检查前,要先解码转码。
mysql
把单引号('),双引号("),反斜线(),空字符(NULL)转义,也就是前面加。
sql
把单引号('),双引号("),反斜线(),空字符(NULL)转义,也就是前面加。
shell
最适合防护SQL注入,固然PDO是更好的选择。
安全
转义字符串成为HTML实体编码
函数
将字符串中的特殊字符转成HTML实体编码
编码
去掉HTML和PHP的标记
url
过滤字符 & ; ` | ? * ~ < > ^ ( ) [ ] { } $ \x0A \xFF % ' "
code
给全部参数加上双引号,强制成为字符串。
htm