這段php代碼什麼意思(php到底是什麼)

  • 1、這段PHP代碼啥意思
  • 2、這段PHP代碼是什麼意思呢?
  • 3、這段php代碼的意思?

是段數據庫查詢代碼,DB::fetch_all是DB類調用fetch_all方法,獲取符合條件的所有紀錄。DB::table就是DB類調用table方法獲取響應的表名,後面where語句就是where條件。簡單來說就是這樣的$inputs=DB::fetch_all(“select * from `表名` where 條件 order by input_id”);

?php

//判斷擴展 mysql 不存在 而 擴展 mysqli 存在的話

if(!function_exists(‘mysql_query’) AND function_exists(‘mysqli_query’))

{

    //定義函數 mysql_query,使用 mysqli_query 作替代

    function mysql_query($query, $link)

    {

        return mysqli_query($link, $query);

    }

}

這段代碼的意思是,當 mysql 擴展不存在而且 mysqli 擴展存在 的時候, 仍然希望使用 mysql_query 這個函數來代替 mysqli_query 來保持代碼的兼容。

But:

現在來說的話,還是使用 PDO 來操作數據庫吧。

整個代碼是用來過濾惡意注入的。

if(isset($_REQUEST[‘GLOBALS’]) || isset($_FILES[‘GLOBALS’])) exit(‘Request Denied’);

這一行是發現有惡意的全局變量提交上來就攔截。

@set_magic_quotes_runtime(0);

$MQG = get_magic_quotes_gpc();

這裡是讀取系統環境變量

foreach(array(‘_POST’, ‘_GET’, ‘_COOKIE’) as $__R) {

這個是新建一個數組,三個值就在上面了。

if(isset($$__R)) {

foreach($$__R as $__k = $__v) {

if(isset($$__k) $$__k == $__v) unset($$__k);

}

估計難的就是這裡吧。。$__R 在第一次循環時,值是 _POST 前面再加一個 $ 即 $_POST

如果 $_POST 已經賦值,這個有點多餘,因為這是內置變量,一定存在的。

之後把 $$__R 分別看成 $_POST $_GET 啥的即可,拆分 $_POST 每個值到 $__V 里,索引存到 $__K 里。如果有 $_POST[‘a’] = ‘b’; 那 $__K 就是 a ,$__V 就是 b。下面是同樣的意思。

如果 $($__K) 即 $a 已經存在,並且這個變量的值和現在 POST 過來的值相同,就把原來的變量註銷掉。只保留 POST 過來的那個變量。

也就是說,如果代碼原來有 $a=’b’ 現在又提交了一個 $_POST[‘a’]=’b’; 現在就刪掉原來的 $a 保留 POST 的那個。這是用於別人已經成功注入的情況下,可以把他們已經注入的變量幹掉。

if(!$MQG)$$__R = daddslashes($$__R);

上面這個是檢查環境變量,魔法引號是否開啟,如果沒有開啟的話,過濾整個 $_POST(GET COOKIE)

$$__R = strip_sql($$__R);

$$__R = dsafe($$__R);

上面這兩個是自定義過濾,看樣子是過濾 SQL 注入啥的。原理同上。

}

}

原創文章,作者:FX6B0,如若轉載,請註明出處:https://www.506064.com/zh-hant/n/126694.html

(0)
打賞 微信掃一掃 微信掃一掃 支付寶掃一掃 支付寶掃一掃
FX6B0的頭像FX6B0
上一篇 2024-10-03 23:09
下一篇 2024-10-03 23:09

相關推薦

  • Python周杰倫代碼用法介紹

    本文將從多個方面對Python周杰倫代碼進行詳細的闡述。 一、代碼介紹 from urllib.request import urlopen from bs4 import Bea…

    編程 2025-04-29
  • Python字符串寬度不限制怎麼打代碼

    本文將為大家詳細介紹Python字符串寬度不限制時如何打代碼的幾個方面。 一、保持代碼風格的統一 在Python字符串寬度不限制的情況下,我們可以寫出很長很長的一行代碼。但是,為了…

    編程 2025-04-29
  • Python基礎代碼用法介紹

    本文將從多個方面對Python基礎代碼進行解析和詳細闡述,力求讓讀者深刻理解Python基礎代碼。通過本文的學習,相信大家對Python的學習和應用會更加輕鬆和高效。 一、變量和數…

    編程 2025-04-29
  • Python滿天星代碼:讓編程變得更加簡單

    本文將從多個方面詳細闡述Python滿天星代碼,為大家介紹它的優點以及如何在編程中使用。無論是剛剛接觸編程還是資深程序員,都能從中獲得一定的收穫。 一、簡介 Python滿天星代碼…

    編程 2025-04-29
  • 倉庫管理系統代碼設計Python

    這篇文章將詳細探討如何設計一個基於Python的倉庫管理系統。 一、基本需求 在着手設計之前,我們首先需要確定倉庫管理系統的基本需求。 我們可以將需求分為以下幾個方面: 1、庫存管…

    編程 2025-04-29
  • 寫代碼新手教程

    本文將從語言選擇、學習方法、編碼規範以及常見問題解答等多個方面,為編程新手提供實用、簡明的教程。 一、語言選擇 作為編程新手,選擇一門編程語言是很關鍵的一步。以下是幾個有代表性的編…

    編程 2025-04-29
  • Python實現簡易心形代碼

    在這個文章中,我們將會介紹如何用Python語言編寫一個非常簡單的代碼來生成一個心形圖案。我們將會從安裝Python開始介紹,逐步深入了解如何實現這一任務。 一、安裝Python …

    編程 2025-04-29
  • 怎麼寫不影響Python運行的長段代碼

    在Python編程的過程中,我們不可避免地需要編寫一些長段代碼,包括函數、類、複雜的控制語句等等。在編寫這些代碼時,我們需要考慮代碼可讀性、易用性以及對Python運行性能的影響。…

    編程 2025-04-29
  • 北化教務管理系統介紹及開發代碼示例

    本文將從多個方面對北化教務管理系統進行介紹及開發代碼示例,幫助開發者更好地理解和應用該系統。 一、項目介紹 北化教務管理系統是一款針對高校學生和教職工的綜合信息管理系統。系統實現的…

    編程 2025-04-29
  • Python愛心代碼動態

    本文將從多個方面詳細闡述Python愛心代碼動態,包括實現基本原理、應用場景、代碼示例等。 一、實現基本原理 Python愛心代碼動態使用turtle模塊實現。在繪製一個心形的基礎…

    編程 2025-04-29

發表回復

登錄後才能評論