溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點(diǎn)擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

php中如何解決url傳遞中文字符,特殊危險(xiǎn)字符

發(fā)布時(shí)間:2021-10-11 09:56:44 來源:億速云 閱讀:137 作者:小新 欄目:開發(fā)技術(shù)

這篇文章主要介紹php中如何解決url傳遞中文字符,特殊危險(xiǎn)字符,文中介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們一定要看完!

我們需要在url中傳遞中文字符或是其它的html等特殊字符,似乎總會有各種亂,不同的瀏覽器對他們的編碼又不一樣,

對于中文,一般的做法是:

把這些文本字符串傳給url之前,先進(jìn)行urlencode($text)一下;

但是對于一些很“危險(xiǎn)”的字符,比如說html字符,甚至是SQL注入相關(guān)的字符,如果很明顯的傳給系統(tǒng),出于安全考慮,系統(tǒng)一般都會把它們過濾掉的。

現(xiàn)在,我們需要這些危險(xiǎn)字符,該這么辦?

我想到的辦法是 先給它們 base64_encode($text) 編碼,到服務(wù)端時(shí),又給它們 base64_decode($text) 解碼,

貌似很完美,但是在使用的過程中又遇到一個(gè)問題,base64_encode 編碼后的字符串中含有 "/", "+", "=" 等字符,


base64_encode()函數(shù)由于要在url中傳用戶輸入觀點(diǎn)(少量的內(nèi)容),當(dāng)用戶提交(post提交)過來的是一個(gè)數(shù)組.所以我把觀點(diǎn)用bse64_encode()函數(shù)給加密.當(dāng)跳轉(zhuǎn)到處理頁面時(shí),我再給get接收,這時(shí)出現(xiàn)兩邊加密的數(shù)據(jù)不對.少了一個(gè)+字符.

用戶提交加密:

tPK9tNPNyKUsuse6xyYjNDY7JiM0NjsufMavwcEhfMyrxq/BwcHLLMjDztLO3tPvLNXmz+vI69ehsKEhfHw=


在處理頁面用get接收到的:

tPK9tNPNyKUsuse6xyYjNDY7JiM0NjsufMavwcEhfMyrxq/BwcHLLMjDztLO3tPvLNXmz vI69ehsKEhfHw=

對比找到少了一個(gè)加號,不知道是什么原因?qū)е频?猜想可能是get時(shí),+字符可能不能得到吧!).還請高手指點(diǎn).

這些字符在url編碼中又是特殊字符,比如 "+" ,它就表示 “空格”,但是不同的瀏覽器對“空格”的編碼又不一樣,有的是用“+”表示,有的是用“20%”表示,也就是說,讓這些base64_encode編碼后的字符串在url中傳遞,用不同的瀏覽器去瀏覽時(shí),服務(wù)端得到值不一樣。

于是乎,想到了一個(gè)折中辦法,先將這些base64編碼后的特殊字符替換掉,到服務(wù)端后,又替換回來:


解決方法:

一.在用戶提交加密串的時(shí)間,我把+字符給換成別的字字符.如:str_replace('+', '_', $content);
二.在處理頁面再次轉(zhuǎn)換一次:如:str_replace('_', '+', $content);

復(fù)制代碼 代碼如下:


function base_encode($str) {
        $src  = array("/","+","=");
        $dist = array("_a","_b","_c");
        $old  = base64_encode($str);
        $new  = str_replace($src,$dist,$old);
        return $new;
}

function base_decode($str) {
        $src = array("_a","_b","_c");
        $dist  = array("/","+","=");
        $old  = str_replace($src,$dist,$str);
        $new = base64_decode($old);
        return $new;
}


下面是在瀏覽器中得到的效果

xOO6w6Osuf65_aiy_atL_b00Ke5_b8jnus6ho6GjoaM_c

urldecode實(shí)例方法很簡單

urldecode ( string $str )
解碼給出的已編碼字符串中的任何 %##。返回解碼后的字符串。

Example #1 urldecode() 例子

復(fù)制代碼 代碼如下:


<?php
$a = explode('&', $QUERY_STRING);
$i = 0;
while ($i < count($a)) {
    $b = split('=', $a[$i]);
    echo 'Value for parameter ', htmlspecialchars(urldecode($b[0])),
         ' is ', htmlspecialchars(urldecode($b[1])), "<br /> ";
    $i++;
}
?>

以上是“php中如何解決url傳遞中文字符,特殊危險(xiǎn)字符”這篇文章的所有內(nèi)容,感謝各位的閱讀!希望分享的內(nèi)容對大家有幫助,更多相關(guān)知識,歡迎關(guān)注億速云行業(yè)資訊頻道!

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

php
AI