增加这三行php代码的安全性能和兼容性

番茄系统家园 · 2022-10-14 02:19:29

  今天在sitepoint上看到一篇文章,其中有一段是介绍如何改进以下的这行php代码。这段代码经常被他们用来测试应聘者。
  CODE:
  
  echo("

Search results for query: " .$_GET['query'] . ".

");
  ?>
  我觉得这段代码非常适合用来测试一个php开发人员是否合格。因为这段代码并没有要求太多记忆上的东西(例如函数的记忆),但是对安全,性能,兼容性上都做了考察。
  大家也想想看如何改进代码。我在后面给出修改后的代码。
  CODE:
    if (isset($_GET['query']))
  {
  echo '

Search results for query: ',
  htmlspecialchars($_GET['query'], ENT_QUOTES), '.

';
  }
  ?>
  改进的地方有 :
  把php短标签()换成了长标签(  增加判断该全局变量是否存在,防止在某些环境下出现notice错误,而且在当前的例子里如果query无则没必要输出
  把echo的”(”去掉,echo不是一个函数,没必要使用“(”
  把字符串两边的双引号换成了单引号,提高了性能。因为双引号里的内容会被尝试进行变量和转义字符的解析。
  对query这个get变量进行html过滤。防止输出html,这可能会带来包括xss在内的一些危险
  echo后面的字符串之间的间隔使用逗号而不是句号。因为句号之间的字符串会先被连接起来然后再输出,而,号只是按顺序输出。在这个例子里显然不需要先连接字符串。(这一点我平时倒没太注意)

免责声明: 凡标注转载/编译字样内容并非本站原创,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如果你觉得本文好,欢迎推荐给朋友阅读;本文链接: https://m.nndssk.com/rjwt/147052eR6glN.html
猜你喜欢
最新应用
热门应用