曲径通幽论坛

 找回密码
 立即注册
搜索
查看: 3250|回复: 0
打印 上一主题 下一主题

[字符串] intval() -- 获取变量的整数值

[复制链接]

4917

主题

5879

帖子

3万

积分

GROAD

曲径通幽,安觅芳踪。

Rank: 6Rank: 6

积分
34382
跳转到指定楼层
楼主
发表于 2013-9-8 20:54:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
intval() 的原型为:
int intval ( mixed $var [, int $base ] )

默认情况下,将变量 $var 转换为整数值。比如 intval(’42‘); 那么得到的值为 42 。

在一些情况下,该函数用来避免 SQL 注入。比如从 URL 上有:show.php?id=3 ,那么可以在代码里使用 $id = intval($id); 进行转换,这样一般可以防止单引号,和 and 1=1 或 and 1=2 的测试,比如下面代码:
[PHP] 纯文本查看 复制代码
<?php
    $id='3 and 1=2';
    
    $id = intval($id);
    
    echo $id;
?>

输出结果为 3,其自动忽略了后面的 and 1=2 ,这样达到了防止注入目的。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|曲径通幽 ( 琼ICP备11001422号-1|公安备案:46900502000207 )

GMT+8, 2024-5-17 20:45 , Processed in 0.062128 second(s), 23 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表