【问题标题】:Deprecated each in code igniter xssclean helper弃用了代码点火器 xssclean 助手中的每个
【发布时间】:2020-05-27 18:15:18
【问题描述】:

我有一个名为 xssclean 的 codeigniter 助手,用于验证表单数据的输入

如果我给出数组,它会显示每个已弃用的错误。

这是我在 xssclean_helper.php 中的函数

function xssclean($str) {
if (is_array($str)) {
    while (list($key) = each($str)) {
        $str[$key] = $xssclean($str[$key]);
    }
    return $str;
}
$str = _remove_invisible_characters($str);
$str = preg_replace('|\&([a-z\_0-9]+)\=([a-z\_0-9]+)|i', _xss_hash() . "\\1=\\2", $str);
$str = preg_replace('#(&\#?[0-9a-z]{2,})([\x00-\x20])*;?#i', "\\1;\\2", $str);
$str = preg_replace('#(&\#x?)([0-9A-F]+);?#i', "\\1\\2;", $str);
$str = str_replace(_xss_hash(), '&', $str);
$str = rawurldecode($str);
$str = preg_replace_callback("/[a-z]+=([\'\"]).*?\\1/si", '_convert_attribute', $str);
$str = preg_replace_callback("/<\w+.*?(?=>|<|$)/si", '_html_entity_decode_callback', $str);
$str = _remove_invisible_characters($str);
$str = _remove_tabs($str);
$str = _never_allowed_str($str);
$str = _never_allowed_regx($str);
$str = str_replace(array('<?', '?' . '>'), array('&lt;?', '?&gt;'), $str);
$str = _never_allowed_words($str);
do {
    $original = $str;
    if (preg_match("/<a/i", $str)) {
        $str = preg_replace_callback("#<a\s+([^>]*?)(>|$)#si", '_js_link_removal', $str);
    }
    if (preg_match("/<img/i", $str)) {
        $str = preg_replace_callback("#<img\s+([^>]*?)(\s?/?>|$)#si", '_js_img_removal', $str);
    }
    if (preg_match("/script/i", $str) OR preg_match("/xss/i", $str)) {
        $str = preg_replace("#<(/*)(script|xss)(.*?)\>#si", '', $str);
    }
} while ($original != $str);
unset($original);
$event_handlers = array('[^a-z_\-]on\w*', 'xmlns');
$str            = preg_replace("#<([^><]+?)(" . implode('|', $event_handlers) . ")(\s*=\s*[^><]*)([><]*)#i", "<\\1\\4", $str);
$naughty        = 'alert|applet|audio|basefont|base|behavior|bgsound|blink|body|embed|expression|form|frameset|frame|head|html|ilayer|iframe|input|isindex|layer|link|meta|object|plaintext|style|script|textarea|title|video|xml|xss';
$str            = preg_replace_callback('#<(/*\s*)(' . $naughty . ')([^><]*)([><]*)#is', '_sanitize_naughty_html', $str);
$str            = preg_replace('#(alert|cmd|passthru|eval|exec|expression|system|fopen|fsockopen|file|file_get_contents|readfile|unlink)(\s*)\((.*?)\)#si', "\\1\\2&#40;\\3&#41;", $str);
$str            = _never_allowed_str($str);
$str            = _never_allowed_regx($str);
return $str;

}

在第 3 行出现错误

【问题讨论】:

    标签: php codeigniter xss each deprecated


    【解决方案1】:

    each() 函数在 PHP 7.2 中已弃用。但是你可以用 foreach 循环替换你的 while 循环:

    function xssclean($str) {
        if (is_array($str)) {
            foreach($str as &$value){
                $value = xssclean($value);
            }
    
            return $str;
        }
        // …
    }
    

    $value 变量默认是数组值的副本。 &amp; 使其成为参考,这样您就可以更新值。 在迭代数组时对其进行操作不是一个好主意,并且可能导致错误。

    【讨论】:

      猜你喜欢
      • 2013-02-03
      • 1970-01-01
      • 1970-01-01
      • 2018-11-24
      • 2012-08-06
      • 1970-01-01
      • 2012-02-09
      • 2011-06-04
      • 2016-01-28
      相关资源
      最近更新 更多