文章列表

PHP 简单的防注入

, , ,
提供一段通过自定义函数实现 PHP 防注入处理的代码方案。该函数检测 MAGIC_QUOTES_GPC 配置状态,在关闭或强制启用时,对字符串或数组递归执行 addslashes 转义,用于过滤单引号、双引号等特殊字符,降低 SQL 注入风险。 阅读全文

[PHP]WordPress防止权重输出的实现

, , , ,
该方案通过链接替换与重定向技术实现 WordPress 权重保护,核心机制为将外链转换为站内跳转地址并附加密钥验证。蜘蛛抓取时因 nofollow 属性及内页跳转结构终止跟踪,有效阻断权重流失;同时集成公钥私钥混合验证,防止恶意利用跳转发送问题链接。 阅读全文