테스트 사이트 - 개발 중인 베타 버전입니다

QValidator - POST/GET으로 넘어오는 데이터를 검증해서 배열로 반환해주는 클래스

· 16년 전 · 1730

 PHP를 하다보면 넘어오는 데이터를 검증해줘야 하는데.. 귀찮아서, 실수로 적당히 검증하지 않고 바로 사용하는 경우가 생긴다. 이런것 때문에 보안상에 큰 구멍이 뚫리게 된다. SQLInjection이나 XSS등도 이런 데이터를 서버단에서 필터링해주고, 검증해 주어야지 보안상 좋다. 서버단에서 하지 않고 클라이언트(브라우저)에서 아무리 확실히 검증한다고해서 보안상 절대 안전하지 않다. 클라이언트에서 서버로 넘어오는 정보는 그 모든것이 다 조작 가능하기 때문에 신뢰하기 힘들다. 그래서 텍스트 에디터 등에서 보안 필터링을 하는것은 무의미 하다.

 그러나 서버스크립트 소스코드 곳곳에 이런것을 검증하는 로직을 넣으면 소스코드가 너무 지저분해 질것이다. 그래서 이것을 검증해 주는 클래스를 만들어 보았다. 간단하게 클래스 인스턴스를 받아오고, 입력 받아야 할 리스트 배열을 넘겨주면 자동으로 검증된 데이터만 반환되도록 하였다. 우선 전체 소스를 보자.


XSS때문에 소스코드가 잘 안올라가니 링크만 올리겠습니다.


[이 게시물은 관리자님에 의해 2011-10-31 17:12:10 PHP & HTML에서 이동 됨]

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

게시글 목록

번호 제목
32341
32339
32326
32325
32322
32319
32318
32316
32315
32313
32312
32311
32310
32304
32303
32300
32293
32292
32291
32285
32284
32275
32271
32268
32265
32261
32258
32257
32255
32254
32253
32251
32250
32249
32247
32246
32245
32244
32243
32242
32241
32240
32239
32238
32237
32236
32232
32229
32228
32227
32217
32215
32214
32213
32211
32207
32196
32193
32192
32190
32188
32186
32184
32173
32172
32171
32167
32165
32163
32162
32158
32157
32155
32151
32149
32135
32132
32127
32125
32122
32120
32119
32117
32116
32115
32114
32112
32111
32109
32107
32104
32103
32102
32101
32094
32089
20404
31036
8279
8268