Never Use $_GET Again-别再使用$_GET页面翻译,Filter扩展

本文探讨了在PHP5.2及更高版本中,如何使用filter_input()和filter_input_array()函数替代$_GET和$_POST来提高安全性。介绍了过滤系统的两大任务:验证和安全化数据,展示了如何通过内置过滤器简化数据验证过程。

原文地址:Never Use $_GET Again

别再使用$_GET了

你不需要再使用$_GET或者$_POST。事实上,你或许不应该再使用$_GET和$_POST。PHP5.2以后,有一个新的、更好的方式去安全检索用户提交的数据。

有多少次,我们已经听见关于PHP应用程序的非转义GET和POST参数的安全问题了?通常,对用户输入的适当转义是web开发一直存在的一个问题,而且不论什么理由,PHP似乎在这方面被过度的负面宣传了。
在数据库方面,许多对于SQL注入的担忧已经被解决了。例如:聪明的PDO开发者,建立了一个库,分析数据并适当地转义数据。但是,对于验证和安全化输入仍然是一个实质性的问题。令我惊讶的是,许多有经验的PHP开发者,仍然花费宝贵的开发时间来构建自定义代码来过滤输入。
为什么要惊讶?因为PHP5.2开始,已经有一个内置的过滤系统,简化验证和安全化数据的检索。你可以使用PHP函数,例如:filter_input()和filter_input_array(),而不是直接访问$_GET和$_POST超全局数组。让我们迅速看一个例子:
<?php
    $my_string = filter_input(INPUT_GET, 'my_string', FILTER_SANITIZE_STRING);
?>

上面的代码大致等同于:检索$_GET['my_string'],之后通过某种过滤器来处理它,去除HTML和其它不希望的字符。这个代表的是数据安全化,是过滤系统可以做的2件事之一。过滤系统的2个任务是:
    validation(验证):确保所提供的数据符合特定的期望,在这种模式下,过滤系统将返回一个boolean类型,表明数据是按规则匹配。
    sanitizing(安全):从输入数据中,移除不想要的数据,并执行任何必要的类型强制转换。在这种模式下,过滤系统返回安全化后的数据。
默认情况下,过滤系统提供许多过滤器,从基本类型的认证和安全化(布尔、整型、符点等)到更高级的过滤器,允许正则表达式或者自定义回调函数。
filter扩展库的作用是显而易见的。我们自己输入检查工具的日子已经一去不复返了。(不需要我们自己写数据过滤规则了)。我们可以使用一个标准的(更好性能的)内置系统。
但是,我想做的更多,而不仅仅是给大家呈现filter系统作为可选的数据过滤的方案。我甚至要说,我们不应该再直接访问包含用户输入的超全局数组。没有任何理由来说明我们应该这么做。过多的,涉及到过滤输入失败的安全问题,为我的声明提供了足够的证明。经常使用过滤系统,并且强制使用它。
“但是”,有人可能反驳,“如果我不需要过滤我的数据呢?”。过滤系统提供了一个null过滤器(FILTER_UNSAFE_RAW)。以防有的数据不需要被过滤(这种情况是极少的),像下面这样使用:
<?php
$unfiltered_data = filter_input(FILTER_GET, ‘unfiltered_data’, FILTER_UNSAFE_RAW);
?>

我不认为这是愚蠢和疯狂的。使用这种方式,提供了一个优势:通过运行一个简单的查找"FILTER_UNSAFE_RAW"常量操作,我可以迅速发现我代码中所有未过滤的变量。这比通过调用$_GET去查找那些未能正确认证或安全化的变量简单多了。通过这种模式,可以更有效的管理输入的风险控制。
过滤器不会解决每一个相关的安全问题,但是在谈及书写安全的(更高性能的)代码,它们在正确的方向迈了一大步。它也更加简单。当然,函数调用更长了,但是它不需要开发者写他们自己的过滤系统。这些也是不再使用$_GET($_POST或者其他)的好理由。
内容概要:本文提出一种面向高柔性柔性作业车间的混合调度优化算法——元胞邻域遗传-随机重启爬山混合调度优化算法,该算法深度融合元胞自动机的局部搜索机制与遗传算法的全局寻优能力,并创新性地引入随机重启爬山策略以增强跳出局部最优的能力,从而有效应对高柔性车间环境中工序灵活、设备多样、约束复杂的调度挑战;通过构建精细化的数学模型,算法在满足工艺顺序、资源能力等多重约束的前提下,以最小化最大完工时间等为目标,显著提升了调度方案的质量与求解效率,相关方法已通过Matlab编程实现,支持仿真实验与性能验证,为复杂制造系统的智能调度提供了理论支撑与技术路径; 适合人群:具备一定编程基础,熟悉Matlab工具,从事智能制造、工业工程、自动化或运筹优化方向的研究生、科研人员及工程技术人员; 使用场景及目标:① 解决高柔性作业车间中的复杂任务调度问题;② 提升多工序、多设备、多约束条件下生产调度的优化性能;③ 为智能优化算法在工业场景中的融合应用提供参考案例与代码实现基础; 阅读建议:建议读者结合文中提到的智能优化算法背景知识进行系统学习,重点关注元胞邻域结构设计与遗传算法的融合机制,动手运行并调试提供的Matlab代码,通过仿真实验加深对算法收敛性与调度效果的理解。
内容概要:本文系统阐述了基于CNN-SVM的混合数据分类预测方法在故障识别领域的应用,重点介绍如何将卷积神经网络(CNN)与支持向量机(SVM)相结合,以提升工业系统中故障分类的准确性与鲁棒性。该方法首先利用CNN强大的自动特征提取能力对原始高维、非平稳信号数据进行深层抽象,获取具有判别性的高级特征表示,随后将这些特征输入至SVM分类器中,充分发挥SVM在小样本、非线性分类任务中的泛化优势,从而构建出兼具深度学习强表达能力与传统机器学习高分类精度的融合模型。研究通过Matlab平台实现了完整的算法流程,涵盖数据预处理、CNN结构设计、特征提取、SVM训练与参数优化、模型评估等环节,并结合实际工业故障数据集进行了仿真实验,验证了该混合模型相较于单一模型在分类精度、稳定性及抗噪能力方面的显著提升。; 适合人群:具备一定机器学习理论基础和Matlab编程能力,从事电气工程、自动化控制、智能制造、设备状态监测等相关领域研究的研究生、工程师及科研人员,尤其适合致力于故障诊断、智能预测与工业大数据分析的技术从业者。; 使用场景及目标:①应用于旋转机械(如电机、轴承)、电力电子设备、传动系统等工业装备的多类别故障识别与状态分类;②解决传统诊断方法在复杂工况下特征提取困难、分类性能不稳定的问题,提高早期微弱故障的检出率;③为相关科研项目提供可复现的算法框架与代码实例,支撑高水平论文撰写与工程原型开发。; 阅读建议:建议读者结合所提供的Matlab代码进行动手实践,深入理解CNN特征提取层(如卷积核设计、池化操作)与SVM分类器(如核函数选择、惩罚系数调优)之间的协同机制,重点关注模型超参数调优策略与交叉验证方法,进而可将该混合架构迁移至其他分类任务中,探索其在不同数据场景下的适用性与优化空间。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值