⌈⌋ branch:  freshcode


Hex Artifact Content

Artifact 31d1e3102bc5ca98c759c7d489058e0a178534a2:

  • File lib/input.php — part of check-in [86d56847bc] at 2015-01-08 15:56:19 on branch trunk — Add extra Unicode backtick to allowed input::_text filter. (user: mario size: 36212)

0000: 3c 3f 70 68 70 0a 20 2f 2a 2a 0a 20 20 2a 20 61  <?php. /**.  * a
0010: 70 69 3a 20 70 68 70 0a 20 20 2a 20 74 69 74 6c  pi: php.  * titl
0020: 65 3a 20 49 6e 70 75 74 20 24 5f 52 45 51 55 45  e: Input $_REQUE
0030: 53 54 20 77 72 61 70 70 65 72 73 0a 20 20 2a 20  ST wrappers.  * 
0040: 74 79 70 65 3a 20 69 6e 74 65 72 66 61 63 65 0a  type: interface.
0050: 20 20 2a 20 64 65 73 63 72 69 70 74 69 6f 6e 3a    * description:
0060: 20 45 6e 63 61 70 73 75 6c 61 74 65 73 20 69 6e   Encapsulates in
0070: 70 75 74 20 76 61 72 69 61 62 6c 65 20 73 75 70  put variable sup
0080: 65 72 67 6c 6f 62 61 6c 73 20 66 6f 72 20 65 61  erglobals for ea
0090: 73 79 20 73 61 6e 69 74 69 7a 61 74 69 6f 6e 20  sy sanitization 
00a0: 61 63 63 65 73 73 0a 20 20 2a 20 76 65 72 73 69  access.  * versi
00b0: 6f 6e 3a 20 32 2e 38 0a 20 20 2a 20 72 65 76 69  on: 2.8.  * revi
00c0: 73 69 6f 6e 3a 20 24 49 64 24 0a 20 20 2a 20 6c  sion: $Id$.  * l
00d0: 69 63 65 6e 73 65 3a 20 50 75 62 6c 69 63 20 44  icense: Public D
00e0: 6f 6d 61 69 6e 0a 20 20 2a 20 64 65 70 65 6e 64  omain.  * depend
00f0: 73 3a 20 70 68 70 3a 66 69 6c 74 65 72 2c 20 70  s: php:filter, p
0100: 68 70 20 3e 35 2e 30 2c 20 68 74 6d 6c 5f 70 75  hp >5.0, html_pu
0110: 72 69 66 69 65 72 0a 20 20 2a 20 63 6f 6e 66 69  rifier.  * confi
0120: 67 3a 20 3c 63 6f 6e 73 74 20 6e 61 6d 65 3d 22  g: <const name="
0130: 49 4e 50 55 54 5f 44 49 52 45 43 54 22 20 74 79  INPUT_DIRECT" ty
0140: 70 65 3d 22 6d 75 6c 74 69 22 20 76 61 6c 75 65  pe="multi" value
0150: 3d 22 64 69 73 61 6c 6c 6f 77 22 20 6d 75 6c 74  ="disallow" mult
0160: 69 3d 22 64 69 73 61 6c 6c 6f 77 7c 72 61 77 7c  i="disallow|raw|
0170: 6c 6f 67 22 20 64 65 73 63 72 69 70 74 69 6f 6e  log" description
0180: 3d 22 66 69 6c 74 65 72 20 6d 65 74 68 6f 64 20  ="filter method 
0190: 66 6f 72 20 64 69 72 65 63 74 20 24 5f 52 45 51  for direct $_REQ
01a0: 55 45 53 54 5b 76 61 72 5d 20 61 63 63 65 73 73  UEST[var] access
01b0: 22 20 2f 3e 0a 20 20 2a 20 20 20 20 20 20 20 20  " />.  *        
01c0: 20 3c 63 6f 6e 73 74 20 6e 61 6d 65 3d 22 49 4e   <const name="IN
01d0: 50 55 54 5f 51 55 49 45 54 22 20 74 79 70 65 3d  PUT_QUIET" type=
01e0: 22 62 6f 6f 6c 22 20 76 61 6c 75 65 3d 22 30 22  "bool" value="0"
01f0: 20 6d 75 6c 74 69 3d 22 30 3d 72 65 70 6f 72 74   multi="0=report
0200: 20 61 6c 6c 7c 31 3d 6e 6f 20 6e 6f 74 69 63 65   all|1=no notice
0210: 73 7c 32 3d 6e 6f 20 77 61 72 6e 69 6e 67 73 22  s|2=no warnings"
0220: 20 64 65 73 63 72 69 70 74 69 6f 6e 3d 22 73 75   description="su
0230: 70 70 72 65 73 73 20 61 63 63 65 73 73 20 61 6e  ppress access an
0240: 64 20 62 65 68 61 76 69 6f 75 72 20 6e 6f 74 69  d behaviour noti
0250: 63 65 73 22 20 2f 3e 0a 20 20 2a 20 74 68 72 6f  ces" />.  * thro
0260: 77 73 3a 20 45 5f 55 53 45 52 5f 4e 4f 54 49 43  ws: E_USER_NOTIC
0270: 45 2c 20 45 5f 55 53 45 52 5f 57 41 52 4e 49 4e  E, E_USER_WARNIN
0280: 47 2c 20 4f 75 74 4f 66 42 6f 75 6e 64 73 45 78  G, OutOfBoundsEx
0290: 63 65 70 74 69 6f 6e 0a 20 20 2a 0a 20 20 2a 20  ception.  *.  * 
02a0: 55 73 69 6e 67 20 74 68 65 73 65 20 6f 62 6a 65  Using these obje
02b0: 63 74 20 77 72 61 70 70 65 72 73 20 65 6e 73 75  ct wrappers ensu
02c0: 72 65 73 20 61 20 73 69 6e 67 6c 65 20 65 6e 74  res a single ent
02d0: 72 79 20 70 6f 69 6e 74 20 61 6e 64 20 76 65 72  ry point and ver
02e0: 69 66 69 63 61 74 69 6f 6e 0a 20 20 2a 20 73 70  ification.  * sp
02f0: 6f 74 20 66 6f 72 20 61 6c 6c 20 75 73 65 72 20  ot for all user 
0300: 64 61 74 61 2e 20 54 68 65 79 20 77 72 61 70 20  data. They wrap 
0310: 61 6c 6c 20 73 75 70 65 72 67 6c 6f 62 61 6c 73  all superglobals
0320: 20 61 6e 64 20 66 69 6c 74 65 72 20 48 54 54 50   and filter HTTP
0330: 20 69 6e 70 75 74 0a 20 20 2a 20 74 68 72 6f 75   input.  * throu
0340: 67 68 20 73 61 6e 69 74 69 7a 69 6e 67 20 6d 65  gh sanitizing me
0350: 74 68 6f 64 73 2e 20 46 6f 72 20 61 75 64 69 74  thods. For audit
0360: 69 6e 67 20 63 61 73 75 61 6c 20 61 6e 64 20 75  ing casual and u
0370: 6e 76 65 72 69 66 69 65 64 20 61 63 63 65 73 73  nverified access
0380: 2e 0a 20 20 2a 0a 20 20 2a 20 53 74 61 6e 64 61  ..  *.  * Standa
0390: 72 64 6c 79 20 74 68 65 79 20 77 72 61 70 3a 20  rdly they wrap: 
03a0: 24 5f 52 45 51 55 45 53 54 2c 20 24 5f 47 45 54  $_REQUEST, $_GET
03b0: 2c 20 24 5f 50 4f 53 54 2c 20 24 5f 53 45 52 56  , $_POST, $_SERV
03c0: 45 52 2c 20 24 5f 43 4f 4f 4b 49 45 0a 20 20 2a  ER, $_COOKIE.  *
03d0: 20 41 6e 64 20 70 72 6f 76 69 64 65 20 63 6f 6e   And provide con
03e0: 76 65 6e 69 65 6e 74 20 61 63 63 65 73 73 20 74  venient access t
03f0: 6f 20 66 69 6c 74 65 72 65 64 20 64 61 74 61 3a  o filtered data:
0400: 0a 20 20 2a 20 20 20 24 5f 47 45 54 2d 3e 69 6e  .  *   $_GET->in
0410: 74 28 22 70 61 67 65 5f 6e 75 6d 22 29 20 20 20  t("page_num")   
0420: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
0430: 20 20 20 2f 2f 20 6d 65 74 68 6f 64 0a 20 20 2a     // method.  *
0440: 20 20 20 24 5f 50 4f 53 54 2d 3e 74 65 78 74 5b     $_POST->text[
0450: 22 63 6f 6d 6d 65 6e 74 66 69 65 6c 64 22 5d 20  "commentfield"] 
0460: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 2f                 /
0470: 2f 20 61 72 72 61 79 20 73 79 6e 74 61 78 0a 20  / array syntax. 
0480: 20 2a 20 20 20 24 5f 52 45 51 55 45 53 54 2d 3e   *   $_REQUEST->
0490: 74 65 78 74 2d 3e 61 73 63 69 69 2d 3e 73 74 72  text->ascii->str
04a0: 74 6f 6c 6f 77 65 72 5b 22 78 79 7a 22 5d 20 20  tolower["xyz"]  
04b0: 20 2f 2f 20 66 69 6c 74 65 72 20 63 68 61 69 6e   // filter chain
04c0: 73 0a 20 20 2a 0a 20 20 2a 20 41 76 61 69 6c 61  s.  *.  * Availa
04d0: 62 6c 65 20 66 69 6c 74 65 72 20 6d 65 74 68 6f  ble filter metho
04e0: 64 73 20 61 72 65 3a 0a 20 20 2a 20 20 20 2d 3e  ds are:.  *   ->
04f0: 69 6e 74 0a 20 20 2a 20 20 20 2d 3e 66 6c 6f 61  int.  *   ->floa
0500: 74 0a 20 20 2a 20 20 20 2d 3e 62 6f 6f 6c 65 61  t.  *   ->boolea
0510: 6e 0a 20 20 2a 20 20 20 2d 3e 6e 61 6d 65 0a 20  n.  *   ->name. 
0520: 20 2a 20 20 20 2d 3e 69 64 0a 20 20 2a 20 20 20   *   ->id.  *   
0530: 2d 3e 77 6f 72 64 73 0a 20 20 2a 20 20 20 2d 3e  ->words.  *   ->
0540: 74 65 78 74 0a 20 20 2a 20 20 20 2d 3e 61 73 63  text.  *   ->asc
0550: 69 69 0a 20 20 2a 20 20 20 2d 3e 6e 6f 63 6f 6e  ii.  *   ->nocon
0560: 74 72 6f 6c 0a 20 20 2a 20 20 20 2d 3e 73 70 61  trol.  *   ->spa
0570: 63 65 73 0a 20 20 2a 20 20 20 2d 3e 71 0a 20 20  ces.  *   ->q.  
0580: 2a 20 20 20 2d 3e 65 73 63 61 70 65 0a 20 20 2a  *   ->escape.  *
0590: 20 20 20 2d 3e 72 65 67 65 78 0a 20 20 2a 20 20     ->regex.  *  
05a0: 20 2d 3e 69 6e 5f 61 72 72 61 79 0a 20 20 2a 20   ->in_array.  * 
05b0: 20 20 2d 3e 68 74 6d 6c 0a 20 20 2a 20 20 20 2d    ->html.  *   -
05c0: 3e 70 75 72 69 66 79 0a 20 20 2a 20 20 20 2d 3e  >purify.  *   ->
05d0: 6a 73 6f 6e 0a 20 20 2a 20 20 20 2d 3e 6c 65 6e  json.  *   ->len
05e0: 67 74 68 0a 20 20 2a 20 20 20 2d 3e 72 61 6e 67  gth.  *   ->rang
05f0: 65 0a 20 20 2a 20 20 20 2d 3e 64 65 66 61 75 6c  e.  *   ->defaul
0600: 74 0a 20 20 2a 20 41 6e 64 20 6d 6f 73 74 20 75  t.  * And most u
0610: 73 65 66 75 6c 20 6d 65 74 68 6f 64 73 20 6f 66  seful methods of
0620: 20 74 68 65 20 70 68 70 20 66 69 6c 74 65 72 20   the php filter 
0630: 65 78 74 65 6e 73 69 6f 6e 2e 0a 20 20 2a 20 20  extension..  *  
0640: 20 2d 3e 65 6d 61 69 6c 0a 20 20 2a 20 20 20 2d   ->email.  *   -
0650: 3e 75 72 6c 20 2d 3e 75 72 69 20 2d 3e 68 74 74  >url ->uri ->htt
0660: 70 0a 20 20 2a 20 20 20 2d 3e 69 70 0a 20 20 2a  p.  *   ->ip.  *
0670: 20 20 20 2d 3e 69 70 76 34 2d 3e 70 75 62 6c 69     ->ipv4->publi
0680: 63 0a 20 20 2a 20 50 48 50 20 73 74 72 69 6e 67  c.  * PHP string
0690: 20 6d 6f 64 69 66 69 63 61 74 69 6f 6e 20 66 75   modification fu
06a0: 6e 63 74 69 6f 6e 73 3a 0a 20 20 2a 20 20 20 2d  nctions:.  *   -
06b0: 3e 75 72 6c 65 6e 63 6f 64 65 0a 20 20 2a 20 20  >urlencode.  *  
06c0: 20 2d 3e 73 74 72 69 70 5f 74 61 67 73 0a 20 20   ->strip_tags.  
06d0: 2a 20 20 20 2d 3e 68 74 6d 6c 65 6e 74 69 74 69  *   ->htmlentiti
06e0: 65 73 0a 20 20 2a 20 20 20 2d 3e 73 74 72 74 6f  es.  *   ->strto
06f0: 6c 6f 77 65 72 0a 20 20 2a 20 41 75 74 6f 6d 61  lower.  * Automa
0700: 74 69 63 20 66 69 6c 74 65 72 20 63 68 61 69 6e  tic filter chain
0710: 20 68 61 6e 64 6c 65 72 3a 0a 20 20 2a 20 20 20   handler:.  *   
0720: 2d 3e 61 72 72 61 79 0a 20 20 2a 20 46 65 74 63  ->array.  * Fetc
0730: 68 20 6d 75 6c 74 69 70 6c 65 20 76 61 72 69 61  h multiple varia
0740: 62 6c 65 73 20 61 74 20 6f 6e 63 65 3a 0a 20 20  bles at once:.  
0750: 2a 20 20 20 2d 3e 6c 69 73 74 5b 22 76 61 72 31  *   ->list["var1
0760: 2c 6b 65 79 2c 6e 61 6d 65 22 5d 0a 20 20 2a 20  ,key,name"].  * 
0770: 50 72 6f 63 65 73 73 20 6d 75 6c 74 69 70 6c 65  Process multiple
0780: 20 65 6e 74 72 69 65 73 20 61 73 20 61 72 72 61   entries as arra
0790: 79 3a 0a 20 20 2a 20 20 20 2d 3e 6d 75 6c 74 69  y:.  *   ->multi
07a0: 2d 3e 68 74 74 70 5f 62 75 69 6c 64 5f 71 75 65  ->http_build_que
07b0: 72 79 5b 22 69 64 2c 74 6f 6b 65 6e 22 5d 0a 20  ry["id,token"]. 
07c0: 20 2a 20 50 6f 73 73 69 62 6c 65 20 62 75 74 20   * Possible but 
07d0: 73 68 6f 75 6c 64 20 62 65 20 75 73 65 64 20 76  should be used v
07e0: 65 72 79 20 63 6f 6e 73 63 69 6f 75 73 6c 79 3a  ery consciously:
07f0: 0a 20 20 2a 20 20 20 2d 3e 78 73 73 0a 20 20 2a  .  *   ->xss.  *
0800: 20 20 20 2d 3e 73 71 6c 0a 20 20 2a 20 20 20 2d     ->sql.  *   -
0810: 3e 6d 79 73 71 6c 0a 20 20 2a 20 20 20 2d 3e 6c  >mysql.  *   ->l
0820: 6f 67 0a 20 20 2a 20 20 20 2d 3e 72 61 77 0a 20  og.  *   ->raw. 
0830: 20 2a 0a 20 20 2a 20 59 6f 75 20 63 61 6e 20 61   *.  * You can a
0840: 6c 73 6f 20 70 72 65 2d 64 65 66 69 6e 65 20 61  lso pre-define a
0850: 20 73 74 61 6e 64 61 72 64 20 66 69 6c 74 65 72   standard filter
0860: 2d 63 68 61 69 6e 20 66 6f 72 20 61 6c 6c 20 66  -chain for all f
0870: 6f 6c 6c 6f 77 69 6e 67 20 63 61 6c 6c 73 3a 0a  ollowing calls:.
0880: 20 20 2a 20 20 20 24 5f 47 45 54 2d 3e 6e 6f 63    *   $_GET->noc
0890: 6f 6e 74 72 6f 6c 2d 3e 69 63 6f 6e 76 2d 3e 75  ontrol->iconv->u
08a0: 74 66 37 2d 3e 78 73 73 2d 3e 61 6c 77 61 79 73  tf7->xss->always
08b0: 28 29 3b 0a 20 20 2a 0a 20 20 2a 20 55 73 69 6e  ();.  *.  * Usin
08c0: 67 20 24 5f 5f 72 75 6c 65 73 5b 5d 20 61 20 73  g $__rules[] a s
08d0: 65 74 20 6f 66 20 66 69 6c 74 65 72 20 72 75 6c  et of filter rul
08e0: 65 73 20 63 61 6e 20 62 65 20 70 72 65 73 65 74  es can be preset
08f0: 20 70 65 72 20 76 61 72 69 61 62 6c 65 20 6e 61   per variable na
0900: 6d 65 2e 0a 20 20 2a 0a 20 20 2a 20 50 61 72 61  me..  *.  * Para
0910: 6d 65 74 65 72 69 7a 65 64 20 66 69 6c 74 65 72  meterized filter
0920: 73 20 63 61 6e 20 61 6c 74 65 72 6e 61 74 69 76  s can alternativ
0930: 65 6c 79 20 75 73 65 20 74 68 65 20 65 6c 6c 69  ely use the elli
0940: 70 73 69 73 20 e2 80 a6 20 73 79 6d 62 6f 6c 20  psis ... symbol 
0950: 28 41 6c 74 47 72 2b 3a 29 0a 20 20 2a 20 69 6e  (AltGr+:).  * in
0960: 73 74 65 61 64 20 6f 66 20 74 68 65 20 74 65 72  stead of the ter
0970: 6d 69 6e 61 74 69 6e 67 20 6d 65 74 68 6f 64 20  minating method 
0980: 61 63 63 65 73 73 20 73 79 6e 74 61 78 2e 0a 20  access syntax.. 
0990: 20 2a 20 20 20 24 5f 47 45 54 2d 3e 69 6e 74 2d   *   $_GET->int-
09a0: 3e 72 61 6e 67 65 e2 80 a6 30 e2 80 a6 35 39 5b  >range...0...59[
09b0: 22 6d 69 6e 75 74 65 73 22 5d 0a 20 20 2a 0a 20  "minutes"].  *. 
09c0: 20 2a 20 53 6f 6d 65 20 66 69 6c 74 65 72 73 20   * Some filters 
09d0: 61 72 65 20 61 20 6d 69 78 74 75 72 65 20 6f 66  are a mixture of
09e0: 20 73 61 6e 69 74 69 7a 69 6e 67 20 61 6e 64 20   sanitizing and 
09f0: 76 61 6c 69 64 61 74 69 6f 6e 2e 20 42 61 73 69  validation. Basi
0a00: 63 61 6c 6c 79 0a 20 20 2a 20 61 6c 6c 20 63 61  cally.  * all ca
0a10: 6e 20 61 6c 73 6f 20 62 65 20 75 73 65 64 20 69  n also be used i
0a20: 6e 64 65 70 65 6e 64 65 6e 74 6c 79 20 6f 66 20  ndependently of 
0a30: 74 68 65 20 73 75 70 65 72 67 6c 6f 62 61 6c 73  the superglobals
0a40: 20 77 69 74 68 20 74 68 65 69 72 0a 20 20 2a 20   with their.  * 
0a50: 75 6e 64 65 72 73 63 6f 72 65 20 6e 61 6d 65 2c  underscore name,
0a60: 20 24 73 74 72 20 3d 20 69 6e 70 75 74 3a 3a 5f   $str = input::_
0a70: 74 65 78 74 28 24 73 74 72 29 3b 0a 20 20 2a 0a  text($str);.  *.
0a80: 20 20 2a 20 46 6f 72 20 74 68 65 20 73 75 70 65    * For the supe
0a90: 72 67 6c 6f 62 61 6c 73 20 69 74 27 73 20 61 6c  rglobals it's al
0aa0: 73 6f 20 70 6f 73 73 69 62 6c 65 20 74 6f 20 63  so possible to c
0ab0: 6f 75 6e 74 28 24 5f 47 45 54 29 3b 20 6f 72 20  ount($_GET); or 
0ac0: 63 68 65 63 6b 20 77 69 74 68 0a 20 20 2a 20 6a  check with.  * j
0ad0: 75 73 74 20 24 5f 50 4f 53 54 28 29 20 69 66 20  ust $_POST() if 
0ae0: 74 68 65 72 65 20 61 72 65 20 63 6f 6e 74 65 6e  there are conten
0af0: 74 73 2e 20 28 55 73 65 20 74 68 69 73 20 69 6e  ts. (Use this in
0b00: 20 6c 69 65 75 20 6f 66 20 65 6d 70 74 79 28 29   lieu of empty()
0b10: 20 74 65 73 74 2e 29 0a 20 20 2a 20 54 68 65 72   test.).  * Ther
0b20: 65 20 61 72 65 20 61 6c 73 6f 20 74 68 65 20 74  e are also the t
0b30: 68 72 65 65 20 66 75 6e 63 74 69 6f 6e 73 20 2d  hree functions -
0b40: 3e 68 61 73 20 2d 3e 6e 6f 20 2d 3e 6b 65 79 73  >has ->no ->keys
0b50: 28 29 20 66 6f 72 20 61 72 72 61 79 20 6c 6f 6f  () for array loo
0b60: 6b 75 70 2e 0a 20 20 2a 0a 20 20 2a 20 44 65 66  kup..  *.  * Def
0b70: 69 6e 69 6e 67 20 6e 65 77 20 66 69 6c 74 65 72  ining new filter
0b80: 73 20 63 61 6e 20 62 65 20 64 6f 6e 65 20 61 73  s can be done as
0b90: 20 6d 65 74 68 6f 64 73 2c 20 6f 72 20 73 69 6e   methods, or sin
0ba0: 63 65 20 74 68 6f 73 65 20 61 72 65 20 70 69 63  ce those are pic
0bb0: 6b 65 64 0a 20 20 2a 20 75 70 20 74 6f 6f 2c 20  ked.  * up too, 
0bc0: 61 73 20 70 6c 61 69 6e 20 67 6c 6f 62 61 6c 20  as plain global 
0bd0: 66 75 6e 63 74 69 6f 6e 73 2e 20 49 74 27 73 20  functions. It's 
0be0: 61 6c 73 6f 20 70 6f 73 73 69 62 6c 65 20 74 6f  also possible to
0bf0: 20 61 73 73 69 67 6e 20 66 75 6e 63 74 69 6f 6e   assign function
0c00: 0a 20 20 2a 20 61 6c 69 61 73 65 73 20 6f 72 20  .  * aliases or 
0c10: 61 74 74 61 63 68 20 63 6c 6f 73 75 72 65 73 3a  attach closures:
0c20: 0a 20 20 2a 20 20 20 24 5f 50 4f 53 54 2d 3e 5f  .  *   $_POST->_
0c30: 6e 65 77 66 69 6c 74 65 72 20 3d 20 66 75 6e 63  newfilter = func
0c40: 74 69 6f 6e 28 24 73 29 20 7b 20 72 65 74 75 72  tion($s) { retur
0c50: 6e 20 6d 6f 64 69 66 69 65 64 28 24 73 29 3b 20  n modified($s); 
0c60: 7d 0a 20 20 2a 20 4e 6f 74 65 20 74 68 61 74 20  }.  * Note that 
0c70: 74 68 65 20 61 73 73 69 67 6e 65 64 20 66 69 6c  the assigned fil
0c80: 74 65 72 20 6e 61 6d 65 20 6d 75 73 74 20 68 61  ter name must ha
0c90: 76 65 20 61 6e 20 75 6e 64 65 72 73 63 6f 72 65  ve an underscore
0ca0: 20 70 72 65 66 69 78 65 64 2e 0a 20 20 2a 0a 20   prefixed..  *. 
0cb0: 20 2a 20 2d 2d 0a 20 20 2a 0a 20 20 2a 20 49 6e   * --.  *.  * In
0cc0: 70 75 74 20 76 61 6c 69 64 61 74 69 6f 6e 20 6f  put validation o
0cd0: 66 20 63 6f 75 72 73 65 20 69 73 20 6e 6f 20 73  f course is no s
0ce0: 75 62 73 74 69 74 75 74 65 20 66 6f 72 20 73 65  ubstitute for se
0cf0: 63 75 72 65 20 61 70 70 6c 69 63 61 74 69 6f 6e  cure application
0d00: 20 6c 6f 67 69 63 2c 0a 20 20 2a 20 70 61 72 61   logic,.  * para
0d10: 6d 65 74 65 72 69 7a 65 64 20 73 71 6c 20 61 6e  meterized sql an
0d20: 64 20 70 72 6f 70 65 72 20 6f 75 74 70 75 74 20  d proper output 
0d30: 65 6e 63 6f 64 69 6e 67 2e 20 42 75 74 20 74 68  encoding. But th
0d40: 69 73 20 6d 65 74 68 6f 64 6f 6c 6f 67 79 20 69  is methodology i
0d50: 73 20 61 0a 20 20 2a 20 67 6f 6f 64 20 62 61 73  s a.  * good bas
0d60: 65 20 61 6e 64 20 73 74 72 65 61 6d 6c 69 6e 65  e and streamline
0d70: 73 20 69 6e 70 75 74 20 64 61 74 61 20 68 61 6e  s input data han
0d80: 64 6c 69 6e 67 2e 0a 20 20 2a 0a 20 20 2a 20 46  dling..  *.  * F
0d90: 69 6c 74 65 72 20 6d 65 74 68 6f 64 73 20 63 61  ilter methods ca
0da0: 6e 20 62 65 20 62 79 70 61 73 73 65 64 20 69 6e  n be bypassed in
0db0: 20 61 6e 79 20 6e 75 6d 62 65 72 20 6f 66 20 77   any number of w
0dc0: 61 79 73 2e 20 54 68 65 72 65 27 73 20 6e 6f 20  ays. There's no 
0dd0: 65 66 66 6f 72 74 0a 20 20 2a 20 6d 61 64 65 20  effort.  * made 
0de0: 61 74 20 70 72 65 76 65 6e 74 69 6f 6e 20 68 65  at prevention he
0df0: 72 65 2e 20 42 75 74 20 69 74 27 73 20 72 65 63  re. But it's rec
0e00: 6f 6d 6d 65 6e 64 65 64 20 74 6f 20 73 69 6d 70  ommended to simp
0e10: 6c 79 20 75 73 65 20 2d 3e 72 61 77 28 29 20 77  ly use ->raw() w
0e20: 68 65 6e 0a 20 20 2a 20 6e 65 65 64 65 64 20 2d  hen.  * needed -
0e30: 20 6e 6f 74 20 61 6c 6c 20 69 6e 70 75 74 20 63   not all input c
0e40: 61 6e 20 62 65 20 66 69 6c 74 65 72 65 64 20 61  an be filtered a
0e50: 6e 79 77 61 79 2e 20 54 68 69 73 20 77 61 79 20  nyway. This way 
0e60: 61 6e 20 61 75 64 69 74 20 68 61 6e 64 6c 65 72  an audit handler
0e70: 0a 20 20 2a 20 63 6f 75 6c 64 20 61 6c 77 61 79  .  * could alway
0e80: 73 20 61 74 74 61 63 68 20 74 68 65 72 65 20 2d  s attach there -
0e90: 20 77 68 65 6e 20 64 65 73 69 72 65 64 2e 0a 20   when desired.. 
0ea0: 20 2a 0a 20 20 2a 20 54 68 65 20 67 6f 61 6c 20   *.  * The goal 
0eb0: 69 73 20 6e 6f 74 20 74 6f 20 63 6f 65 72 63 65  is not to coerce
0ec0: 2c 20 62 75 74 20 65 6e 63 6f 75 72 61 67 65 20  , but encourage 
0ed0: 73 65 63 75 72 69 74 79 20 76 69 61 20 41 50 49  security via API
0ee0: 20 2a 73 69 6d 70 6c 69 63 69 74 79 2a 2e 0a 20   *simplicity*.. 
0ef0: 20 2a 0a 20 20 2a 2f 0a 0a 0a 2f 2a 2a 0a 20 2a   *.  */.../**. *
0f00: 20 50 72 6f 6a 65 63 74 2d 73 70 65 63 69 66 69   Project-specifi
0f10: 63 20 69 64 65 6e 74 69 66 69 65 72 73 2e 0a 20  c identifiers.. 
0f20: 2a 0a 20 2a 20 53 69 6e 63 65 20 60 69 6e 70 75  *. * Since `inpu
0f30: 74 60 20 69 73 20 61 6e 20 6f 76 65 72 6c 79 20  t` is an overly 
0f40: 67 65 6e 65 72 69 63 20 6e 61 6d 65 2c 20 6f 6e  generic name, on
0f50: 65 20 6d 69 67 68 74 20 77 69 73 68 20 74 6f 20  e might wish to 
0f60: 77 72 61 70 20 69 74 20 75 70 20 69 66 0a 20 2a  wrap it up if. *
0f70: 20 74 68 65 72 65 27 73 20 61 6e 20 69 64 65 6e   there's an iden
0f80: 74 69 66 69 65 72 20 63 6f 6e 66 6c 69 63 74 2e  tifier conflict.
0f90: 20 28 52 65 6d 65 6d 62 65 72 3b 20 6e 61 6d 65   (Remember; name
0fa0: 73 70 61 63 65 73 20 61 72 65 6e 27 74 20 74 61  spaces aren't ta
0fb0: 78 6f 6e 6f 6d 69 65 73 2e 29 0a 20 2a 0a 20 2a  xonomies.). *. *
0fc0: 2f 0a 23 6e 61 6d 65 73 70 61 63 65 20 66 69 6c  /.#namespace fil
0fd0: 74 65 72 3b 0a 23 75 73 65 20 5c 41 72 72 61 79  ter;.#use \Array
0fe0: 4f 62 6a 65 63 74 2c 20 5c 43 6f 75 6e 74 61 62  Object, \Countab
0ff0: 6c 65 2c 20 5c 49 74 65 72 61 74 6f 72 2c 20 5c  le, \Iterator, \
1000: 4f 75 74 4f 66 42 6f 75 6e 64 73 45 78 63 65 70  OutOfBoundsExcep
1010: 74 69 6f 6e 3b 0a 23 75 73 65 20 5c 48 54 4d 4c  tion;.#use \HTML
1020: 50 75 72 69 66 69 65 72 3b 0a 0a 0a 2f 2a 2a 0a  Purifier;.../**.
1030: 20 2a 20 48 61 6e 64 6c 65 72 20 6e 61 6d 65 20   * Handler name 
1040: 66 6f 72 20 64 69 72 65 63 74 20 24 5f 52 45 51  for direct $_REQ
1050: 55 45 53 54 5b 22 61 72 72 61 79 22 5d 20 61 63  UEST["array"] ac
1060: 63 65 73 73 2e 0a 20 2a 0a 20 2a 20 20 20 22 72  cess.. *. *   "r
1070: 61 77 22 20 3d 20 72 65 70 6f 72 74 73 20 77 69  aw" = reports wi
1080: 74 68 20 77 61 72 6e 69 6e 67 2c 0a 20 2a 20 20  th warning,. *  
1090: 20 22 64 69 73 61 6c 6c 6f 77 22 20 3d 20 74 68   "disallow" = th
10a0: 72 6f 77 73 20 61 6e 20 65 78 63 65 70 74 69 6f  rows an exceptio
10b0: 6e 0a 20 2a 2f 0a 64 65 66 69 6e 65 64 28 22 49  n. */.defined("I
10c0: 4e 50 55 54 5f 44 49 52 45 43 54 22 29 20 6f 72  NPUT_DIRECT") or
10d0: 0a 64 65 66 69 6e 65 28 22 49 4e 50 55 54 5f 44  .define("INPUT_D
10e0: 49 52 45 43 54 22 2c 20 22 72 61 77 22 29 3b 0a  IRECT", "raw");.
10f0: 0a 2f 2a 2a 0a 20 2a 20 4e 6f 74 69 63 65 20 73  ./**. * Notice s
1100: 75 70 70 72 65 73 73 69 6f 6e 2e 0a 20 2a 0a 20  uppression.. *. 
1110: 2a 20 20 20 30 20 3d 20 72 65 70 6f 72 74 20 61  *   0 = report a
1120: 6c 6c 2c 0a 20 2a 20 20 20 31 20 3d 20 6e 6f 20  ll,. *   1 = no 
1130: 6e 6f 74 69 63 65 73 2c 0a 20 2a 20 20 20 32 20  notices,. *   2 
1140: 3d 20 69 67 6e 6f 72 65 20 6e 6f 6e 2d 65 78 69  = ignore non-exi
1150: 73 74 61 6e 74 20 66 69 6c 74 65 72 0a 20 2a 2f  stant filter. */
1160: 0a 64 65 66 69 6e 65 64 28 22 49 4e 50 55 54 5f  .defined("INPUT_
1170: 51 55 49 45 54 22 29 20 6f 72 0a 64 65 66 69 6e  QUIET") or.defin
1180: 65 28 22 49 4e 50 55 54 5f 51 55 49 45 54 22 2c  e("INPUT_QUIET",
1190: 20 30 29 3b 0a 0a 0a 2f 2a 2a 0a 20 2a 20 40 63   0);.../**. * @c
11a0: 6c 61 73 73 20 52 65 71 75 65 73 74 20 76 61 72  lass Request var
11b0: 69 61 62 6c 65 20 69 6e 70 75 74 20 77 72 61 70  iable input wrap
11c0: 70 65 72 2e 0a 20 2a 0a 20 2a 20 54 68 65 20 6d  per.. *. * The m
11d0: 65 74 68 6f 64 73 20 61 72 65 20 64 65 66 69 6e  ethods are defin
11e0: 65 64 20 77 69 74 68 20 75 6e 64 65 72 73 63 6f  ed with undersco
11f0: 72 65 20 70 72 65 66 69 78 2c 20 62 75 74 20 73  re prefix, but s
1200: 75 70 70 6f 73 65 64 20 74 6f 20 62 65 20 75 73  upposed to be us
1210: 65 64 20 77 69 74 68 6f 75 74 0a 20 2a 20 77 68  ed without. * wh
1220: 65 6e 20 69 6e 76 6f 6b 65 64 20 6f 6e 20 74 68  en invoked on th
1230: 65 20 73 75 70 65 72 67 6c 6f 62 61 6c 20 61 72  e superglobal ar
1240: 72 61 79 73 3a 0a 20 2a 0a 20 2a 20 40 6d 65 74  rays:. *. * @met
1250: 68 6f 64 20 69 6e 74 20 20 20 69 6e 74 5b 24 66  hod int   int[$f
1260: 69 65 6c 64 5d 20 63 6f 6e 76 65 72 74 73 20 69  ield] converts i
1270: 6e 70 75 74 20 69 6e 74 6f 20 69 6e 74 65 67 65  nput into intege
1280: 72 0a 20 2a 20 40 6d 65 74 68 6f 64 20 66 6c 6f  r. * @method flo
1290: 61 74 20 66 6c 6f 61 74 5b 24 66 69 65 6c 64 5d  at float[$field]
12a0: 0a 20 2a 20 40 6d 65 74 68 6f 64 20 6e 61 6d 65  . * @method name
12b0: 20 20 6e 61 6d 65 5b 24 66 69 65 6c 64 5d 20 72    name[$field] r
12c0: 65 6d 6f 76 65 73 20 61 6e 79 20 6e 6f 6e 2d 61  emoves any non-a
12d0: 6c 70 68 61 6e 75 6d 65 72 69 63 20 63 68 61 72  lphanumeric char
12e0: 61 63 74 65 72 73 0a 20 2a 20 40 6d 65 74 68 6f  acters. * @metho
12f0: 64 20 69 64 20 20 20 20 69 64 5b 24 66 69 65 6c  d id    id[$fiel
1300: 64 5d 20 61 6c 70 68 61 6e 75 6d 65 72 69 63 20  d] alphanumeric 
1310: 73 74 72 69 6e 67 20 77 69 74 68 20 64 6f 74 73  string with dots
1320: 0a 20 2a 20 40 6d 65 74 68 6f 64 20 74 65 78 74  . * @method text
1330: 20 20 74 65 78 74 5b 24 66 69 65 6c 64 5d 20 74    text[$field] t
1340: 65 78 74 75 61 6c 20 64 61 74 61 20 77 69 74 68  extual data with
1350: 20 69 6e 74 65 72 70 75 6e 63 74 69 6f 6e 0a 20   interpunction. 
1360: 2a 0a 20 2a 2f 20 20 0a 63 6c 61 73 73 20 69 6e  *. */  .class in
1370: 70 75 74 20 69 6d 70 6c 65 6d 65 6e 74 73 20 41  put implements A
1380: 72 72 61 79 41 63 63 65 73 73 2c 20 43 6f 75 6e  rrayAccess, Coun
1390: 74 61 62 6c 65 2c 20 49 74 65 72 61 74 6f 72 20  table, Iterator 
13a0: 7b 0a 0a 0a 0a 20 20 20 20 2f 2a 2a 0a 20 20 20  {....    /**.   
13b0: 20 20 2a 20 44 61 74 61 20 66 69 6c 74 65 72 69    * Data filteri
13c0: 6e 67 20 66 75 6e 63 74 69 6f 6e 73 2e 0a 20 20  ng functions..  
13d0: 20 20 20 2a 0a 20 20 20 20 20 2a 20 54 68 65 73     *.     * Thes
13e0: 65 20 6d 65 74 68 6f 64 73 20 61 72 65 20 75 73  e methods are us
13f0: 75 61 6c 6c 79 20 6e 6f 74 20 74 6f 20 62 65 20  ually not to be 
1400: 63 61 6c 6c 65 64 20 64 69 72 65 63 74 6c 79 2e  called directly.
1410: 20 49 6e 73 74 65 61 64 20 75 73 65 0a 20 20 20   Instead use.   
1420: 20 20 2a 20 24 5f 47 45 54 2d 3e 66 69 6c 74 65    * $_GET->filte
1430: 72 6e 61 6d 65 5b 22 76 61 72 6e 61 6d 65 22 5d  rname["varname"]
1440: 20 73 79 6e 74 61 78 20 77 69 74 68 6f 75 74 20   syntax without 
1450: 70 72 65 63 65 65 64 69 6e 67 20 75 6e 64 65 72  preceeding under
1460: 73 63 6f 72 65 0a 20 20 20 20 20 2a 20 74 6f 20  score.     * to 
1470: 61 63 63 65 73 73 20 76 61 72 69 61 62 6c 65 20  access variable 
1480: 63 6f 6e 74 65 6e 74 2e 0a 20 20 20 20 20 2a 0a  content..     *.
1490: 20 20 20 20 20 2a 20 43 61 74 65 67 6f 72 69 65       * Categorie
14a0: 73 3a 20 5b 65 5d 3d 65 73 63 61 70 65 2c 20 5b  s: [e]=escape, [
14b0: 77 5d 3d 77 68 69 74 65 6c 69 73 74 2c 20 5b 62  w]=whitelist, [b
14c0: 5d 3d 62 6c 61 63 6b 6c 69 73 74 2c 20 5b 73 5d  ]=blacklist, [s]
14d0: 3d 73 61 6e 69 74 69 7a 65 2c 20 5b 76 5d 3d 76  =sanitize, [v]=v
14e0: 61 6c 69 64 61 74 65 0a 20 20 20 20 20 2a 0a 20  alidate.     *. 
14f0: 20 20 20 20 2a 2f 0a 0a 0a 20 20 20 20 0a 20 20      */...    .  
1500: 20 20 2f 2a 2a 0a 20 20 20 20 20 2a 20 40 74 79    /**.     * @ty
1510: 70 65 20 20 20 20 63 61 73 74 0a 20 20 20 20 20  pe    cast.     
1520: 2a 20 40 73 61 6d 70 6c 65 20 20 32 32 0a 20 20  * @sample  22.  
1530: 20 20 20 2a 0a 20 20 20 20 20 2a 20 49 6e 74 65     *.     * Inte
1540: 67 65 72 2e 0a 20 20 20 20 20 2a 0a 20 20 20 20  ger..     *.    
1550: 20 2a 2f 0a 20 20 20 20 66 75 6e 63 74 69 6f 6e   */.    function
1560: 20 5f 69 6e 74 28 24 64 61 74 61 29 20 7b 0a 20   _int($data) {. 
1570: 20 20 20 20 20 20 20 72 65 74 75 72 6e 20 28 69         return (i
1580: 6e 74 29 24 64 61 74 61 3b 0a 20 20 20 20 7d 0a  nt)$data;.    }.
1590: 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20 20 2a 20  .    /**.     * 
15a0: 40 74 79 70 65 20 20 20 20 63 61 73 74 0a 20 20  @type    cast.  
15b0: 20 20 20 2a 20 40 73 61 6d 70 6c 65 20 20 33 2e     * @sample  3.
15c0: 31 34 31 35 39 0a 20 20 20 20 20 2a 0a 20 20 20  14159.     *.   
15d0: 20 20 2a 20 46 6c 6f 61 74 2e 0a 20 20 20 20 20    * Float..     
15e0: 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20 66 75  *.     */.    fu
15f0: 6e 63 74 69 6f 6e 20 5f 66 6c 6f 61 74 28 24 64  nction _float($d
1600: 61 74 61 29 20 7b 0a 20 20 20 20 20 20 20 20 72  ata) {.        r
1610: 65 74 75 72 6e 20 28 66 6c 6f 61 74 29 24 64 61  eturn (float)$da
1620: 74 61 3b 0a 20 20 20 20 7d 0a 20 20 20 20 0a 20  ta;.    }.    . 
1630: 20 20 20 2f 2a 2a 0a 20 20 20 20 20 2a 20 40 74     /**.     * @t
1640: 79 70 65 20 20 20 20 77 68 69 74 65 2c 20 73 74  ype    white, st
1650: 72 69 70 0a 20 20 20 20 20 2a 20 40 73 61 6d 70  rip.     * @samp
1660: 6c 65 20 20 22 5f 66 6f 6f 31 32 33 22 0a 20 20  le  "_foo123".  
1670: 20 20 20 2a 0a 20 20 20 20 20 2a 20 41 6c 70 68     *.     * Alph
1680: 61 6e 75 6d 65 72 69 63 20 73 74 72 69 6e 67 73  anumeric strings
1690: 2e 0a 20 20 20 20 20 2a 20 28 65 2e 67 2e 20 76  ..     * (e.g. v
16a0: 61 72 20 6e 61 6d 65 73 2c 20 6c 65 74 74 65 72  ar names, letter
16b0: 73 20 61 6e 64 20 6e 75 6d 62 65 72 73 2c 20 6d  s and numbers, m
16c0: 61 79 20 63 6f 6e 74 61 69 6e 20 69 6e 74 65 72  ay contain inter
16d0: 6e 61 74 69 6f 6e 61 6c 20 6c 65 74 74 65 72 73  national letters
16e0: 29 0a 20 20 20 20 20 2a 0a 20 20 20 20 20 2a 2f  ).     *.     */
16f0: 0a 20 20 20 20 66 75 6e 63 74 69 6f 6e 20 5f 6e  .    function _n
1700: 61 6d 65 28 24 64 61 74 61 29 20 7b 0a 20 20 20  ame($data) {.   
1710: 20 20 20 20 20 72 65 74 75 72 6e 20 70 72 65 67       return preg
1720: 5f 72 65 70 6c 61 63 65 28 22 2f 5c 57 2b 2f 75  _replace("/\W+/u
1730: 22 2c 20 22 22 2c 20 24 64 61 74 61 29 3b 0a 20  ", "", $data);. 
1740: 20 20 20 7d 0a 0a 20 20 20 20 2f 2a 2a 0a 20 20     }..    /**.  
1750: 20 20 20 2a 20 40 74 79 70 65 20 20 20 20 77 68     * @type    wh
1760: 69 74 65 2c 20 73 74 72 69 70 0a 20 20 20 20 20  ite, strip.     
1770: 2a 20 40 73 61 6d 70 6c 65 20 20 22 78 76 61 72  * @sample  "xvar
1780: 2e 31 5f 32 2e 78 22 0a 20 20 20 20 20 2a 0a 20  .1_2.x".     *. 
1790: 20 20 20 20 2a 20 49 64 65 6e 74 69 66 69 65 72      * Identifier
17a0: 73 20 77 69 74 68 20 75 6e 64 65 72 73 63 6f 72  s with underscor
17b0: 65 73 20 61 6e 64 20 64 6f 74 73 2c 0a 20 20 20  es and dots,.   
17c0: 20 20 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20    *.     */.    
17d0: 66 75 6e 63 74 69 6f 6e 20 5f 69 64 28 24 64 61  function _id($da
17e0: 74 61 29 20 7b 0a 20 20 20 20 20 20 20 20 72 65  ta) {.        re
17f0: 74 75 72 6e 20 70 72 65 67 5f 72 65 70 6c 61 63  turn preg_replac
1800: 65 28 22 23 28 5e 5b 5e 61 2d 7a 5f 5d 2b 29 7c  e("#(^[^a-z_]+)|
1810: 5b 5e 5c 77 5c 64 5f 2e 5d 2b 7c 28 5b 5e 5c 77  [^\w\d_.]+|([^\w
1820: 5f 5d 24 29 23 69 22 2c 20 22 22 2c 20 24 64 61  _]$)#i", "", $da
1830: 74 61 29 3b 0a 20 20 20 20 7d 0a 0a 20 20 20 20  ta);.    }..    
1840: 2f 2a 2a 0a 20 20 20 20 20 2a 20 40 74 79 70 65  /**.     * @type
1850: 20 20 20 20 77 68 69 74 65 2c 20 73 74 72 69 70      white, strip
1860: 0a 20 20 20 20 20 2a 20 40 73 61 6d 70 6c 65 20  .     * @sample 
1870: 20 22 74 61 67 2d 6e 61 6d 65 2d 31 32 33 22 0a   "tag-name-123".
1880: 20 20 20 20 20 2a 0a 20 20 20 20 20 2a 20 41 6c       *.     * Al
1890: 70 68 61 6e 75 6d 65 72 69 63 20 73 74 72 69 6e  phanumeric strin
18a0: 67 73 20 77 69 74 68 20 64 61 73 68 65 73 2e 20  gs with dashes. 
18b0: 43 6f 6d 6d 6f 6e 6c 79 20 75 73 65 64 20 66 6f  Commonly used fo
18c0: 72 20 73 6c 75 67 73 2e 0a 20 20 20 20 20 2a 20  r slugs..     * 
18d0: 43 6f 6e 73 65 63 75 74 69 76 65 20 64 61 73 68  Consecutive dash
18e0: 65 73 20 61 6e 64 20 75 6e 64 65 72 73 63 6f 72  es and underscor
18f0: 65 73 20 61 72 65 20 63 6f 6d 70 61 63 74 65 64  es are compacted
1900: 2e 0a 20 20 20 20 20 2a 0a 20 20 20 20 20 2a 2f  ..     *.     */
1910: 0a 20 20 20 20 66 75 6e 63 74 69 6f 6e 20 5f 73  .    function _s
1920: 6c 75 67 28 24 64 61 74 61 29 20 7b 0a 20 20 20  lug($data) {.   
1930: 20 20 20 20 20 72 65 74 75 72 6e 20 70 72 65 67       return preg
1940: 5f 72 65 70 6c 61 63 65 28 22 2f 5b 5e 5c 77 2d  _replace("/[^\w-
1950: 5d 2b 7c 5e 5b 5e 61 2d 7a 5d 2b 7c 5b 5e 5c 77  ]+|^[^a-z]+|[^\w
1960: 5d 2b 24 7c 28 3f 3c 3d 5b 2d 5f 5d 29 5b 2d 5f  ]+$|(?<=[-_])[-_
1970: 5d 2b 2f 22 2c 20 22 22 2c 20 73 74 72 74 6f 6c  ]+/", "", strtol
1980: 6f 77 65 72 28 24 73 29 29 3b 0a 20 20 20 20 7d  ower($s));.    }
1990: 0a 20 20 20 20 0a 20 20 20 20 2f 2a 2a 0a 20 20  .    .    /**.  
19a0: 20 20 20 2a 20 40 74 79 70 65 20 20 20 20 77 68     * @type    wh
19b0: 69 74 65 2c 20 73 74 72 69 70 0a 20 20 20 20 20  ite, strip.     
19c0: 2a 20 40 73 61 6d 70 6c 65 20 20 22 48 65 6c 6c  * @sample  "Hell
19d0: 6f 20 2d 20 57 6f 72 6c 64 2e 20 46 6f 6f 20 2b  o - World. Foo +
19e0: 20 33 2c 20 42 61 72 2e 22 0a 20 20 20 20 20 2a   3, Bar.".     *
19f0: 20 0a 20 20 20 20 20 2a 20 46 6c 6f 77 20 74 65   .     * Flow te
1a00: 78 74 20 77 69 74 68 20 77 68 69 74 65 73 70 61  xt with whitespa
1a10: 63 65 2c 0a 20 20 20 20 20 2a 20 77 69 74 68 20  ce,.     * with 
1a20: 6d 69 6e 69 6d 61 6c 20 69 6e 74 65 72 70 75 6e  minimal interpun
1a30: 63 74 69 6f 6e 20 61 6c 6c 6f 77 65 64 20 28 6f  ction allowed (o
1a40: 70 74 69 6f 6e 61 6c 20 70 61 72 61 6d 65 74 65  ptional paramete
1a50: 72 29 2e 0a 20 20 20 20 20 2a 0a 20 20 20 20 20  r)..     *.     
1a60: 2a 2f 0a 20 20 20 20 66 75 6e 63 74 69 6f 6e 20  */.    function 
1a70: 5f 77 6f 72 64 73 28 24 64 61 74 61 2c 20 24 65  _words($data, $e
1a80: 78 74 72 61 3d 22 22 29 20 7b 0a 20 20 20 20 20  xtra="") {.     
1a90: 20 20 20 72 65 74 75 72 6e 20 70 72 65 67 5f 72     return preg_r
1aa0: 65 70 6c 61 63 65 28 22 2f 5b 5e 5c 77 5c 64 5c  eplace("/[^\w\d\
1ab0: 73 2c 2e 5f 5c 2d 2b 24 65 78 74 72 61 5d 2b 2f  s,._\-+$extra]+/
1ac0: 75 22 2c 20 22 20 22 2c 20 73 74 72 69 70 5f 74  u", " ", strip_t
1ad0: 61 67 73 28 24 64 61 74 61 29 29 3b 0a 20 20 20  ags($data));.   
1ae0: 20 7d 0a 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20   }..    /**.    
1af0: 20 2a 20 5b 77 5d 0a 20 20 20 20 20 2a 20 48 75   * [w].     * Hu
1b00: 6d 61 6e 2d 72 65 61 64 61 62 6c 65 20 74 65 78  man-readable tex
1b10: 74 20 77 69 74 68 20 6d 61 6e 79 20 73 70 65 63  t with many spec
1b20: 69 61 6c 2f 69 6e 74 65 72 70 75 6e 63 74 69 6f  ial/interpunctio
1b30: 6e 20 63 68 61 72 61 63 74 65 72 73 3a 0a 20 20  n characters:.  
1b40: 20 20 20 2a 20 20 22 20 61 6e 64 20 27 20 61 6c     *  " and ' al
1b50: 6c 6f 77 65 64 2c 20 62 75 74 20 6e 6f 20 3c 2c  lowed, but no <,
1b60: 20 3e 20 6f 72 20 5c 0a 20 20 20 20 20 2a 0a 20   > or \.     *. 
1b70: 20 20 20 20 2a 2f 0a 20 20 20 20 66 75 6e 63 74      */.    funct
1b80: 69 6f 6e 20 5f 74 65 78 74 28 24 64 61 74 61 29  ion _text($data)
1b90: 20 7b 0a 20 20 20 20 20 20 20 20 72 65 74 75 72   {.        retur
1ba0: 6e 20 70 72 65 67 5f 72 65 70 6c 61 63 65 28 22  n preg_replace("
1bb0: 2f 5b 5e 5c 77 5c 64 5c 73 2c 2e 5f 5c 2d 2b 3f  /[^\w\d\s,._\-+?
1bc0: 21 3b 3a 5c 22 5c 27 5c 2f 60 e2 80 98 c2 b4 28  !;:\"\'\/`.....(
1bd0: 29 2a 3d 23 40 5d 2b 2f 75 22 2c 20 22 20 22 2c  )*=#@]+/u", " ",
1be0: 20 73 74 72 69 70 5f 74 61 67 73 28 24 64 61 74   strip_tags($dat
1bf0: 61 29 29 3b 0a 20 20 20 20 7d 0a 20 20 20 20 0a  a));.    }.    .
1c00: 20 20 20 20 2f 2a 2a 0a 20 20 20 20 20 2a 20 41      /**.     * A
1c10: 63 63 65 70 74 61 62 6c 65 20 66 69 6c 65 6e 61  cceptable filena
1c20: 6d 65 20 63 68 61 72 61 63 74 65 72 73 2e 0a 20  me characters.. 
1c30: 20 20 20 20 2a 0a 20 20 20 20 20 2a 20 41 6c 70      *.     * Alp
1c40: 68 61 6e 75 6d 65 72 69 63 73 20 61 6e 64 20 64  hanumerics and d
1c50: 6f 74 20 28 62 75 74 20 6e 6f 74 20 61 73 20 66  ot (but not as f
1c60: 69 72 73 74 20 63 68 61 72 61 63 74 65 72 29 2e  irst character).
1c70: 0a 20 20 20 20 20 2a 20 59 6f 75 20 73 68 6f 75  .     * You shou
1c80: 6c 64 20 75 73 65 20 60 2d 3e 62 61 73 65 6e 61  ld use `->basena
1c90: 6d 65 60 20 61 73 20 70 72 69 6d 61 72 79 20 66  me` as primary f
1ca0: 69 6c 74 65 72 20 61 6e 79 77 61 79 2e 0a 20 20  ilter anyway..  
1cb0: 20 20 20 2a 0a 20 20 20 20 20 2a 20 40 74 20 77     *.     * @t w
1cc0: 68 69 74 65 6c 69 73 74 0a 20 20 20 20 20 2a 0a  hitelist.     *.
1cd0: 20 20 20 20 20 2a 2f 0a 20 20 20 20 66 75 6e 63       */.    func
1ce0: 74 69 6f 6e 20 5f 66 69 6c 65 6e 61 6d 65 28 24  tion _filename($
1cf0: 64 61 74 61 29 20 7b 0a 20 20 20 20 20 20 20 20  data) {.        
1d00: 72 65 74 75 72 6e 20 70 72 65 67 5f 72 65 70 6c  return preg_repl
1d10: 61 63 65 28 22 2f 5e 5b 2e 5c 73 5d 7c 5b 5e 5c  ace("/^[.\s]|[^\
1d20: 77 2e 5f 2b 2d 5d 2f 22 2c 20 22 5f 22 2c 20 24  w._+-]/", "_", $
1d30: 64 61 74 61 29 3b 0a 20 20 20 20 7d 0a 20 20 20  data);.    }.   
1d40: 20 0a 20 20 20 20 0a 20 20 20 20 2f 2a 2a 0a 20   .    .    /**. 
1d50: 20 20 20 20 2a 20 5b 62 5d 0a 20 20 20 20 20 2a      * [b].     *
1d60: 20 46 69 6c 74 65 72 20 6e 6f 6e 2d 61 73 63 69   Filter non-asci
1d70: 69 20 74 65 78 74 20 6f 75 74 2e 0a 20 20 20 20  i text out..    
1d80: 20 2a 20 44 6f 65 73 20 6e 6f 74 20 72 65 6d 6f   * Does not remo
1d90: 76 65 20 63 6f 6e 74 72 6f 6c 20 63 68 61 72 61  ve control chara
1da0: 63 74 65 72 73 2e 20 28 53 69 6d 69 6c 61 72 20  cters. (Similar 
1db0: 74 6f 20 46 49 4c 54 45 52 5f 46 4c 41 47 5f 53  to FILTER_FLAG_S
1dc0: 54 52 49 50 5f 48 49 47 48 2e 29 0a 20 20 20 20  TRIP_HIGH.).    
1dd0: 20 2a 20 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20   * .     */.    
1de0: 66 75 6e 63 74 69 6f 6e 20 5f 61 73 63 69 69 28  function _ascii(
1df0: 24 64 61 74 61 29 20 7b 0a 20 20 20 20 20 20 20  $data) {.       
1e00: 20 72 65 74 75 72 6e 20 70 72 65 67 5f 72 65 70   return preg_rep
1e10: 6c 61 63 65 28 22 2f 5b 5c 5c 32 30 30 2d 5c 5c  lace("/[\\200-\\
1e20: 33 37 37 5d 2b 2f 22 2c 20 22 22 2c 20 24 64 61  377]+/", "", $da
1e30: 74 61 29 3b 0a 20 20 20 20 7d 0a 0a 20 20 20 20  ta);.    }..    
1e40: 2f 2a 2a 0a 20 20 20 20 20 2a 20 5b 62 5d 0a 20  /**.     * [b]. 
1e50: 20 20 20 20 2a 20 52 65 6d 6f 76 65 20 63 6f 6e      * Remove con
1e60: 74 72 6f 6c 20 63 68 61 72 61 63 74 65 72 73 2e  trol characters.
1e70: 20 28 53 69 6d 69 6c 61 72 20 74 6f 20 46 49 4c   (Similar to FIL
1e80: 54 45 52 5f 46 4c 41 47 5f 53 54 52 49 50 5f 4c  TER_FLAG_STRIP_L
1e90: 4f 57 2e 29 0a 20 20 20 20 20 2a 20 0a 20 20 20  OW.).     * .   
1ea0: 20 20 2a 2f 0a 20 20 20 20 66 75 6e 63 74 69 6f    */.    functio
1eb0: 6e 20 5f 6e 6f 63 6f 6e 74 72 6f 6c 28 24 64 61  n _nocontrol($da
1ec0: 74 61 29 20 7b 0a 20 20 20 20 20 20 20 20 72 65  ta) {.        re
1ed0: 74 75 72 6e 20 70 72 65 67 5f 72 65 70 6c 61 63  turn preg_replac
1ee0: 65 28 22 2f 5b 5c 5c 30 30 30 2d 5c 5c 30 31 30  e("/[\\000-\\010
1ef0: 5c 5c 30 31 33 5c 5c 30 31 34 5c 5c 30 31 36 2d  \\013\\014\\016-
1f00: 5c 5c 30 33 37 5c 5c 31 37 37 5c 5c 33 37 37 5d  \\037\\177\\377]
1f10: 2b 2f 22 2c 20 22 22 2c 20 24 64 61 74 61 29 3b  +/", "", $data);
1f20: 20 2f 2f 20 61 6c 6c 20 65 78 63 65 70 74 20 5c   // all except \
1f30: 72 20 5c 6e 20 5c 74 0a 20 20 20 20 7d 0a 20 20  r \n \t.    }.  
1f40: 20 20 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20 20    .    /**.     
1f50: 2a 20 5b 65 5d 20 0a 20 20 20 20 20 2a 20 45 78  * [e] .     * Ex
1f60: 63 68 61 6e 67 65 20 5c 72 20 5c 6e 20 5c 74 20  change \r \n \t 
1f70: 61 6e 64 20 5c 66 20 5c 76 20 5c 30 20 66 6f 72  and \f \v \0 for
1f80: 20 6e 6f 72 6d 61 6c 20 73 70 61 63 65 73 2e 0a   normal spaces..
1f90: 20 20 20 20 20 2a 20 0a 20 20 20 20 20 2a 2f 0a       * .     */.
1fa0: 20 20 20 20 66 75 6e 63 74 69 6f 6e 20 5f 73 70      function _sp
1fb0: 61 63 65 73 28 24 64 61 74 61 29 20 7b 0a 20 20  aces($data) {.  
1fc0: 20 20 20 20 20 20 72 65 74 75 72 6e 20 73 74 72        return str
1fd0: 74 72 28 24 64 61 74 61 2c 20 22 5c 72 5c 6e 5c  tr($data, "\r\n\
1fe0: 74 5c 66 5c 76 5c 30 22 2c 20 22 20 20 20 20 20  t\f\v\0", "     
1ff0: 20 22 29 3b 0a 20 20 20 20 7d 0a 0a 20 20 20 20   ");.    }..    
2000: 2f 2a 2a 0a 20 20 20 20 20 2a 20 5b 65 5d 20 0a  /**.     * [e] .
2010: 20 20 20 20 20 2a 20 4e 6f 72 6d 61 6c 69 7a 65       * Normalize
2020: 20 61 6c 6c 20 6c 69 6e 65 62 72 65 61 6b 73 20   all linebreaks 
2030: 74 6f 20 6a 75 73 74 20 5c 6e 0a 20 20 20 20 20  to just \n.     
2040: 2a 20 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20 66  * .     */.    f
2050: 75 6e 63 74 69 6f 6e 20 5f 6e 6c 28 24 64 61 74  unction _nl($dat
2060: 61 29 20 7b 0a 20 20 20 20 20 20 20 20 72 65 74  a) {.        ret
2070: 75 72 6e 20 70 72 65 67 5f 72 65 70 6c 61 63 65  urn preg_replace
2080: 28 22 2f 5c 52 2f 22 2c 20 22 5c 6e 22 2c 20 24  ("/\R/", "\n", $
2090: 64 61 74 61 29 3b 0a 20 20 20 20 7d 0a 0a 20 20  data);.    }..  
20a0: 20 20 2f 2a 2a 0a 20 20 20 20 20 2a 20 5b 78 5d    /**.     * [x]
20b0: 0a 20 20 20 20 20 2a 20 52 65 67 75 6c 61 72 20  .     * Regular 
20c0: 65 78 70 72 65 73 73 69 6f 6e 20 66 69 6c 74 65  expression filte
20d0: 72 2e 0a 20 20 20 20 20 2a 0a 20 20 20 20 20 2a  r..     *.     *
20e0: 20 54 68 69 73 20 65 69 74 68 65 72 20 65 78 74   This either ext
20f0: 72 61 63 74 73 20 28 70 72 65 67 5f 6d 61 74 63  racts (preg_matc
2100: 68 29 20 64 61 74 61 20 69 66 20 79 6f 75 20 68  h) data if you h
2110: 61 76 65 20 61 20 28 29 20 63 61 70 74 75 72 65  ave a () capture
2120: 20 67 72 6f 75 70 2c 0a 20 20 20 20 20 2a 20 6f   group,.     * o
2130: 72 20 66 75 6e 63 74 69 6f 6e 73 20 61 73 20 66  r functions as f
2140: 69 6c 74 65 72 20 28 70 72 65 66 5f 72 65 70 6c  ilter (pref_repl
2150: 61 63 65 29 20 69 66 20 74 68 65 72 65 27 73 20  ace) if there's 
2160: 61 20 5b 5e 20 63 68 61 72 61 63 74 65 72 20 63  a [^ character c
2170: 6c 61 73 73 2e 0a 20 20 20 20 20 2a 20 0a 20 20  lass..     * .  
2180: 20 20 20 2a 2f 0a 20 20 20 20 66 75 6e 63 74 69     */.    functi
2190: 6f 6e 20 5f 72 65 67 65 78 28 24 64 61 74 61 2c  on _regex($data,
21a0: 20 24 72 78 3d 22 22 2c 20 24 6d 61 74 63 68 3d   $rx="", $match=
21b0: 31 29 20 7b 0a 20 20 20 20 20 20 20 20 23 20 76  1) {.        # v
21c0: 61 6c 69 64 61 74 69 6e 67 0a 20 20 20 20 20 20  alidating.      
21d0: 20 20 69 66 20 28 73 74 72 70 6f 73 28 24 72 78    if (strpos($rx
21e0: 2c 20 22 28 22 29 29 20 7b 0a 20 20 20 20 20 20  , "(")) {.      
21f0: 20 20 20 20 20 20 69 66 20 28 70 72 65 67 5f 6d        if (preg_m
2200: 61 74 63 68 28 24 72 78 2c 20 24 64 61 74 61 2c  atch($rx, $data,
2210: 20 24 72 65 73 75 6c 74 29 29 20 7b 0a 20 20 20   $result)) {.   
2220: 20 20 20 20 20 20 20 20 20 20 20 20 20 72 65 74               ret
2230: 75 72 6e 28 24 72 65 73 75 6c 74 5b 24 6d 61 74  urn($result[$mat
2240: 63 68 5d 29 3b 0a 20 20 20 20 20 20 20 20 20 20  ch]);.          
2250: 20 20 7d 0a 20 20 20 20 20 20 20 20 7d 0a 20 20    }.        }.  
2260: 20 20 20 20 20 20 23 20 63 72 6f 70 70 69 6e 67        # cropping
2270: 0a 20 20 20 20 20 20 20 20 65 6c 73 65 69 66 20  .        elseif 
2280: 28 73 74 72 70 6f 73 28 24 72 78 2c 20 22 5b 5e  (strpos($rx, "[^
2290: 22 29 29 20 7b 0a 20 20 20 20 20 20 20 20 20 20  ")) {.          
22a0: 20 20 72 65 74 75 72 6e 20 70 72 65 67 5f 72 65    return preg_re
22b0: 70 6c 61 63 65 28 24 72 78 2c 20 22 22 2c 20 24  place($rx, "", $
22c0: 64 61 74 61 29 3b 0a 20 20 20 20 20 20 20 20 7d  data);.        }
22d0: 0a 20 20 20 20 20 20 20 20 23 20 72 65 70 6c 61  .        # repla
22e0: 63 69 6e 67 0a 20 20 20 20 20 20 20 20 65 6c 73  cing.        els
22f0: 65 20 7b 0a 20 20 20 20 20 20 20 20 20 20 20 20  e {.            
2300: 72 65 74 75 72 6e 20 70 72 65 67 5f 72 65 70 6c  return preg_repl
2310: 61 63 65 28 24 72 78 2c 20 24 6d 61 74 63 68 2c  ace($rx, $match,
2320: 20 24 64 61 74 61 29 3b 0a 20 20 20 20 20 20 20   $data);.       
2330: 20 7d 0a 20 20 20 20 7d 0a 20 20 20 20 0a 20 20   }.    }.    .  
2340: 20 20 2f 2a 2a 0a 20 20 20 20 20 2a 20 5b 77 5d    /**.     * [w]
2350: 0a 20 20 20 20 20 2a 20 4d 69 78 69 6d 75 6d 20  .     * Miximum 
2360: 61 6e 64 20 6d 69 6e 69 6d 75 6d 20 73 74 72 69  and minimum stri
2370: 6e 67 20 6c 65 6e 67 74 68 2e 0a 20 20 20 20 20  ng length..     
2380: 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20 66 75  *.     */.    fu
2390: 6e 63 74 69 6f 6e 20 5f 6c 65 6e 67 74 68 28 24  nction _length($
23a0: 64 61 74 61 2c 20 24 6d 61 78 3d 36 35 35 33 35  data, $max=65535
23b0: 2c 20 24 63 75 74 3d 4e 55 4c 4c 29 20 7b 0a 20  , $cut=NULL) {. 
23c0: 20 20 20 20 20 20 20 2f 2f 20 6a 75 73 74 20 74         // just t
23d0: 68 65 20 6c 65 6e 67 74 68 20 6c 69 6d 69 74 0a  he length limit.
23e0: 20 20 20 20 20 20 20 20 69 66 20 28 69 73 5f 6e          if (is_n
23f0: 75 6c 6c 28 24 63 75 74 29 29 20 7b 0a 20 20 20  ull($cut)) {.   
2400: 20 20 20 20 20 20 20 20 20 72 65 74 75 72 6e 20           return 
2410: 73 75 62 73 74 72 28 24 64 61 74 61 2c 20 30 2c  substr($data, 0,
2420: 20 24 6d 61 78 29 3b 0a 20 20 20 20 20 20 20 20   $max);.        
2430: 7d 0a 20 20 20 20 20 20 20 20 2f 2f 20 72 65 71  }.        // req
2440: 75 69 72 65 20 6d 69 6e 69 6d 75 6d 20 73 74 72  uire minimum str
2450: 69 6e 67 20 6c 65 6e 67 74 68 2c 20 65 6c 73 65  ing length, else
2460: 20 64 72 6f 70 20 76 61 6c 75 65 20 63 6f 6d 70   drop value comp
2470: 6c 65 74 65 6c 79 0a 20 20 20 20 20 20 20 20 65  letely.        e
2480: 6c 73 65 20 7b 0a 20 20 20 20 20 20 20 20 20 20  lse {.          
2490: 20 20 72 65 74 75 72 6e 20 73 74 72 6c 65 6e 28    return strlen(
24a0: 24 64 61 74 61 29 20 3e 3d 20 24 6d 61 78 20 3f  $data) >= $max ?
24b0: 20 73 75 62 73 74 72 28 24 64 61 74 61 2c 20 30   substr($data, 0
24c0: 2c 20 24 63 75 74 29 20 20 3a 20 4e 55 4c 4c 3b  , $cut)  : NULL;
24d0: 0a 20 20 20 20 20 20 20 20 7d 0a 20 20 20 20 7d  .        }.    }
24e0: 0a 20 20 20 20 0a 20 20 20 20 2f 2a 2a 0a 20 20  .    .    /**.  
24f0: 20 20 20 2a 20 5b 77 5d 0a 20 20 20 20 20 2a 20     * [w].     * 
2500: 52 61 6e 67 65 20 65 6e 73 75 72 65 73 20 76 61  Range ensures va
2510: 6c 75 65 20 69 73 20 62 65 74 77 65 65 6e 20 67  lue is between g
2520: 69 76 65 6e 20 6d 69 6e 69 6d 75 6d 20 61 6e 64  iven minimum and
2530: 20 6d 61 78 69 6d 75 6d 2e 0a 20 20 20 20 20 2a   maximum..     *
2540: 20 28 44 6f 65 73 20 6e 6f 74 20 63 6f 6e 76 65   (Does not conve
2550: 72 74 20 74 6f 20 69 6e 74 65 67 65 72 20 69 74  rt to integer it
2560: 73 65 6c 66 2e 29 0a 20 20 20 20 20 2a 0a 20 20  self.).     *.  
2570: 20 20 20 2a 2f 0a 20 20 20 20 66 75 6e 63 74 69     */.    functi
2580: 6f 6e 20 5f 72 61 6e 67 65 28 24 64 61 74 61 2c  on _range($data,
2590: 20 24 6d 69 6e 2c 20 24 6d 61 78 29 20 7b 0a 20   $min, $max) {. 
25a0: 20 20 20 20 20 20 20 72 65 74 75 72 6e 20 28 24         return ($
25b0: 64 61 74 61 20 3e 20 24 6d 61 78 29 20 3f 20 24  data > $max) ? $
25c0: 6d 61 78 20 3a 20 28 28 24 64 61 74 61 20 3c 20  max : (($data < 
25d0: 24 6d 69 6e 29 20 3f 20 24 6d 69 6e 20 3a 20 24  $min) ? $min : $
25e0: 64 61 74 61 29 3b 0a 20 20 20 20 7d 0a 0a 20 20  data);.    }..  
25f0: 20 20 2f 2a 2a 0a 20 20 20 20 20 2a 20 5b 62 5d    /**.     * [b]
2600: 0a 20 20 20 20 20 2a 20 46 61 6c 6c 62 61 63 6b  .     * Fallback
2610: 20 76 61 6c 75 65 20 66 6f 72 20 61 62 73 65 6e   value for absen
2620: 74 2f 66 61 6c 73 79 20 76 61 6c 75 65 73 2e 0a  t/falsy values..
2630: 20 20 20 20 20 2a 0a 20 20 20 20 20 2a 2f 0a 20       *.     */. 
2640: 20 20 20 66 75 6e 63 74 69 6f 6e 20 5f 64 65 66     function _def
2650: 61 75 6c 74 28 24 64 61 74 61 2c 20 24 64 65 66  ault($data, $def
2660: 61 75 6c 74 29 20 7b 0a 20 20 20 20 20 20 20 20  ault) {.        
2670: 72 65 74 75 72 6e 20 65 6d 70 74 79 28 24 64 61  return empty($da
2680: 74 61 29 20 3f 20 24 64 65 66 61 75 6c 74 20 3a  ta) ? $default :
2690: 20 24 64 61 74 61 3b 0a 20 20 20 20 7d 0a 0a 20   $data;.    }.. 
26a0: 20 20 20 2f 2a 2a 0a 20 20 20 20 20 2a 20 5b 77     /**.     * [w
26b0: 5d 20 0a 20 20 20 20 20 2a 20 42 6f 6f 6c 65 61  ] .     * Boolea
26c0: 6e 20 72 65 63 6f 67 6e 69 7a 65 73 20 31 20 6f  n recognizes 1 o
26d0: 72 20 30 20 61 6e 64 20 74 65 78 74 75 61 6c 20  r 0 and textual 
26e0: 76 61 6c 75 65 73 20 6c 69 6b 65 20 22 66 61 6c  values like "fal
26f0: 73 65 22 20 61 6e 64 20 22 6f 66 66 22 20 6f 72  se" and "off" or
2700: 20 22 6e 6f 22 2e 0a 20 20 20 20 20 2a 0a 20 20   "no"..     *.  
2710: 20 20 20 2a 2f 0a 20 20 20 20 66 75 6e 63 74 69     */.    functi
2720: 6f 6e 20 5f 62 6f 6f 6c 65 61 6e 28 24 64 61 74  on _boolean($dat
2730: 61 29 20 7b 0a 20 20 20 20 20 20 20 20 69 66 20  a) {.        if 
2740: 28 65 6d 70 74 79 28 24 64 61 74 61 29 20 7c 7c  (empty($data) ||
2750: 20 24 64 61 74 61 3d 3d 3d 22 30 22 20 7c 7c 20   $data==="0" || 
2760: 69 6e 5f 61 72 72 61 79 28 73 74 72 74 6f 6c 6f  in_array(strtolo
2770: 77 65 72 28 24 64 61 74 61 29 2c 20 61 72 72 61  wer($data), arra
2780: 79 28 22 66 61 6c 73 65 22 2c 20 22 6f 66 66 22  y("false", "off"
2790: 2c 20 22 6e 6f 22 2c 20 22 6e 22 2c 20 22 77 72  , "no", "n", "wr
27a0: 6f 6e 67 22 2c 20 22 6e 6f 74 22 2c 20 22 2d 22  ong", "not", "-"
27b0: 29 29 29 20 7b 0a 20 20 20 20 20 20 20 20 20 20  ))) {.          
27c0: 20 20 72 65 74 75 72 6e 20 66 61 6c 73 65 3b 0a    return false;.
27d0: 20 20 20 20 20 20 20 20 7d 0a 20 20 20 20 20 20          }.      
27e0: 20 20 65 6c 73 65 69 66 20 28 24 64 61 74 61 3d    elseif ($data=
27f0: 3d 3d 22 31 22 20 7c 7c 20 69 6e 5f 61 72 72 61  =="1" || in_arra
2800: 79 28 73 74 72 74 6f 6c 6f 77 65 72 28 24 64 61  y(strtolower($da
2810: 74 61 29 2c 20 61 72 72 61 79 28 22 74 72 75 65  ta), array("true
2820: 22 2c 20 22 6f 6e 22 2c 20 22 79 65 73 22 2c 20  ", "on", "yes", 
2830: 22 72 69 67 68 74 22 2c 20 22 79 22 2c 20 22 6f  "right", "y", "o
2840: 6b 22 29 29 29 20 7b 0a 20 20 20 20 20 20 20 20  k"))) {.        
2850: 20 20 20 20 72 65 74 75 72 6e 20 74 72 75 65 3b      return true;
2860: 0a 20 20 20 20 20 20 20 20 7d 0a 20 20 20 20 20  .        }.     
2870: 20 20 20 65 6c 73 65 20 72 65 74 75 72 6e 20 4e     else return N
2880: 55 4c 4c 3b 0a 20 20 20 20 7d 0a 0a 20 20 20 20  ULL;.    }..    
2890: 2f 2a 2a 0a 20 20 20 20 20 2a 20 5b 77 5d 0a 20  /**.     * [w]. 
28a0: 20 20 20 20 2a 20 45 6e 73 75 72 65 73 20 66 69      * Ensures fi
28b0: 65 6c 64 20 69 73 20 69 6e 20 61 72 72 61 79 20  eld is in array 
28c0: 6f 66 20 61 6c 6c 6f 77 65 64 20 76 61 6c 75 65  of allowed value
28d0: 73 2e 0a 20 20 20 20 20 2a 0a 20 20 20 20 20 2a  s..     *.     *
28e0: 20 57 6f 72 6b 73 20 77 69 74 68 20 61 72 72 61   Works with arra
28f0: 79 73 2c 20 62 75 74 20 61 6c 73 6f 20 73 74 72  ys, but also str
2900: 69 6e 67 20 6c 69 73 74 2e 20 49 66 20 79 6f 75  ing list. If you
2910: 20 73 75 70 70 6c 79 20 61 20 22 6c 69 73 74 2c   supply a "list,
2920: 6c 69 73 74 2c 6c 69 73 74 22 20 74 68 65 6e 0a  list,list" then.
2930: 20 20 20 20 20 2a 20 74 68 65 20 63 6f 6d 70 61       * the compa
2940: 72 69 73 6f 6e 20 69 73 20 63 61 73 65 2d 69 6e  rison is case-in
2950: 73 65 6e 73 69 74 69 76 65 2e 0a 20 20 20 20 20  sensitive..     
2960: 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20 66 75  *.     */.    fu
2970: 6e 63 74 69 6f 6e 20 5f 69 6e 5f 61 72 72 61 79  nction _in_array
2980: 28 24 64 61 74 61 2c 20 24 61 72 72 61 79 29 20  ($data, $array) 
2990: 7b 0a 20 20 20 20 20 20 20 20 69 66 20 28 69 73  {.        if (is
29a0: 5f 61 72 72 61 79 28 24 61 72 72 61 79 29 20 3f  _array($array) ?
29b0: 20 69 6e 5f 61 72 72 61 79 28 24 64 61 74 61 2c   in_array($data,
29c0: 20 24 61 72 72 61 79 29 20 3a 20 69 6e 5f 61 72   $array) : in_ar
29d0: 72 61 79 28 73 74 72 74 6f 6c 6f 77 65 72 28 24  ray(strtolower($
29e0: 64 61 74 61 29 2c 20 65 78 70 6c 6f 64 65 28 22  data), explode("
29f0: 2c 22 2c 20 73 74 72 74 6f 6c 6f 77 65 72 28 24  ,", strtolower($
2a00: 61 72 72 61 79 29 29 29 29 20 7b 0a 20 20 20 20  array)))) {.    
2a10: 20 20 20 20 20 20 20 20 72 65 74 75 72 6e 20 24          return $
2a20: 64 61 74 61 3b 0a 20 20 20 20 20 20 20 20 7d 0a  data;.        }.
2a30: 20 20 20 20 7d 0a 20 20 20 20 0a 20 20 20 20 0a      }.    .    .
2a40: 20 20 20 20 23 23 23 23 23 23 20 66 69 6c 74 65      ###### filte
2a50: 72 5f 76 61 72 28 29 20 77 72 61 70 70 65 72 73  r_var() wrappers
2a60: 20 23 23 23 23 23 23 23 23 23 0a 0a 20 20 20 20   #########..    
2a70: 2f 2a 2a 0a 20 20 20 20 20 2a 20 5b 77 5d 0a 20  /**.     * [w]. 
2a80: 20 20 20 20 2a 20 43 6f 6d 6d 6f 6e 20 63 61 73      * Common cas
2a90: 65 20 65 6d 61 69 6c 20 73 79 6e 74 61 78 2e 0a  e email syntax..
2aa0: 20 20 20 20 20 2a 0a 20 20 20 20 20 2a 20 28 43       *.     * (C
2ab0: 6c 6f 73 65 20 74 6f 20 52 46 43 32 38 32 32 20  lose to RFC2822 
2ac0: 62 75 74 20 64 69 73 61 6c 6c 6f 77 73 20 73 71  but disallows sq
2ad0: 75 61 72 65 20 62 72 61 63 6b 65 74 73 20 6f 72  uare brackets or
2ae0: 20 64 6f 75 62 6c 65 20 71 75 6f 74 65 73 2c 20   double quotes, 
2af0: 6e 6f 20 76 65 72 69 66 69 63 61 74 69 6f 6e 20  no verification 
2b00: 6f 66 20 54 4c 44 73 2c 0a 20 20 20 20 20 2a 20  of TLDs,.     * 
2b10: 64 6f 65 73 6e 27 74 20 72 65 73 74 72 69 63 74  doesn't restrict
2b20: 20 75 6e 64 65 72 73 63 6f 72 65 73 20 69 6e 20   underscores in 
2b30: 64 6f 6d 61 69 6e 20 6e 61 6d 65 73 2c 20 69 67  domain names, ig
2b40: 6e 6f 72 65 73 20 69 40 61 6e 20 61 6e 64 20 61  nores i@an and a
2b50: 6e 79 6f 6e 65 40 6c 6f 63 61 6c 68 6f 73 74 2e  nyone@localhost.
2b60: 29 0a 20 20 20 20 20 2a 0a 20 20 20 20 20 2a 2f  ).     *.     */
2b70: 0a 20 20 20 20 66 75 6e 63 74 69 6f 6e 20 5f 65  .    function _e
2b80: 6d 61 69 6c 28 24 64 61 74 61 2c 20 24 76 61 6c  mail($data, $val
2b90: 69 64 61 74 65 3d 31 29 20 7b 0a 20 20 20 20 20  idate=1) {.     
2ba0: 20 20 20 24 64 61 74 61 20 3d 20 70 72 65 67 5f     $data = preg_
2bb0: 72 65 70 6c 61 63 65 28 22 2f 5b 5e 5c 77 21 23  replace("/[^\w!#
2bc0: 24 25 26 27 2a 2b 2f 3d 3f 5f 60 7b 7c 7d 7e 40  $%&'*+/=?_`{|}~@
2bd0: 2e 5c 5b 5c 5d 5c 2d 5d 2f 22 2c 20 22 22 2c 20  .\[\]\-]/", "", 
2be0: 24 64 61 74 61 29 3b 20 20 2f 2f 20 6c 69 6b 65  $data);  // like
2bf0: 20 66 69 6c 74 65 72 5f 76 61 72 0a 20 20 20 20   filter_var.    
2c00: 20 20 20 20 69 66 20 28 21 24 76 61 6c 69 64 61      if (!$valida
2c10: 74 65 20 7c 7c 20 70 72 65 67 5f 6d 61 74 63 68  te || preg_match
2c20: 28 22 2f 5e 28 3f 21 5c 2e 29 5b 2e 5c 77 21 23  ("/^(?!\.)[.\w!#
2c30: 24 25 26 27 2a 2b 2f 3d 3f 5e 5f 60 7b 7c 7d 7e  $%&'*+/=?^_`{|}~
2c40: 2d 5d 2b 40 28 3f 3a 28 3f 21 2d 29 5b 5c 77 2d  -]+@(?:(?!-)[\w-
2c50: 5d 7b 32 2c 7d 5c 2e 29 2b 5b 5c 77 5d 7b 32 2c  ]{2,}\.)+[\w]{2,
2c60: 36 7d 24 2f 69 22 2c 20 74 72 69 6d 28 24 64 61  6}$/i", trim($da
2c70: 74 61 29 29 29 20 7b 0a 20 20 20 20 20 20 20 20  ta))) {.        
2c80: 20 20 20 20 72 65 74 75 72 6e 20 24 64 61 74 61      return $data
2c90: 3b 0a 20 20 20 20 20 20 20 20 7d 0a 20 20 20 20  ;.        }.    
2ca0: 7d 0a 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20 20  }..    /**.     
2cb0: 2a 20 5b 73 5d 20 0a 20 20 20 20 20 2a 20 55 52  * [s] .     * UR
2cc0: 49 20 63 68 61 72 61 63 74 65 72 73 2e 20 28 41  I characters. (A
2cd0: 63 74 75 61 6c 6c 79 20 49 52 49 29 0a 20 20 20  ctually IRI).   
2ce0: 20 20 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20    *.     */.    
2cf0: 66 75 6e 63 74 69 6f 6e 20 5f 75 72 69 28 24 64  function _uri($d
2d00: 61 74 61 29 20 7b 0a 20 20 20 20 23 20 77 65 20  ata) {.    # we 
2d10: 73 68 6f 75 6c 64 20 65 6e 63 6f 64 65 20 61 6c  should encode al
2d20: 6c 2d 6e 6f 6e 20 63 68 61 72 73 0a 20 20 20 20  l-non chars.    
2d30: 20 20 20 20 72 65 74 75 72 6e 20 70 72 65 67 5f      return preg_
2d40: 72 65 70 6c 61 63 65 28 22 2f 5b 5e 2d 5c 77 5c  replace("/[^-\w\
2d50: 64 5c 24 2e 2b 21 2a 27 28 29 2c 7b 7d 5c 7c 5c  d\$.+!*'(),{}\|\
2d60: 5c 7e 5c 5e 5c 5b 5c 5d 5c 60 3c 3e 23 25 5c 22  \~\^\[\]\`<>#%\"
2d70: 3b 5c 2f 3f 3a 40 26 3d 5d 2b 2f 75 22 2c 20 22  ;\/?:@&=]+/u", "
2d80: 22 2c 20 24 64 61 74 61 29 3b 20 20 2f 2f 20 73  ", $data);  // s
2d90: 61 6d 65 20 61 73 20 53 41 4e 49 54 49 5a 45 5f  ame as SANITIZE_
2da0: 55 52 4c 0a 20 20 20 20 7d 0a 20 20 20 20 0a 20  URL.    }.    . 
2db0: 20 20 20 2f 2a 2a 0a 20 20 20 20 20 2a 20 5b 77     /**.     * [w
2dc0: 5d 0a 20 20 20 20 20 2a 20 55 52 4c 20 73 79 6e  ].     * URL syn
2dd0: 74 61 78 0a 20 20 20 20 20 2a 0a 20 20 20 20 20  tax.     *.     
2de0: 2a 20 54 68 69 73 20 69 73 20 61 6e 20 61 6c 69  * This is an ali
2df0: 61 73 20 66 6f 72 20 46 49 4c 54 45 52 5f 56 41  as for FILTER_VA
2e00: 4c 49 44 41 54 45 5f 55 52 4c 2e 20 42 65 77 61  LIDATE_URL. Bewa
2e10: 72 65 20 74 68 61 74 20 69 74 20 6c 65 74 73 20  re that it lets 
2e20: 61 20 66 65 77 20 75 6e 77 61 6e 74 65 64 20 73  a few unwanted s
2e30: 63 68 65 6d 65 73 0a 20 20 20 20 20 2a 20 74 68  chemes.     * th
2e40: 72 6f 75 67 68 20 28 66 69 6c 65 3a 2f 2f 20 61  rough (file:// a
2e50: 6e 64 20 6d 61 69 6c 74 6f 3a 29 20 61 6e 64 20  nd mailto:) and 
2e60: 77 68 61 74 20 79 6f 75 27 64 20 63 6f 6e 73 69  what you'd consi
2e70: 64 65 72 20 6d 69 73 66 6f 72 6d 65 64 20 55 52  der misformed UR
2e80: 4c 73 20 28 68 74 74 70 3a 2f 2f 68 74 74 70 3a  Ls (http://http:
2e90: 2f 2f 77 68 61 74 65 76 65 72 29 2e 0a 20 20 20  //whatever)..   
2ea0: 20 20 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20    *.     */.    
2eb0: 66 75 6e 63 74 69 6f 6e 20 5f 75 72 6c 28 24 64  function _url($d
2ec0: 61 74 61 29 20 7b 0a 20 20 20 20 20 20 20 20 72  ata) {.        r
2ed0: 65 74 75 72 6e 20 66 69 6c 74 65 72 5f 76 61 72  eturn filter_var
2ee0: 28 24 64 61 74 61 2c 20 46 49 4c 54 45 52 5f 56  ($data, FILTER_V
2ef0: 41 4c 49 44 41 54 45 5f 55 52 4c 29 3b 0a 20 20  ALIDATE_URL);.  
2f00: 20 20 7d 0a 0a 20 20 20 20 2f 2a 2a 0a 20 20 20    }..    /**.   
2f10: 20 20 2a 20 5b 76 5d 0a 20 20 20 20 20 2a 20 4d    * [v].     * M
2f20: 6f 72 65 20 72 65 73 74 72 69 63 74 69 76 65 20  ore restrictive 
2f30: 48 54 54 50 2f 46 54 50 20 75 72 6c 20 73 79 6e  HTTP/FTP url syn
2f40: 74 61 78 2e 0a 20 20 20 20 20 2a 20 4e 6f 20 75  tax..     * No u
2f50: 73 65 72 6e 61 6d 65 73 20 61 6c 6c 6f 77 65 64  sernames allowed
2f60: 2c 20 6e 6f 20 65 6d 70 74 79 20 70 6f 72 74 2c  , no empty port,
2f70: 20 70 61 74 68 6e 61 6d 65 73 2f 71 73 2f 61 6e   pathnames/qs/an
2f80: 63 68 6f 72 20 61 72 65 20 6e 6f 74 20 63 68 65  chor are not che
2f90: 63 6b 65 64 2e 0a 20 20 20 20 20 2a 0a 20 20 20  cked..     *.   
2fa0: 20 20 23 20 73 65 65 20 61 6c 73 6f 20 68 74 74    # see also htt
2fb0: 70 3a 2f 2f 69 6e 74 65 72 6e 65 74 2e 6c 73 2d  p://internet.ls-
2fc0: 6c 61 2e 6e 65 74 2f 66 6f 6c 6b 6c 6f 72 65 2f  la.net/folklore/
2fd0: 75 72 6c 2d 72 65 67 65 78 70 72 2e 68 74 6d 6c  url-regexpr.html
2fe0: 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20 66 75 6e  .     */.    fun
2ff0: 63 74 69 6f 6e 20 5f 68 74 74 70 28 24 64 61 74  ction _http($dat
3000: 61 29 20 7b 0a 20 20 20 20 20 20 20 20 72 65 74  a) {.        ret
3010: 75 72 6e 20 70 72 65 67 5f 6d 61 74 63 68 28 22  urn preg_match("
3020: 7e 0a 20 20 20 20 20 20 20 20 20 20 20 20 28 3f  ~.            (?
3030: 28 44 45 46 49 4e 45 29 20 20 28 3f 3c 62 79 74  (DEFINE)  (?<byt
3040: 65 3e 20 32 5b 30 2d 34 5d 5c 64 20 7c 32 35 5b  e> 2[0-4]\d |25[
3050: 30 2d 35 5d 20 7c 31 5c 64 5c 64 20 7c 5b 31 2d  0-5] |1\d\d |[1-
3060: 39 5d 3f 5c 64 29 20 20 28 3f 3c 69 70 3e 28 3f  9]?\d)  (?<ip>(?
3070: 26 62 79 74 65 29 28 5c 2e 28 3f 26 62 79 74 65  &byte)(\.(?&byte
3080: 29 29 7b 33 7d 29 20 20 28 3f 3c 68 65 78 3e 5b  )){3})  (?<hex>[
3090: 30 2d 39 61 2d 66 41 2d 46 5d 7b 31 2c 34 7d 29  0-9a-fA-F]{1,4})
30a0: 20 20 29 0a 20 20 20 20 20 20 20 20 5e 20 20 20    ).        ^   
30b0: 28 3f 3c 70 72 6f 74 6f 3e 68 74 74 70 73 3f 7c  (?<proto>https?|
30c0: 66 74 70 73 3f 29 20 20 3a 2f 2f 0a 20 20 20 20  ftps?)  ://.    
30d0: 20 20 20 20 20 20 20 20 23 20 28 3f 3c 75 73 65          # (?<use
30e0: 72 3e 20 5c 77 2b 28 3a 5c 77 2b 29 3f 40 20 29  r> \w+(:\w+)?@ )
30f0: 3f 0a 20 20 20 20 20 20 20 20 20 20 20 20 28 20  ?.            ( 
3100: 28 3f 3c 68 6f 73 74 3e 20 20 28 3f 3a 5b 61 2d  (?<host>  (?:[a-
3110: 7a 5c 64 5d 5b 61 2d 7a 5c 64 5f 5c 2d 5c 24 5d  z\d][a-z\d_\-\$]
3120: 2a 5c 2e 3f 29 2b 29 0a 20 20 20 20 20 20 20 20  *\.?)+).        
3130: 20 20 20 20 20 7c 28 3f 3c 69 70 76 36 3e 20 20       |(?<ipv6>  
3140: 5c 5b 20 20 20 20 20 28 3f 21 20 5b 3a 5c 77 5d  \[     (?! [:\w]
3150: 2a 3a 3a 3a 20 20 20 20 20 20 20 20 20 20 23 20  *:::          # 
3160: 41 53 53 45 52 54 3a 20 6e 6f 20 74 72 69 70 6c  ASSERT: no tripl
3170: 65 20 3a 3a 3a 20 63 6f 6c 6f 6e 73 0a 20 20 20  e ::: colons.   
3180: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
3190: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 7c 28                |(
31a0: 3a 5c 77 2b 29 7b 38 7d 7c 28 5c 77 2b 3a 29 7b  :\w+){8}|(\w+:){
31b0: 38 7d 20 23 20 6e 6f 74 20 6d 6f 72 65 20 74 68  8} # not more th
31c0: 61 6e 20 37 20 3a 20 63 6f 6c 6f 6e 73 0a 20 20  an 7 : colons.  
31d0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
31e0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 7c                 |
31f0: 28 5c 77 2a 3a 29 7b 37 7d 5c 77 2b 5c 2e 20 20  (\w*:){7}\w+\.  
3200: 20 20 20 20 23 20 6e 6f 74 20 6d 6f 72 65 20 74      # not more t
3210: 68 61 6e 20 36 20 3a 20 69 66 20 74 68 65 72 65  han 6 : if there
3220: 27 73 20 61 20 2e 0a 20 20 20 20 20 20 20 20 20  's a ..         
3230: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
3240: 20 20 20 20 20 20 20 20 7c 20 5b 3a 5c 77 5d 2a          | [:\w]*
3250: 3a 3a 5b 3a 5c 77 5d 2b 3a 3a 20 29 20 23 20 64  ::[:\w]+:: ) # d
3260: 6f 75 62 6c 65 20 3a 3a 20 63 6f 6c 6f 6e 20 6d  ouble :: colon m
3270: 75 73 74 20 62 65 20 75 6e 69 71 75 65 0a 20 20  ust be unique.  
3280: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
3290: 20 20 20 20 20 20 20 20 20 20 20 20 20 28 3f 3d               (?=
32a0: 20 5b 3a 5c 77 5d 2a 3a 3a 20 20 20 20 20 20 20   [:\w]*::       
32b0: 20 20 20 20 23 20 64 6f 6e 27 74 20 63 6f 75 6e      # don't coun
32c0: 74 20 69 66 20 74 68 65 72 65 20 69 73 20 6f 6e  t if there is on
32d0: 65 20 3a 3a 0a 20 20 20 20 20 20 20 20 20 20 20  e ::.           
32e0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
32f0: 20 20 20 20 20 20 7c 28 5c 77 2b 3a 29 7b 36 7d        |(\w+:){6}
3300: 5c 77 2b 5b 3a 2e 5d 29 20 20 20 23 20 65 6c 73  \w+[:.])   # els
3310: 65 20 72 65 71 75 69 72 65 20 73 69 78 20 3a 20  e require six : 
3320: 61 6e 64 20 6f 6e 65 20 2e 20 6f 72 20 3a 0a 20  and one . or :. 
3330: 20 20 20 20 20 20 20 20 20 20 20 20 20 28 3f 3a               (?:
3340: 20 3a 7c 28 3f 26 68 65 78 29 3a 29 2b 28 28 3f   :|(?&hex):)+((?
3350: 26 68 65 78 29 7c 28 3f 26 69 70 29 7c 3a 29 20  &hex)|(?&ip)|:) 
3360: 5c 5d 29 20 20 23 20 4d 41 54 43 48 3a 20 63 6f  \])  # MATCH: co
3370: 6d 62 69 6e 61 74 69 6f 6e 73 20 6f 66 20 48 45  mbinations of HE
3380: 58 20 3a 20 49 50 0a 20 20 20 20 20 20 20 20 20  X : IP.         
3390: 20 20 20 20 7c 28 3f 3c 69 70 76 34 3e 20 20 28      |(?<ipv4>  (
33a0: 3f 26 69 70 29 20 29 20 20 20 20 20 29 0a 20 20  ?&ip) )     ).  
33b0: 20 20 20 20 20 20 20 20 20 20 28 3f 3c 70 6f 72            (?<por
33c0: 74 3e 20 3a 5c 64 7b 31 2c 35 7d 20 29 3f 20 20  t> :\d{1,5} )?  
33d0: 20 23 20 74 68 65 20 69 6e 74 65 67 65 72 20 69   # the integer i
33e0: 73 6e 27 74 20 6f 70 74 69 6f 6e 61 6c 20 69 66  sn't optional if
33f0: 20 70 6f 72 74 20 3a 20 63 6f 6c 6f 6e 20 70 72   port : colon pr
3400: 65 73 65 6e 74 20 28 75 6e 6c 69 6b 65 20 46 49  esent (unlike FI
3410: 4c 54 45 52 5f 56 41 4c 49 44 41 54 45 5f 55 52  LTER_VALIDATE_UR
3420: 4c 29 0a 20 20 20 20 20 20 20 20 20 20 20 20 28  L).            (
3430: 3f 3c 70 61 74 68 3e 20 5b 2f 5d 5b 5e 3f 23 5c  ?<path> [/][^?#\
3440: 73 5d 2a 20 29 3f 0a 20 20 20 20 20 20 20 20 20  s]* )?.         
3450: 20 20 20 28 3f 3c 71 75 72 79 3e 20 5b 3f 5d 5b     (?<qury> [?][
3460: 5e 23 5c 73 5d 2a 20 29 3f 0a 20 20 20 20 20 20  ^#\s]* )?.      
3470: 20 20 20 20 20 20 28 3f 3c 66 72 67 6d 3e 20 5b        (?<frgm> [
3480: 23 5d 5c 53 2a 20 29 3f 0a 20 20 20 20 20 20 20  #]\S* )?.       
3490: 20 5c 7a 7e 69 78 22 2c 20 24 64 61 74 61 2c 20   \z~ix", $data, 
34a0: 24 75 75 29 20 3f 20 24 64 61 74 61 20 3a 20 4e  $uu) ? $data : N
34b0: 55 4c 4c 3b 23 28 70 72 69 6e 74 5f 72 28 24 75  ULL;#(print_r($u
34c0: 75 29 20 3f 20 24 64 61 74 61 20 3a 20 24 64 61  u) ? $data : $da
34d0: 74 61 29 0a 20 20 20 20 7d 0a 20 20 20 20 0a 20  ta).    }.    . 
34e0: 20 20 20 2f 2a 2a 0a 20 20 20 20 20 2a 20 5b 77     /**.     * [w
34f0: 5d 20 0a 20 20 20 20 20 2a 20 49 50 20 61 64 64  ] .     * IP add
3500: 72 65 73 73 0a 20 20 20 20 20 2a 0a 20 20 20 20  ress.     *.    
3510: 20 2a 2f 0a 20 20 20 20 66 75 6e 63 74 69 6f 6e   */.    function
3520: 20 5f 69 70 28 24 64 61 74 61 29 20 7b 0a 20 20   _ip($data) {.  
3530: 20 20 20 20 20 20 72 65 74 75 72 6e 20 66 69 6c        return fil
3540: 74 65 72 5f 76 61 72 28 24 64 61 74 61 2c 20 46  ter_var($data, F
3550: 49 4c 54 45 52 5f 56 41 4c 49 44 41 54 45 5f 49  ILTER_VALIDATE_I
3560: 50 2c 20 46 49 4c 54 45 52 5f 46 4c 41 47 5f 49  P, FILTER_FLAG_I
3570: 50 56 34 7c 46 49 4c 54 45 52 5f 46 4c 41 47 5f  PV4|FILTER_FLAG_
3580: 49 50 56 36 29 20 3f 20 24 64 61 74 61 20 3a 20  IPV6) ? $data : 
3590: 4e 55 4c 4c 3b 0a 20 20 20 20 7d 0a 0a 20 20 20  NULL;.    }..   
35a0: 20 2f 2a 2a 0a 20 20 20 20 20 2a 20 5b 77 5d 0a   /**.     * [w].
35b0: 20 20 20 20 20 2a 20 49 50 76 34 20 61 64 64 72       * IPv4 addr
35c0: 65 73 73 0a 20 20 20 20 20 2a 0a 20 20 20 20 20  ess.     *.     
35d0: 2a 2f 0a 20 20 20 20 66 75 6e 63 74 69 6f 6e 20  */.    function 
35e0: 5f 69 70 76 34 28 24 64 61 74 61 29 20 7b 0a 20  _ipv4($data) {. 
35f0: 20 20 20 20 20 20 20 72 65 74 75 72 6e 20 66 69         return fi
3600: 6c 74 65 72 5f 76 61 72 28 24 64 61 74 61 2c 20  lter_var($data, 
3610: 46 49 4c 54 45 52 5f 56 41 4c 49 44 41 54 45 5f  FILTER_VALIDATE_
3620: 49 50 2c 20 46 49 4c 54 45 52 5f 46 4c 41 47 5f  IP, FILTER_FLAG_
3630: 49 50 56 34 29 20 3f 20 24 64 61 74 61 20 3a 20  IPV4) ? $data : 
3640: 4e 55 4c 4c 3b 0a 20 20 20 20 7d 0a 20 20 20 20  NULL;.    }.    
3650: 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20 20 2a 20  .    /**.     * 
3660: 5b 77 5d 0a 20 20 20 20 20 2a 20 6d 75 73 74 20  [w].     * must 
3670: 62 65 20 70 75 62 6c 69 63 20 49 50 20 61 64 64  be public IP add
3680: 72 65 73 73 0a 20 20 20 20 20 2a 0a 20 20 20 20  ress.     *.    
3690: 20 2a 2f 0a 20 20 20 20 66 75 6e 63 74 69 6f 6e   */.    function
36a0: 20 5f 70 75 62 6c 69 63 28 24 64 61 74 61 29 20   _public($data) 
36b0: 7b 0a 20 20 20 20 20 20 20 20 72 65 74 75 72 6e  {.        return
36c0: 20 66 69 6c 74 65 72 5f 76 61 72 28 24 64 61 74   filter_var($dat
36d0: 61 2c 20 46 49 4c 54 45 52 5f 56 41 4c 49 44 41  a, FILTER_VALIDA
36e0: 54 45 5f 49 50 2c 20 46 49 4c 54 45 52 5f 46 4c  TE_IP, FILTER_FL
36f0: 41 47 5f 4e 4f 5f 50 52 49 56 5f 52 41 4e 47 45  AG_NO_PRIV_RANGE
3700: 7c 46 49 4c 54 45 52 5f 46 4c 41 47 5f 4e 4f 5f  |FILTER_FLAG_NO_
3710: 52 45 53 5f 52 41 4e 47 45 29 20 3f 20 24 64 61  RES_RANGE) ? $da
3720: 74 61 20 3a 20 4e 55 4c 4c 3b 0a 20 20 20 20 7d  ta : NULL;.    }
3730: 0a 0a 0a 20 20 20 20 23 23 23 23 23 23 20 66 6f  ...    ###### fo
3740: 72 6d 61 74 20 2f 20 72 65 70 72 65 73 65 6e 74  rmat / represent
3750: 61 74 69 6f 6e 20 23 23 23 23 23 23 23 23 23 0a  ation #########.
3760: 20 20 20 20 0a 20 20 20 20 0a 20 20 20 20 2f 2a      .    .    /*
3770: 2a 0a 20 20 20 20 20 2a 20 5b 76 5d 0a 20 20 20  *.     * [v].   
3780: 20 20 2a 20 48 54 4d 4c 35 20 64 61 74 65 74 69    * HTML5 dateti
3790: 6d 65 20 2f 20 64 61 74 65 74 69 6d 65 5f 6c 6f  me / datetime_lo
37a0: 63 61 6c 2c 20 64 61 74 65 2c 20 74 69 6d 65 0a  cal, date, time.
37b0: 20 20 20 20 20 2a 0a 20 20 20 20 20 2a 2f 0a 20       *.     */. 
37c0: 20 20 20 66 75 6e 63 74 69 6f 6e 20 5f 64 61 74     function _dat
37d0: 65 74 69 6d 65 28 24 64 61 74 61 29 20 7b 0a 20  etime($data) {. 
37e0: 20 20 20 20 20 20 20 72 65 74 75 72 6e 20 70 72         return pr
37f0: 65 67 5f 6d 61 74 63 68 28 22 2f 5e 5c 64 7b 30  eg_match("/^\d{0
3800: 7d 5c 64 5c 64 5c 64 5c 64 20 2d 28 30 5c 64 7c  }\d\d\d\d -(0\d|
3810: 31 5b 30 31 32 5d 29 20 2d 28 5b 30 31 32 5d 5c  1[012]) -([012]\
3820: 64 7c 33 5b 30 31 5d 29 20 54 20 28 5b 30 31 5d  d|3[01]) T ([01]
3830: 5c 64 7c 32 5b 30 2d 33 5d 29 20 3a 5b 30 2d 35  \d|2[0-3]) :[0-5
3840: 5d 5c 64 20 3a 5b 30 2d 35 5d 5c 64 20 20 20 28  ]\d :[0-5]\d   (
3850: 5a 7c 5b 2b 2d 5d 5c 64 5c 64 3a 5c 64 5c 64 7c  Z|[+-]\d\d:\d\d|
3860: 5c 2e 5c 64 5c 64 29 24 2f 78 22 2c 20 24 64 61  \.\d\d)$/x", $da
3870: 74 61 29 20 3f 20 24 64 61 74 61 20 3a 20 4e 55  ta) ? $data : NU
3880: 4c 4c 3b 0a 20 20 20 20 7d 0a 20 20 20 20 66 75  LL;.    }.    fu
3890: 6e 63 74 69 6f 6e 20 5f 64 61 74 65 28 24 64 61  nction _date($da
38a0: 74 61 29 20 7b 0a 20 20 20 20 20 20 20 20 72 65  ta) {.        re
38b0: 74 75 72 6e 20 70 72 65 67 5f 6d 61 74 63 68 28  turn preg_match(
38c0: 22 2f 5e 5c 64 5c 64 5c 64 5c 64 20 2d 28 30 5c  "/^\d\d\d\d -(0\
38d0: 64 7c 31 5b 30 31 32 5d 29 20 2d 28 5b 30 31 32  d|1[012]) -([012
38e0: 5d 5c 64 7c 33 5b 30 31 5d 29 24 2f 78 22 2c 20  ]\d|3[01])$/x", 
38f0: 24 64 61 74 61 29 20 3f 20 24 64 61 74 61 20 3a  $data) ? $data :
3900: 20 4e 55 4c 4c 3b 0a 20 20 20 20 7d 0a 20 20 20   NULL;.    }.   
3910: 20 66 75 6e 63 74 69 6f 6e 20 5f 74 69 6d 65 28   function _time(
3920: 24 64 61 74 61 29 20 7b 0a 20 20 20 20 20 20 20  $data) {.       
3930: 20 72 65 74 75 72 6e 20 70 72 65 67 5f 6d 61 74   return preg_mat
3940: 63 68 28 22 2f 5e 28 5b 30 31 5d 5c 64 7c 32 5b  ch("/^([01]\d|2[
3950: 30 2d 33 5d 29 20 3a 5b 30 2d 35 5d 5c 64 20 3a  0-3]) :[0-5]\d :
3960: 5b 30 2d 35 5d 5c 64 20 20 28 5c 2e 5c 64 5c 64  [0-5]\d  (\.\d\d
3970: 29 3f 24 2f 78 22 2c 20 24 64 61 74 61 29 20 3f  )?$/x", $data) ?
3980: 20 24 64 61 74 61 20 3a 20 4e 55 4c 4c 3b 0a 20   $data : NULL;. 
3990: 20 20 20 7d 0a 0a 20 20 20 20 2f 2a 2a 0a 20 20     }..    /**.  
39a0: 20 20 20 2a 20 5b 76 5d 0a 20 20 20 20 20 2a 20     * [v].     * 
39b0: 48 54 4d 4c 35 20 63 6f 6c 6f 72 0a 20 20 20 20  HTML5 color.    
39c0: 20 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20 66   *.     */.    f
39d0: 75 6e 63 74 69 6f 6e 20 5f 63 6f 6c 6f 72 28 24  unction _color($
39e0: 64 61 74 61 29 20 7b 0a 20 20 20 20 20 20 20 20  data) {.        
39f0: 72 65 74 75 72 6e 20 70 72 65 67 5f 6d 61 74 63  return preg_matc
3a00: 68 28 22 2f 5e 23 5b 30 2d 39 41 2d 46 5d 7b 36  h("/^#[0-9A-F]{6
3a10: 7d 24 2f 69 22 2c 20 24 64 61 74 61 29 20 3f 20  }$/i", $data) ? 
3a20: 73 74 72 74 6f 75 70 70 65 72 28 24 64 61 74 61  strtoupper($data
3a30: 29 20 3a 20 4e 55 4c 4c 3b 0a 20 20 20 20 7d 0a  ) : NULL;.    }.
3a40: 0a 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20 20 2a  ..    /**.     *
3a50: 20 5b 77 5d 0a 20 20 20 20 20 2a 20 54 65 6c 65   [w].     * Tele
3a60: 70 68 6f 6e 65 20 6e 75 6d 62 65 72 73 20 28 48  phone numbers (H
3a70: 54 4d 4c 35 20 3c 69 6e 70 75 74 20 74 79 70 65  TML5 <input type
3a80: 3d 74 65 6c 3e 20 6d 61 6b 65 73 20 6e 6f 20 63  =tel> makes no c
3a90: 6f 6e 73 74 72 61 69 6e 74 73 2e 29 0a 20 20 20  onstraints.).   
3aa0: 20 20 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20    *.     */.    
3ab0: 66 75 6e 63 74 69 6f 6e 20 5f 74 65 6c 28 24 64  function _tel($d
3ac0: 61 74 61 29 20 7b 0a 20 20 20 20 20 20 20 20 24  ata) {.        $
3ad0: 64 61 74 61 20 3d 20 70 72 65 67 5f 72 65 70 6c  data = preg_repl
3ae0: 61 63 65 28 22 23 5b 2f 2e 5c 73 5d 2b 23 22 2c  ace("#[/.\s]+#",
3af0: 20 22 2d 22 2c 20 24 64 61 74 61 29 3b 0a 20 20   "-", $data);.  
3b00: 20 20 20 20 20 20 69 66 20 28 70 72 65 67 5f 6d        if (preg_m
3b10: 61 74 63 68 28 22 2f 5e 28 5c 2b 7c 30 30 29 3f  atch("/^(\+|00)?
3b20: 28 2d 3f 5c 64 7b 32 2c 7d 7c 5c 28 5c 64 2b 5c  (-?\d{2,}|\(\d+\
3b30: 29 29 7b 32 2c 7d 28 2d 5c 64 7b 32 2c 7d 29 7b  )){2,}(-\d{2,}){
3b40: 2c 33 7d 28 5c 23 5c 64 2b 29 3f 24 2f 22 2c 20  ,3}(\#\d+)?$/", 
3b50: 24 64 61 74 61 29 29 20 7b 0a 20 20 20 20 20 20  $data)) {.      
3b60: 20 20 20 20 20 20 72 65 74 75 72 6e 20 74 72 69        return tri
3b70: 6d 28 24 64 61 74 61 2c 20 22 2d 22 29 3b 0a 20  m($data, "-");. 
3b80: 20 20 20 20 20 20 20 7d 0a 20 20 20 20 7d 0a 0a         }.    }..
3b90: 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20 20 2a 20  .    /**.     * 
3ba0: 5b 76 5d 0a 20 20 20 20 20 2a 20 56 65 72 69 66  [v].     * Verif
3bb0: 79 20 6d 69 6e 69 6d 75 6d 20 63 6f 6e 73 69 73  y minimum consis
3bc0: 74 65 6e 63 79 20 28 52 46 43 34 36 32 37 20 72  tency (RFC4627 r
3bd0: 65 67 65 78 29 20 61 6e 64 20 64 65 63 6f 64 65  egex) and decode
3be0: 20 6a 73 6f 6e 20 64 61 74 61 2e 0a 20 20 20 20   json data..    
3bf0: 20 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20 66   *.     */.    f
3c00: 75 6e 63 74 69 6f 6e 20 5f 6a 73 6f 6e 28 24 64  unction _json($d
3c10: 61 74 61 29 20 7b 20 0a 20 20 20 20 20 20 20 20  ata) { .        
3c20: 69 66 20 28 21 70 72 65 67 5f 6d 61 74 63 68 28  if (!preg_match(
3c30: 27 2f 5b 5e 2c 3a 7b 7d 5c 5b 5c 5d 30 2d 39 2e  '/[^,:{}\[\]0-9.
3c40: 5c 2d 2b 45 61 65 66 6c 6e 72 2d 75 20 5c 6e 5c  \-+Eaeflnr-u \n\
3c50: 72 5c 74 5d 2f 27 2c 20 70 72 65 67 5f 72 65 70  r\t]/', preg_rep
3c60: 6c 61 63 65 28 27 2f 22 28 5c 5c 2e 7c 5b 5e 22  lace('/"(\\.|[^"
3c70: 5c 5c 5d 29 2a 22 2f 67 27 2c 20 27 27 2c 20 24  \\])*"/g', '', $
3c80: 64 61 74 61 29 29 29 20 7b 0a 20 20 20 20 20 20  data))) {.      
3c90: 20 20 20 20 20 20 72 65 74 75 72 6e 20 6a 73 6f        return jso
3ca0: 6e 5f 64 65 63 6f 64 65 28 24 64 61 74 61 29 3b  n_decode($data);
3cb0: 0a 20 20 20 20 20 20 20 20 7d 0a 20 20 20 20 7d  .        }.    }
3cc0: 0a 20 20 20 20 0a 20 20 20 20 2f 2a 2a 0a 20 20  .    .    /**.  
3cd0: 20 20 20 2a 20 5b 76 5d 0a 20 20 20 20 20 2a 20     * [v].     * 
3ce0: 58 4d 4c 20 74 72 65 65 2e 0a 20 20 20 20 20 2a  XML tree..     *
3cf0: 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20 66 75 6e  .     */.    fun
3d00: 63 74 69 6f 6e 20 5f 78 6d 6c 28 24 64 61 74 61  ction _xml($data
3d10: 29 20 7b 0a 20 20 20 20 20 20 20 20 72 65 74 75  ) {.        retu
3d20: 72 6e 20 73 69 6d 70 6c 65 78 6d 6c 5f 6c 6f 61  rn simplexml_loa
3d30: 64 5f 73 74 72 69 6e 67 28 24 64 61 74 61 29 3b  d_string($data);
3d40: 0a 20 20 20 20 7d 0a 0a 20 20 20 20 2f 2a 2a 0a  .    }..    /**.
3d50: 20 20 20 20 20 2a 20 5b 77 5d 0a 20 20 20 20 20       * [w].     
3d60: 2a 20 43 6c 65 61 6e 20 68 74 6d 6c 20 73 74 72  * Clean html str
3d70: 69 6e 67 20 76 69 61 20 48 54 4d 4c 50 75 72 69  ing via HTMLPuri
3d80: 66 69 65 72 2e 0a 20 20 20 20 20 2a 0a 20 20 20  fier..     *.   
3d90: 20 20 2a 2f 0a 20 20 20 20 66 75 6e 63 74 69 6f    */.    functio
3da0: 6e 20 5f 70 75 72 69 66 79 28 24 64 61 74 61 29  n _purify($data)
3db0: 20 7b 0a 20 20 20 20 20 20 20 20 24 68 20 3d 20   {.        $h = 
3dc0: 6e 65 77 20 48 54 4d 4c 50 75 72 69 66 69 65 72  new HTMLPurifier
3dd0: 3b 0a 20 20 20 20 20 20 20 20 72 65 74 75 72 6e  ;.        return
3de0: 20 24 68 2d 3e 70 75 72 69 66 79 28 20 24 64 61   $h->purify( $da
3df0: 74 61 20 29 3b 0a 20 20 20 20 7d 0a 0a 20 20 20  ta );.    }..   
3e00: 20 2f 2a 2a 0a 20 20 20 20 20 2a 20 5b 65 5d 0a   /**.     * [e].
3e10: 20 20 20 20 20 2a 20 48 54 4d 4c 20 65 73 63 61       * HTML esca
3e20: 70 65 73 2e 0a 20 20 20 20 20 2a 0a 20 20 20 20  pes..     *.    
3e30: 20 2a 20 54 68 69 73 20 69 73 20 61 63 74 75 61   * This is actua
3e40: 6c 6c 79 20 61 6e 20 6f 75 74 70 75 74 20 66 69  lly an output fi
3e50: 6c 74 65 72 2e 20 42 75 74 20 6d 69 67 68 74 20  lter. But might 
3e60: 62 65 20 75 73 65 66 75 6c 20 74 6f 20 6d 69 72  be useful to mir
3e70: 72 6f 72 20 69 6e 70 75 74 20 62 61 63 6b 20 69  ror input back i
3e80: 6e 74 6f 0a 20 20 20 20 20 2a 20 66 6f 72 6d 20  nto.     * form 
3e90: 66 69 65 6c 64 73 20 69 6e 73 74 61 6e 74 6c 79  fields instantly
3ea0: 20 60 3c 69 6e 70 75 74 20 6e 61 6d 65 3d 66 69   `<input name=fi
3eb0: 65 6c 64 20 76 61 6c 75 65 3d 22 3c 3f 3d 20 24  eld value="<?= $
3ec0: 5f 47 45 54 2d 3e 68 74 6d 6c 5b 22 66 69 65 6c  _GET->html["fiel
3ed0: 64 22 5d 20 3f 3e 22 3e 60 0a 20 20 20 20 20 2a  d"] ?>">`.     *
3ee0: 0a 20 20 20 20 20 2a 20 40 70 61 72 61 6d 20 24  .     * @param $
3ef0: 64 61 74 61 20 73 74 72 69 6e 67 0a 20 20 20 20  data string.    
3f00: 20 2a 20 40 72 65 74 75 72 6e 20 73 74 72 69 6e   * @return strin
3f10: 67 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20 66 75  g.     */.    fu
3f20: 6e 63 74 69 6f 6e 20 5f 68 74 6d 6c 28 24 64 61  nction _html($da
3f30: 74 61 29 20 7b 0a 0a 20 20 20 20 20 20 20 20 72  ta) {..        r
3f40: 65 74 75 72 6e 20 68 74 6d 6c 73 70 65 63 69 61  eturn htmlspecia
3f50: 6c 63 68 61 72 73 28 24 64 61 74 61 2c 20 45 4e  lchars($data, EN
3f60: 54 5f 51 55 4f 54 45 53 2c 20 22 55 54 46 2d 38  T_QUOTES, "UTF-8
3f70: 22 2c 20 66 61 6c 73 65 29 3b 0a 20 20 20 20 7d  ", false);.    }
3f80: 0a 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20 20 2a  ..    /**.     *
3f90: 20 5b 62 5d 0a 20 20 20 20 20 2a 20 52 65 6d 6f   [b].     * Remo
3fa0: 76 65 73 20 72 65 73 69 64 75 61 6c 20 61 6e 64  ves residual and
3fb0: 20 63 65 72 74 61 69 6e 20 48 54 4d 4c 20 74 61   certain HTML ta
3fc0: 67 73 2e 0a 20 20 20 20 20 2a 20 57 41 52 4e 49  gs..     * WARNI
3fd0: 4e 47 3a 20 54 68 69 73 20 69 73 20 6e 6f 20 60  NG: This is no `
3fe0: 73 74 72 69 70 5f 74 61 67 73 28 29 60 20 73 75  strip_tags()` su
3ff0: 62 73 74 69 74 75 74 65 2c 20 62 75 74 20 70 75  bstitute, but pu
4000: 72 70 6f 73 65 66 75 6c 6c 79 20 6c 65 61 76 65  rposefully leave
4010: 73 0a 20 20 20 20 20 2a 20 6c 6f 6e 65 73 6f 6d  s.     * lonesom
4020: 65 20 3c 20 61 6e 67 6c 65 20 62 72 61 63 6b 65  e < angle bracke
4030: 74 73 20 3e 20 61 6c 6f 6e 65 2e 20 4f 6e 6c 79  ts > alone. Only
4040: 20 73 74 72 69 70 73 20 63 6f 68 65 72 65 6e 74   strips coherent
4050: 20 61 6e 64 20 77 65 6c 6c 2d 6b 6e 6f 77 6e 0a   and well-known.
4060: 20 20 20 20 20 2a 20 70 72 65 73 65 6e 74 61 74       * presentat
4070: 69 6f 6e 61 6c 20 6d 61 72 6b 75 70 2e 0a 20 20  ional markup..  
4080: 20 20 20 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20     *.     */.   
4090: 20 66 75 6e 63 74 69 6f 6e 20 5f 73 74 72 69 70   function _strip
40a0: 5f 6d 61 72 6b 75 70 28 24 64 61 74 61 2c 20 24  _markup($data, $
40b0: 77 69 74 68 3d 22 22 29 20 7b 0a 20 20 20 20 20  with="") {.     
40c0: 20 20 20 72 65 74 75 72 6e 20 70 72 65 67 5f 72     return preg_r
40d0: 65 70 6c 61 63 65 28 22 7e 28 3c 5c 73 2a 2f 3f  eplace("~(<\s*/?
40e0: 5c 73 2a 28 61 7c 62 7c 69 7c 65 6d 7c 73 74 72  \s*(a|b|i|em|str
40f0: 6f 6e 67 7c 73 75 70 7c 73 75 62 7c 69 6e 73 7c  ong|sup|sub|ins|
4100: 64 65 6c 7c 62 72 7c 68 72 7c 62 69 67 7c 73 6d  del|br|hr|big|sm
4110: 61 6c 6c 7c 66 6f 6e 74 7c 73 70 61 6e 7c 70 7c  all|font|span|p|
4120: 64 69 76 7c 74 61 62 6c 65 7c 74 72 7c 74 64 7c  div|table|tr|td|
4130: 6f 6c 7c 75 6c 7c 6c 69 7c 64 6c 7c 64 64 7c 64  ol|ul|li|dl|dd|d
4140: 74 7c 61 62 62 72 7c 74 74 7c 63 6f 64 65 7c 70  t|abbr|tt|code|p
4150: 72 65 7c 68 5b 31 2d 36 5d 29 5c 62 22 2e 0a 20  re|h[1-6])\b".. 
4160: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 22 28                "(
4170: 3f 3e 5b 5e 3e 5c 22 5c 27 5d 2b 7c 5c 22 5b 5e  ?>[^>\"\']+|\"[^
4180: 5c 22 5d 2a 5c 22 7c 27 5b 5e 27 5d 2a 27 29 2a  \"]*\"|'[^']*')*
4190: 3e 29 2b 7e 22 2c 20 24 77 69 74 68 2c 20 24 64  >)+~", $with, $d
41a0: 61 74 61 29 3b 0a 20 20 20 20 7d 0a 0a 0a 20 20  ata);.    }...  
41b0: 20 20 2f 2a 2a 0a 20 20 20 20 20 2a 20 5b 65 5d    /**.     * [e]
41c0: 0a 20 20 20 20 20 2a 20 45 73 63 61 70 65 20 61  .     * Escape a
41d0: 6c 6c 20 73 69 67 6e 69 66 69 63 61 6e 74 20 73  ll significant s
41e0: 70 65 63 69 61 6c 20 63 68 61 72 73 2e 0a 20 20  pecial chars..  
41f0: 20 20 20 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20     *.     */.   
4200: 20 66 75 6e 63 74 69 6f 6e 20 5f 65 73 63 61 70   function _escap
4210: 65 28 24 64 61 74 61 29 20 7b 0a 20 20 20 20 20  e($data) {.     
4220: 20 20 20 72 65 74 75 72 6e 20 70 72 65 67 5f 72     return preg_r
4230: 65 70 6c 61 63 65 28 22 2f 5b 5c 5c 5c 5c 5c 5b  eplace("/[\\\\\[
4240: 5c 5d 5c 7b 5c 7d 5c 5b 5c 5d 5c 27 5c 22 5c 60  \]\{\}\[\]\'\"\`
4250: 5c c2 b4 5c 24 5c 21 5c 26 5c 3f 5c 2f 5c 3e 5c  \..\$\!\&\?\/\>\
4260: 3c 5c 7c 5c 2a 5c 7e 5c 3b 5c 5e 5d 2f 22 2c 20  <\|\*\~\;\^]/", 
4270: 22 5c 5c 24 31 22 2c 20 24 64 61 74 61 29 3b 0a  "\\$1", $data);.
4280: 20 20 20 20 7d 0a 0a 20 20 20 20 2f 2a 2a 0a 20      }..    /**. 
4290: 20 20 20 20 2a 20 5b 65 5d 0a 20 20 20 20 20 2a      * [e].     *
42a0: 20 41 64 64 73 6c 61 73 68 65 73 0a 20 20 20 20   Addslashes.    
42b0: 20 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20 66   *.     */.    f
42c0: 75 6e 63 74 69 6f 6e 20 5f 71 28 24 64 61 74 61  unction _q($data
42d0: 29 20 7b 0a 20 20 20 20 20 20 20 20 72 65 74 75  ) {.        retu
42e0: 72 6e 20 61 64 64 73 6c 61 73 68 65 73 28 24 64  rn addslashes($d
42f0: 61 74 61 29 3b 0a 20 20 20 20 7d 0a 0a 20 20 20  ata);.    }..   
4300: 20 2f 2a 2a 0a 20 20 20 20 20 2a 20 5b 62 5d 0a   /**.     * [b].
4310: 20 20 20 20 20 2a 20 4d 69 6e 69 6d 61 6c 20 58       * Minimal X
4320: 53 53 20 64 65 74 65 63 74 69 6f 6e 2e 0a 20 20  SS detection..  
4330: 20 20 20 2a 20 41 74 74 65 6d 70 74 73 20 6e 6f     * Attempts no
4340: 20 63 6c 65 61 6e 69 6e 67 2c 20 6a 75 73 74 20   cleaning, just 
4350: 62 61 69 6c 73 20 69 66 20 61 6e 79 74 68 69 6e  bails if anythin
4360: 67 20 6c 6f 6f 6b 73 20 73 75 73 70 69 63 69 6f  g looks suspicio
4370: 75 73 2e 0a 20 20 20 20 20 2a 0a 20 20 20 20 20  us..     *.     
4380: 2a 20 49 66 20 73 6f 6d 65 74 68 69 6e 67 20 69  * If something i
4390: 73 20 58 53 53 20 63 6f 6e 74 61 6d 69 6e 61 74  s XSS contaminat
43a0: 65 64 2c 20 69 74 27 73 20 73 70 61 6d 20 61 6e  ed, it's spam an
43b0: 64 20 6e 6f 74 20 77 6f 72 74 68 20 74 6f 20 70  d not worth to p
43c0: 72 6f 63 65 73 73 20 66 75 72 74 68 65 72 2e 0a  rocess further..
43d0: 20 20 20 20 20 2a 20 57 45 41 4b 20 66 69 6c 74       * WEAK filt
43e0: 65 72 73 20 61 72 65 20 62 65 74 74 65 72 20 74  ers are better t
43f0: 68 61 6e 20 6e 6f 20 66 69 6c 74 65 72 73 2c 20  han no filters, 
4400: 62 75 74 20 79 6f 75 20 73 68 6f 75 6c 64 20 75  but you should u
4410: 6c 74 69 6d 61 74 69 76 65 6c 79 20 75 73 65 20  ltimatively use 
4420: 2d 3e 68 74 6d 6c 20 70 75 72 69 66 69 65 72 20  ->html purifier 
4430: 69 6e 73 74 65 61 64 2e 0a 20 20 20 20 20 2a 0a  instead..     *.
4440: 20 20 20 20 20 2a 2f 0a 20 20 20 20 66 75 6e 63       */.    func
4450: 74 69 6f 6e 20 5f 78 73 73 28 24 64 61 74 61 29  tion _xss($data)
4460: 20 7b 0a 20 20 20 20 20 20 20 20 69 66 20 28 70   {.        if (p
4470: 72 65 67 5f 6d 61 74 63 68 28 22 2f 5b 3c 26 3e  reg_match("/[<&>
4480: 5d 2f 22 2c 20 24 64 61 74 61 29 29 20 7b 20 20  ]/", $data)) {  
4490: 20 2f 2f 20 6c 6f 6f 6b 73 20 72 65 6d 6f 74 65   // looks remote
44a0: 6c 79 20 6c 69 6b 65 20 68 74 6d 6c 0a 20 20 20  ly like html.   
44b0: 20 20 20 20 20 20 20 20 20 24 68 74 6d 6c 20 3d           $html =
44c0: 20 24 64 61 74 61 3b 0a 20 20 20 20 20 20 20 20   $data;.        
44d0: 20 20 20 20 0a 20 20 20 20 20 20 20 20 20 20 20      .           
44e0: 20 2f 2f 20 72 65 6d 6f 76 65 20 66 69 6c 6c 65   // remove fille
44f0: 72 0a 20 20 20 20 20 20 20 20 20 20 20 20 24 68  r.            $h
4500: 74 6d 6c 20 3d 20 70 72 65 67 5f 72 65 70 6c 61  tml = preg_repla
4510: 63 65 28 22 2f 26 23 28 5c 64 29 3b 2a 2f 65 22  ce("/&#(\d);*/e"
4520: 2c 20 22 6f 72 64 28 27 24 31 27 29 22 2c 20 24  , "ord('$1')", $
4530: 68 74 6d 6c 29 3b 20 20 20 2f 2f 20 65 73 63 61  html);   // esca
4540: 70 65 73 0a 20 20 20 20 20 20 20 20 20 20 20 20  pes.            
4550: 24 68 74 6d 6c 20 3d 20 70 72 65 67 5f 72 65 70  $html = preg_rep
4560: 6c 61 63 65 28 22 2f 26 23 78 28 5c 77 29 3b 2a  lace("/&#x(\w);*
4570: 2f 65 22 2c 20 22 6f 72 64 28 64 65 63 68 65 78  /e", "ord(dechex
4580: 28 27 24 31 27 29 29 22 2c 20 24 68 74 6d 6c 29  ('$1'))", $html)
4590: 3b 20 20 20 2f 2f 20 65 73 63 61 70 65 73 0a 20  ;   // escapes. 
45a0: 20 20 20 20 20 20 20 20 20 20 20 24 68 74 6d 6c             $html
45b0: 20 3d 20 70 72 65 67 5f 72 65 70 6c 61 63 65 28   = preg_replace(
45c0: 22 2f 5b 5c 78 30 30 2d 5c 78 32 30 5c 22 5c 27  "/[\x00-\x20\"\'
45d0: 5c 60 5c c2 b4 5d 2f 22 2c 20 22 22 2c 20 24 68  \`\..]/", "", $h
45e0: 74 6d 6c 29 3b 20 20 20 2f 2f 20 20 77 68 69 74  tml);   //  whit
45f0: 65 73 70 61 63 65 20 2b 20 63 6f 6e 74 72 6f 6c  espace + control
4600: 20 63 68 61 72 61 63 74 65 72 73 2c 20 61 6c 73   characters, als
4610: 6f 20 61 6e 79 20 71 75 6f 74 65 73 0a 20 20 20  o any quotes.   
4620: 20 20 20 20 20 20 20 20 20 24 68 74 6d 6c 20 2e           $html .
4630: 3d 20 70 72 65 67 5f 72 65 70 6c 61 63 65 28 22  = preg_replace("
4640: 23 2f 5c 2a 5b 5e 3c 3e 5d 2a 5c 2a 2f 23 22 2c  #/\*[^<>]*\*/#",
4650: 20 22 22 2c 20 24 68 74 6d 6c 29 3b 20 20 20 2f   "", $html);   /
4660: 2f 20 69 6e 2d 4a 53 20 6f 62 66 75 73 63 61 74  / in-JS obfuscat
4670: 69 6f 6e 20 63 6f 6d 6d 65 6e 74 73 0a 0a 20 20  ion comments..  
4680: 20 20 20 20 20 20 20 20 20 20 2f 2f 20 61 6c 65            // ale
4690: 72 74 20 70 61 74 74 65 72 6e 73 0a 20 20 20 20  rt patterns.    
46a0: 20 20 20 20 20 20 20 20 69 66 20 28 70 72 65 67          if (preg
46b0: 5f 6d 61 74 63 68 28 22 23 5b 3c 3c 5d 2f 2a 28  _match("#[<<]/*(
46c0: 5c 3f 69 6d 70 6f 72 74 7c 61 70 70 6c 65 74 7c  \?import|applet|
46d0: 65 6d 62 65 64 7c 6f 62 6a 65 63 74 7c 73 63 72  embed|object|scr
46e0: 69 70 74 7c 73 74 79 6c 65 7c 21 5c 5b 43 44 41  ipt|style|!\[CDA
46f0: 54 41 5c 5b 7c 74 69 74 6c 65 7c 62 6f 64 79 7c  TA\[|title|body|
4700: 6c 69 6e 6b 7c 6d 65 74 61 7c 62 61 73 65 7c 69  link|meta|base|i
4710: 3f 66 72 61 6d 65 7c 66 72 61 6d 65 73 65 74 7c  ?frame|frameset|
4720: 69 3f 6c 61 79 65 72 29 23 69 55 75 22 2c 20 24  i?layer)#iUu", $
4730: 68 74 6d 6c 2c 20 24 75 75 29 0a 20 20 20 20 20  html, $uu).     
4740: 20 20 20 20 20 20 20 20 6f 72 20 70 72 65 67 5f          or preg_
4750: 6d 61 74 63 68 28 22 23 5b 3c 3e 5d 5c 77 5b 5e  match("#[<>]\w[^
4760: 3e 5d 2a 28 5c 77 7b 33 2c 7d 5b 3d 3a 5d 2b 28  >]*(\w{3,}[=:]+(
4770: 6a 61 76 61 73 63 72 69 70 74 7c 65 63 6d 61 73  javascript|ecmas
4780: 63 72 69 70 74 7c 76 62 73 63 72 69 70 74 7c 6a  cript|vbscript|j
4790: 73 63 72 69 70 74 7c 70 79 74 68 6f 6e 7c 61 63  script|python|ac
47a0: 74 69 6f 6e 73 63 72 69 70 74 7c 6c 69 76 65 73  tionscript|lives
47b0: 63 72 69 70 74 29 3a 29 23 69 55 75 22 2c 20 24  cript):)#iUu", $
47c0: 68 74 6d 6c 2c 20 24 75 75 29 0a 20 20 20 20 20  html, $uu).     
47d0: 20 20 20 20 20 20 20 20 6f 72 20 70 72 65 67 5f          or preg_
47e0: 6d 61 74 63 68 28 22 23 5b 3c 3e 5d 5c 77 5b 5e  match("#[<>]\w[^
47f0: 3e 5d 2a 28 6f 6e 28 6d 6f 75 73 65 5c 77 2b 7c  >]*(on(mouse\w+|
4800: 6b 65 79 5c 77 2b 7c 66 6f 63 75 73 5c 77 2a 7c  key\w+|focus\w*|
4810: 62 6c 75 72 7c 63 6c 69 63 6b 7c 64 62 6c 63 6c  blur|click|dblcl
4820: 69 63 6b 7c 72 65 73 65 74 7c 73 65 6c 65 63 74  ick|reset|select
4830: 7c 63 68 61 6e 67 65 7c 73 75 62 6d 69 74 7c 6c  |change|submit|l
4840: 6f 61 64 7c 75 6e 6c 6f 61 64 7c 65 72 72 6f 72  oad|unload|error
4850: 7c 61 62 6f 72 74 7c 64 72 61 67 7c 41 62 6f 72  |abort|drag|Abor
4860: 74 7c 41 63 74 69 76 61 74 65 7c 41 66 74 65 72  t|Activate|After
4870: 50 72 69 6e 74 7c 41 66 74 65 72 55 70 64 61 74  Print|AfterUpdat
4880: 65 7c 42 65 66 6f 72 65 41 63 74 69 76 61 74 65  e|BeforeActivate
4890: 7c 42 65 66 6f 72 65 43 6f 70 79 7c 42 65 66 6f  |BeforeCopy|Befo
48a0: 72 65 43 75 74 7c 42 65 66 6f 72 65 44 65 61 63  reCut|BeforeDeac
48b0: 74 69 76 61 74 65 7c 42 65 66 6f 72 65 45 64 69  tivate|BeforeEdi
48c0: 74 46 6f 63 75 73 7c 42 65 66 6f 72 65 50 61 73  tFocus|BeforePas
48d0: 74 65 7c 42 65 66 6f 72 65 50 72 69 6e 74 7c 42  te|BeforePrint|B
48e0: 65 66 6f 72 65 55 6e 6c 6f 61 64 7c 42 65 67 69  eforeUnload|Begi
48f0: 6e 7c 42 6c 75 72 7c 42 6f 75 6e 63 65 7c 43 65  n|Blur|Bounce|Ce
4900: 6c 6c 43 68 61 6e 67 65 7c 43 68 61 6e 67 65 7c  llChange|Change|
4910: 43 6c 69 63 6b 7c 43 6f 6e 74 65 78 74 4d 65 6e  Click|ContextMen
4920: 75 7c 43 6f 6e 74 72 6f 6c 53 65 6c 65 63 74 7c  u|ControlSelect|
4930: 43 6f 70 79 7c 43 75 74 7c 44 61 74 61 41 76 61  Copy|Cut|DataAva
4940: 69 6c 61 62 6c 65 7c 44 61 74 61 53 65 74 43 68  ilable|DataSetCh
4950: 61 6e 67 65 64 7c 44 61 74 61 53 65 74 43 6f 6d  anged|DataSetCom
4960: 70 6c 65 74 65 7c 44 62 6c 43 6c 69 63 6b 7c 44  plete|DblClick|D
4970: 65 61 63 74 69 76 61 74 65 7c 44 72 61 67 7c 44  eactivate|Drag|D
4980: 72 61 67 45 6e 64 7c 44 72 61 67 4c 65 61 76 65  ragEnd|DragLeave
4990: 7c 44 72 61 67 45 6e 74 65 72 7c 44 72 61 67 4f  |DragEnter|DragO
49a0: 76 65 72 7c 44 72 61 67 44 72 6f 70 7c 44 72 6f  ver|DragDrop|Dro
49b0: 70 7c 45 6e 64 7c 45 72 72 6f 72 7c 45 72 72 6f  p|End|Error|Erro
49c0: 72 55 70 64 61 74 65 7c 46 69 6c 74 65 72 43 68  rUpdate|FilterCh
49d0: 61 6e 67 65 7c 46 69 6e 69 73 68 7c 46 6f 63 75  ange|Finish|Focu
49e0: 73 7c 46 6f 63 75 73 49 6e 7c 46 6f 63 75 73 4f  s|FocusIn|FocusO
49f0: 75 74 7c 48 65 6c 70 7c 4b 65 79 44 6f 77 6e 7c  ut|Help|KeyDown|
4a00: 4b 65 79 50 72 65 73 73 7c 4b 65 79 55 70 7c 4c  KeyPress|KeyUp|L
4a10: 61 79 6f 75 74 43 6f 6d 70 6c 65 74 65 7c 4c 6f  ayoutComplete|Lo
4a20: 61 64 7c 4c 6f 73 65 43 61 70 74 75 72 65 7c 4d  ad|LoseCapture|M
4a30: 65 64 69 61 43 6f 6d 70 6c 65 74 65 7c 4d 65 64  ediaComplete|Med
4a40: 69 61 45 72 72 6f 72 7c 4d 6f 75 73 65 44 6f 77  iaError|MouseDow
4a50: 6e 7c 4d 6f 75 73 65 45 6e 74 65 72 7c 4d 6f 75  n|MouseEnter|Mou
4a60: 73 65 4c 65 61 76 65 7c 4d 6f 75 73 65 4d 6f 76  seLeave|MouseMov
4a70: 65 7c 4d 6f 75 73 65 4f 75 74 7c 4d 6f 75 73 65  e|MouseOut|Mouse
4a80: 4f 76 65 72 7c 4d 6f 75 73 65 55 70 7c 4d 6f 75  Over|MouseUp|Mou
4a90: 73 65 57 68 65 65 6c 7c 4d 6f 76 65 7c 4d 6f 76  seWheel|Move|Mov
4aa0: 65 45 6e 64 7c 4d 6f 76 65 53 74 61 72 74 7c 4f  eEnd|MoveStart|O
4ab0: 75 74 4f 66 53 79 6e 63 7c 50 61 73 74 65 7c 50  utOfSync|Paste|P
4ac0: 61 75 73 65 7c 50 72 6f 67 72 65 73 73 7c 50 72  ause|Progress|Pr
4ad0: 6f 70 65 72 74 79 43 68 61 6e 67 65 7c 52 65 61  opertyChange|Rea
4ae0: 64 79 53 74 61 74 65 43 68 61 6e 67 65 7c 52 65  dyStateChange|Re
4af0: 70 65 61 74 7c 52 65 73 65 74 7c 52 65 73 69 7a  peat|Reset|Resiz
4b00: 65 7c 52 65 73 69 7a 65 45 6e 64 7c 52 65 73 69  e|ResizeEnd|Resi
4b10: 7a 65 53 74 61 72 74 7c 52 65 73 75 6d 65 7c 52  zeStart|Resume|R
4b20: 65 76 65 72 73 65 7c 52 6f 77 73 45 6e 74 65 72  everse|RowsEnter
4b30: 7c 52 6f 77 45 78 69 74 7c 52 6f 77 44 65 6c 65  |RowExit|RowDele
4b40: 74 65 7c 52 6f 77 49 6e 73 65 72 74 65 64 7c 53  te|RowInserted|S
4b50: 63 72 6f 6c 6c 7c 53 65 65 6b 7c 53 65 6c 65 63  croll|Seek|Selec
4b60: 74 7c 53 65 6c 65 63 74 69 6f 6e 43 68 61 6e 67  t|SelectionChang
4b70: 65 7c 53 65 6c 65 63 74 53 74 61 72 74 7c 53 74  e|SelectStart|St
4b80: 61 72 74 7c 53 74 6f 70 7c 53 79 6e 63 52 65 73  art|Stop|SyncRes
4b90: 74 6f 72 65 64 7c 53 75 62 6d 69 74 7c 54 69 6d  tored|Submit|Tim
4ba0: 65 45 72 72 6f 72 7c 54 72 61 63 6b 43 68 61 6e  eError|TrackChan
4bb0: 67 65 7c 55 6e 6c 6f 61 64 7c 55 52 4c 46 6c 69  ge|Unload|URLFli
4bc0: 70 29 5b 5e 3c 5c 77 3d 3e 5d 2a 5b 3d 3a 5d 2b  p)[^<\w=>]*[=:]+
4bd0: 29 5b 5e 3c 3e 5d 7b 33 2c 7d 23 69 55 75 22 2c  )[^<>]{3,}#iUu",
4be0: 20 24 68 74 6d 6c 2c 20 24 75 75 29 0a 20 20 20   $html, $uu).   
4bf0: 20 20 20 20 20 20 20 20 20 20 6f 72 20 70 72 65            or pre
4c00: 67 5f 6d 61 74 63 68 28 22 23 5b 3c 3e 5d 5c 77  g_match("#[<>]\w
4c10: 5b 5e 3e 5d 2a 28 5c 77 7b 33 2c 7d 5b 3d 3a 5d  [^>]*(\w{3,}[=:]
4c20: 2b 28 2d 6d 6f 7a 2d 62 69 6e 64 69 6e 67 3a 29  +(-moz-binding:)
4c30: 29 23 69 55 75 22 2c 20 24 68 74 6d 6c 2c 20 24  )#iUu", $html, $
4c40: 75 75 29 0a 20 20 20 20 20 20 20 20 20 20 20 20  uu).            
4c50: 20 6f 72 20 70 72 65 67 5f 6d 61 74 63 68 28 22   or preg_match("
4c60: 23 5b 3c 3e 5d 5c 77 5b 5e 3e 5d 2a 28 73 74 79  #[<>]\w[^>]*(sty
4c70: 6c 65 5b 3d 3a 5d 2b 5b 5e 3c 3e 5d 2a 28 65 78  le[=:]+[^<>]*(ex
4c80: 70 72 65 73 73 69 6f 6e 5c 28 7c 62 65 68 61 76  pression\(|behav
4c90: 69 6f 75 72 3a 7c 73 63 72 69 70 74 3a 29 29 23  iour:|script:))#
4ca0: 69 55 75 22 2c 20 24 68 74 6d 6c 2c 20 24 75 75  iUu", $html, $uu
4cb0: 29 29 0a 20 20 20 20 20 20 20 20 20 20 20 20 7b  )).            {
4cc0: 0a 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20  .               
4cd0: 20 24 74 68 69 73 2d 3e 5f 6c 6f 67 28 24 64 61   $this->_log($da
4ce0: 74 61 2c 20 22 44 45 54 45 43 54 45 44 20 58 53  ta, "DETECTED XS
4cf0: 53 20 50 41 54 54 45 52 4e 20 28 7b 24 75 75 5b  S PATTERN ({$uu[
4d00: 27 31 27 5d 7d 29 2c 22 29 3b 0a 20 20 20 20 20  '1']}),");.     
4d10: 20 20 20 20 20 20 20 20 20 20 20 24 64 61 74 61             $data
4d20: 20 3d 20 22 22 3b 0a 20 20 20 20 20 20 20 20 20   = "";.         
4d30: 20 20 20 20 20 20 20 64 69 65 28 22 69 6e 70 75         die("inpu
4d40: 74 3a 3a 5f 78 73 73 22 29 3b 0a 20 20 20 20 20  t::_xss");.     
4d50: 20 20 20 20 20 20 20 7d 0a 20 20 20 20 20 20 20         }.       
4d60: 20 7d 0a 20 20 20 20 20 20 20 20 72 65 74 75 72   }.        retur
4d70: 6e 20 24 64 61 74 61 3b 0a 20 20 20 20 7d 0a 0a  n $data;.    }..
4d80: 20 20 20 20 2f 2a 2a 0a 20 20 20 20 20 2a 20 5b      /**.     * [
4d90: 77 5d 0a 20 20 20 20 20 2a 20 43 6c 65 61 6e 73  w].     * Cleans
4da0: 20 75 74 66 2d 38 20 66 72 6f 6d 20 69 6e 76 61   utf-8 from inva
4db0: 6c 69 64 20 73 65 71 75 65 6e 63 65 73 20 61 6e  lid sequences an
4dc0: 64 20 61 6c 74 65 72 6e 61 74 69 76 65 20 72 65  d alternative re
4dd0: 70 72 65 73 65 6e 74 61 74 69 6f 6e 73 2e 0a 20  presentations.. 
4de0: 20 20 20 20 2a 20 28 42 45 57 41 52 45 3a 20 70      * (BEWARE: p
4df0: 65 72 66 6f 72 6d 61 6e 63 65 20 64 72 61 69 6e  erformance drain
4e00: 29 0a 20 20 20 20 20 2a 0a 20 20 20 20 20 2a 2f  ).     *.     */
4e10: 0a 20 20 20 20 66 75 6e 63 74 69 6f 6e 20 5f 69  .    function _i
4e20: 63 6f 6e 76 28 24 64 61 74 61 29 20 7b 0a 20 20  conv($data) {.  
4e30: 20 20 20 20 20 20 72 65 74 75 72 6e 20 69 63 6f        return ico
4e40: 6e 76 28 22 55 54 46 2d 38 22 2c 20 22 55 54 46  nv("UTF-8", "UTF
4e50: 2d 38 2f 2f 49 47 4e 4f 52 45 22 2c 20 24 64 61  -8//IGNORE", $da
4e60: 74 61 29 3b 0a 20 20 20 20 7d 0a 0a 20 20 20 20  ta);.    }..    
4e70: 2f 2a 2a 0a 20 20 20 20 20 2a 20 5b 62 5d 0a 20  /**.     * [b]. 
4e80: 20 20 20 20 2a 20 46 65 77 20 64 61 6e 67 65 72      * Few danger
4e90: 6f 75 73 20 55 54 46 2d 37 20 73 65 71 75 65 6e  ous UTF-7 sequen
4ea0: 63 65 73 0a 20 20 20 20 20 2a 20 28 6f 6e 6c 79  ces.     * (only
4eb0: 20 6e 65 63 65 73 73 61 72 79 20 69 66 20 6f 75   necessary if ou
4ec0: 74 70 75 74 20 70 61 67 65 73 20 64 6f 6e 27 74  tput pages don't
4ed0: 20 68 61 76 65 20 61 20 63 68 61 72 73 65 74 20   have a charset 
4ee0: 73 70 65 63 69 66 69 65 64 29 0a 20 20 20 20 20  specified).     
4ef0: 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20 66 75  *.     */.    fu
4f00: 6e 63 74 69 6f 6e 20 5f 75 74 66 37 28 24 64 61  nction _utf7($da
4f10: 74 61 29 20 7b 0a 20 20 20 20 20 20 20 20 72 65  ta) {.        re
4f20: 74 75 72 6e 20 70 72 65 67 5f 72 65 70 6c 61 63  turn preg_replac
4f30: 65 28 22 2f 5b 2b 5d 41 28 44 5b 77 34 30 5d 7c  e("/[+]A(D[w40]|
4f40: 43 5b 49 59 51 55 5d 29 28 2d 7c 24 29 3f 2f 22  C[IYQU])(-|$)?/"
4f50: 2c 20 22 22 2c 20 24 64 61 74 61 29 3b 3b 0a 20  , "", $data);;. 
4f60: 20 20 20 7d 0a 0a 20 20 20 20 2f 2a 2a 0a 20 20     }..    /**.  
4f70: 20 20 20 2a 20 5b 65 5d 20 0a 20 20 20 20 20 2a     * [e] .     *
4f80: 20 45 73 63 61 70 65 20 66 6f 72 20 63 6f 6e 63   Escape for conc
4f90: 61 74 65 6e 61 74 69 6e 67 20 64 61 74 61 20 69  atenating data i
4fa0: 6e 74 6f 20 73 71 6c 20 71 75 65 72 79 2e 0a 20  nto sql query.. 
4fb0: 20 20 20 20 2a 20 28 73 75 62 6f 70 74 69 6d 61      * (suboptima
4fc0: 6c 2c 20 75 73 65 20 70 61 72 61 6d 65 74 65 72  l, use parameter
4fd0: 69 7a 65 64 20 71 75 65 72 69 65 73 20 69 6e 73  ized queries ins
4fe0: 74 65 61 64 29 0a 20 20 20 20 20 2a 0a 20 20 20  tead).     *.   
4ff0: 20 20 2a 2f 0a 20 20 20 20 66 75 6e 63 74 69 6f    */.    functio
5000: 6e 20 5f 73 71 6c 28 24 64 61 74 61 29 20 7b 0a  n _sql($data) {.
5010: 20 20 20 20 20 20 20 20 49 4e 50 55 54 5f 51 55          INPUT_QU
5020: 49 45 54 20 6f 72 20 74 72 69 67 67 65 72 5f 65  IET or trigger_e
5030: 72 72 6f 72 28 22 53 51 4c 20 65 73 63 61 70 69  rror("SQL escapi
5040: 6e 67 20 6f 66 20 69 6e 70 75 74 20 76 61 72 69  ng of input vari
5050: 61 62 6c 65 20 27 24 74 68 69 73 2d 3e 5f 5f 76  able '$this->__v
5060: 61 72 6e 61 6d 65 27 2e 22 2c 20 45 5f 55 53 45  arname'.", E_USE
5070: 52 5f 4e 4f 54 49 43 45 29 3b 0a 20 20 20 20 20  R_NOTICE);.     
5080: 20 20 20 72 65 74 75 72 6e 20 64 62 28 29 2d 3e     return db()->
5090: 71 75 6f 74 65 28 24 64 61 74 61 29 3b 20 20 2f  quote($data);  /
50a0: 2f 20 67 6c 6f 62 61 6c 20 6f 62 6a 65 63 74 0a  / global object.
50b0: 20 20 20 20 7d 0a 20 20 20 20 66 75 6e 63 74 69      }.    functi
50c0: 6f 6e 20 5f 6d 79 73 71 6c 28 24 64 61 74 61 29  on _mysql($data)
50d0: 20 7b 0a 20 20 20 20 20 20 20 20 49 4e 50 55 54   {.        INPUT
50e0: 5f 51 55 49 45 54 20 6f 72 20 74 72 69 67 67 65  _QUIET or trigge
50f0: 72 5f 65 72 72 6f 72 28 22 53 51 4c 20 65 73 63  r_error("SQL esc
5100: 61 70 69 6e 67 20 6f 66 20 69 6e 70 75 74 20 76  aping of input v
5110: 61 72 69 61 62 6c 65 20 27 24 74 68 69 73 2d 3e  ariable '$this->
5120: 5f 5f 76 61 72 6e 61 6d 65 27 2e 22 2c 20 45 5f  __varname'.", E_
5130: 55 53 45 52 5f 4e 4f 54 49 43 45 29 3b 0a 20 20  USER_NOTICE);.  
5140: 20 20 20 20 20 20 72 65 74 75 72 6e 20 6d 79 73        return mys
5150: 71 6c 5f 72 65 61 6c 5f 65 73 63 61 70 65 5f 73  ql_real_escape_s
5160: 74 72 69 6e 67 28 24 64 61 74 61 29 3b 0a 20 20  tring($data);.  
5170: 20 20 7d 0a 20 20 20 20 0a 0a 0a 0a 20 20 20 20    }.    ....    
5180: 23 23 23 23 23 23 20 70 73 65 75 64 6f 20 66 69  ###### pseudo fi
5190: 6c 74 65 72 73 20 23 23 23 23 23 23 23 23 23 23  lters ##########
51a0: 23 23 23 23 0a 0a 0a 20 20 20 20 2f 2a 2a 0a 20  ####...    /**. 
51b0: 20 20 20 20 2a 20 5b 78 5d 0a 20 20 20 20 20 2a      * [x].     *
51c0: 20 55 6e 66 69 6c 74 65 72 65 64 20 61 63 63 65   Unfiltered acce
51d0: 73 73 20 73 68 6f 75 6c 64 20 6f 62 76 69 6f 75  ss should obviou
51e0: 73 6c 79 20 62 65 20 61 76 6f 69 64 65 64 2e 20  sly be avoided. 
51f0: 42 75 74 20 69 74 27 73 20 6e 6f 74 20 61 6c 77  But it's not alw
5200: 61 79 73 20 70 6f 73 73 69 62 6c 65 2c 0a 20 20  ays possible,.  
5210: 20 20 20 2a 20 73 6f 20 74 68 69 73 20 6d 65 74     * so this met
5220: 68 6f 64 20 65 78 69 73 74 73 20 61 6e 64 20 77  hod exists and w
5230: 69 6c 6c 20 6a 75 73 74 20 74 72 69 67 67 65 72  ill just trigger
5240: 20 61 20 6e 6f 74 69 63 65 20 69 6e 20 64 65 62   a notice in deb
5250: 75 67 20 6d 6f 64 65 2e 0a 20 20 20 20 20 2a 0a  ug mode..     *.
5260: 20 20 20 20 20 2a 2f 0a 20 20 20 20 66 75 6e 63       */.    func
5270: 74 69 6f 6e 20 5f 72 61 77 28 24 64 61 74 61 29  tion _raw($data)
5280: 20 7b 0a 20 20 20 20 20 20 20 20 49 4e 50 55 54   {.        INPUT
5290: 5f 51 55 49 45 54 20 6f 72 20 74 72 69 67 67 65  _QUIET or trigge
52a0: 72 5f 65 72 72 6f 72 28 22 55 6e 66 69 6c 74 65  r_error("Unfilte
52b0: 72 65 64 20 69 6e 70 75 74 20 76 61 72 69 61 62  red input variab
52c0: 6c 65 20 5c 24 7b 24 74 68 69 73 2d 3e 5f 5f 74  le \${$this->__t
52d0: 69 74 6c 65 7d 5b 27 7b 24 74 68 69 73 2d 3e 5f  itle}['{$this->_
52e0: 5f 76 61 72 6e 61 6d 65 7d 27 5d 20 61 63 63 65  _varname}'] acce
52f0: 73 73 65 64 2e 22 2c 20 45 5f 55 53 45 52 5f 4e  ssed.", E_USER_N
5300: 4f 54 49 43 45 29 3b 0a 20 20 20 20 20 20 20 20  OTICE);.        
5310: 72 65 74 75 72 6e 20 24 64 61 74 61 3b 0a 20 20  return $data;.  
5320: 20 20 7d 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20    }.    /**.    
5330: 20 2a 20 5b 78 5d 0a 20 20 20 20 20 2a 20 55 6e   * [x].     * Un
5340: 66 69 6c 74 65 72 65 64 20 61 63 63 65 73 73 2c  filtered access,
5350: 20 62 75 74 20 6c 6f 67 73 20 76 61 72 69 61 62   but logs variab
5360: 6c 65 20 6e 61 6d 65 20 61 6e 64 20 76 61 6c 75  le name and valu
5370: 65 2e 0a 20 20 20 20 20 2a 0a 20 20 20 20 20 2a  e..     *.     *
5380: 2f 0a 20 20 20 20 66 75 6e 63 74 69 6f 6e 20 5f  /.    function _
5390: 6c 6f 67 28 24 64 61 74 61 2c 20 24 72 65 61 73  log($data, $reas
53a0: 6f 6e 3d 22 6d 61 6e 75 61 6c 20 6c 6f 67 22 29  on="manual log")
53b0: 20 7b 0a 20 20 20 20 20 20 20 20 73 79 73 6c 6f   {.        syslo
53c0: 67 28 4c 4f 47 5f 4e 4f 54 49 43 45 2c 20 22 70  g(LOG_NOTICE, "p
53d0: 68 70 37 3a 2f 2f 69 6e 70 75 74 3a 5f 6c 6f 67  hp7://input:_log
53e0: 40 7b 24 5f 53 45 52 56 45 52 5b 27 53 45 52 56  @{$_SERVER['SERV
53f0: 45 52 5f 4e 41 4d 45 27 5d 7d 20 61 63 63 65 73  ER_NAME']} acces
5400: 73 69 6e 67 20 5c 24 7b 24 74 68 69 73 2d 3e 5f  sing \${$this->_
5410: 5f 74 69 74 6c 65 7d 5b 27 7b 24 74 68 69 73 2d  _title}['{$this-
5420: 3e 5f 5f 76 61 72 6e 61 6d 65 7d 27 5d 20 76 61  >__varname}'] va
5430: 72 69 61 62 6c 65 2c 20 24 72 65 61 73 6f 6e 2c  riable, $reason,
5440: 20 63 6f 6e 74 65 6e 74 3d 22 20 2e 20 73 75 62   content=" . sub
5450: 73 74 72 28 24 74 68 69 73 2d 3e 5f 69 64 28 6a  str($this->_id(j
5460: 73 6f 6e 5f 65 6e 63 6f 64 65 28 24 64 61 74 61  son_encode($data
5470: 29 29 2c 20 30 2c 20 34 38 29 29 3b 0a 20 20 20  )), 0, 48));.   
5480: 20 20 20 20 20 72 65 74 75 72 6e 20 24 64 61 74       return $dat
5490: 61 3b 0a 20 20 20 20 7d 0a 0a 20 20 20 20 2f 2a  a;.    }..    /*
54a0: 2a 0a 20 20 20 20 20 2a 20 5b 62 5d 0a 20 20 20  *.     * [b].   
54b0: 20 20 2a 20 41 62 6f 72 74 20 77 69 74 68 20 66    * Abort with f
54c0: 61 74 61 6c 20 65 72 72 6f 72 2e 20 28 55 73 65  atal error. (Use
54d0: 64 20 61 73 20 66 61 6c 6c 62 61 63 6b 20 66 6f  d as fallback fo
54e0: 72 20 49 4e 50 55 54 5f 44 49 52 45 43 54 20 61  r INPUT_DIRECT a
54f0: 63 63 65 73 73 2e 29 0a 20 20 20 20 20 2a 0a 20  ccess.).     *. 
5500: 20 20 20 20 2a 2f 0a 20 20 20 20 66 75 6e 63 74      */.    funct
5510: 69 6f 6e 20 5f 64 69 73 61 6c 6c 6f 77 28 24 64  ion _disallow($d
5520: 61 74 61 29 20 7b 0a 20 20 20 20 20 20 20 20 74  ata) {.        t
5530: 68 72 6f 77 20 6e 65 77 20 4f 75 74 4f 66 42 6f  hrow new OutOfBo
5540: 75 6e 64 73 45 78 63 65 70 74 69 6f 6e 28 22 44  undsException("D
5550: 69 72 65 63 74 20 5c 24 5f 52 45 51 55 45 53 54  irect \$_REQUEST
5560: 5b 5c 22 24 74 68 69 73 2d 3e 5f 5f 76 61 72 6e  [\"$this->__varn
5570: 61 6d 65 5c 22 5d 20 69 73 20 6e 6f 74 20 61 6c  ame\"] is not al
5580: 6c 6f 77 65 64 2c 20 61 64 64 20 2d 3e 66 69 6c  lowed, add ->fil
5590: 74 65 72 20 6d 65 74 68 6f 64 2c 20 6f 72 20 63  ter method, or c
55a0: 68 61 6e 67 65 20 49 4e 50 55 54 5f 44 49 52 45  hange INPUT_DIRE
55b0: 43 54 20 69 66 20 6e 65 65 64 65 64 2e 22 29 3b  CT if needed.");
55c0: 0a 20 20 20 20 7d 0a 20 20 20 20 0a 20 20 20 20  .    }.    .    
55d0: 0a 20 20 20 20 0a 20 20 20 20 2f 2a 2a 0a 20 20  .    .    /**.  
55e0: 20 20 20 2a 20 56 61 6c 69 64 61 74 65 20 69 6e     * Validate in
55f0: 73 74 65 61 64 20 6f 66 20 73 61 6e 69 74 69 7a  stead of sanitiz
5600: 65 2e 0a 20 20 20 20 20 2a 0a 20 20 20 20 20 2a  e..     *.     *
5610: 2f 0a 20 20 20 20 66 75 6e 63 74 69 6f 6e 20 5f  /.    function _
5620: 69 73 28 24 64 61 74 61 29 20 7b 0a 20 20 20 20  is($data) {.    
5630: 20 20 20 20 24 74 68 69 73 2d 3e 5f 5f 66 69 6c      $this->__fil
5640: 74 65 72 5b 5d 20 3d 20 61 72 72 61 79 28 22 69  ter[] = array("i
5650: 73 5f 73 74 69 6c 6c 22 2c 20 61 72 72 61 79 28  s_still", array(
5660: 29 29 3b 0a 20 20 20 20 20 20 20 20 72 65 74 75  ));.        retu
5670: 72 6e 20 24 64 61 74 61 3b 0a 20 20 20 20 7d 0a  rn $data;.    }.
5680: 20 20 20 20 66 75 6e 63 74 69 6f 6e 20 5f 69 73      function _is
5690: 5f 73 74 69 6c 6c 28 24 64 61 74 61 29 20 7b 0a  _still($data) {.
56a0: 20 20 20 20 20 20 20 20 72 65 74 75 72 6e 20 24          return $
56b0: 64 61 74 61 20 3d 3d 3d 20 24 74 68 69 73 2d 3e  data === $this->
56c0: 5f 5f 76 61 72 73 5b 24 74 68 69 73 2d 3e 5f 5f  __vars[$this->__
56d0: 76 61 72 6e 61 6d 65 5d 3b 0a 20 20 20 20 7d 0a  varname];.    }.
56e0: 0a 0a 0a 20 20 20 0a 0a 20 20 20 20 23 23 23 23  ...   ..    ####
56f0: 23 23 20 20 69 6d 70 6c 65 6d 65 6e 74 61 74 69  ##  implementati
5700: 6f 6e 20 20 23 23 23 23 23 23 23 23 23 23 23 23  on  ############
5710: 23 23 23 23 23 23 23 23 23 23 23 23 23 23 23 23  ################
5720: 23 23 23 23 23 23 23 23 23 23 23 23 23 23 23 23  ################
5730: 23 23 23 23 0a 0a 0a 0a 0a 20 20 20 20 2f 2a 2a  ####.....    /**
5740: 0a 20 20 20 20 20 2a 20 41 72 72 61 79 20 64 61  .     * Array da
5750: 74 61 20 66 72 6f 6d 20 70 72 65 76 69 6f 75 73  ta from previous
5760: 20 73 75 70 65 72 67 6c 6f 62 61 6c 2e 0a 20 20   superglobal..  
5770: 20 20 20 2a 0a 20 20 20 20 20 2a 20 28 49 74 27     *.     * (It'
5780: 73 20 70 6f 69 6e 74 6c 65 73 73 20 74 6f 20 6d  s pointless to m
5790: 61 6b 65 20 74 68 69 73 20 61 20 70 72 69 76 2f  ake this a priv/
57a0: 70 72 6f 74 65 63 65 64 20 61 74 74 72 69 62 75  proteced attribu
57b0: 74 65 2c 20 61 73 20 72 61 77 20 64 61 74 61 20  te, as raw data 
57c0: 63 6f 75 6c 64 20 62 65 20 61 63 63 65 73 73 65  could be accesse
57d0: 64 0a 20 20 20 20 20 2a 20 69 6e 20 61 6e 79 20  d.     * in any 
57e0: 6e 75 6d 62 65 72 20 6f 66 20 77 61 79 73 2e 20  number of ways. 
57f0: 4e 6f 74 20 74 68 65 20 6c 65 61 73 74 20 77 6f  Not the least wo
5800: 75 6c 64 20 62 65 20 74 6f 20 6a 75 73 74 20 6e  uld be to just n
5810: 6f 74 20 75 73 65 20 74 68 65 20 69 6e 70 75 74  ot use the input
5820: 20 66 69 6c 74 65 72 73 2e 29 0a 20 20 20 20 20   filters.).     
5830: 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20 76 61  *.     */.    va
5840: 72 20 24 5f 5f 76 61 72 73 20 3d 20 61 72 72 61  r $__vars = arra
5850: 79 28 29 3b 0a 0a 20 20 20 20 0a 20 20 20 20 2f  y();..    .    /
5860: 2a 2a 0a 20 20 20 20 20 2a 20 4e 61 6d 65 20 6f  **.     * Name o
5870: 66 20 73 75 70 65 72 61 72 72 61 79 20 74 68 69  f superarray thi
5880: 73 20 66 69 6c 74 65 72 20 6f 62 6a 65 63 74 20  s filter object 
5890: 77 72 61 70 73 2e 0a 20 20 20 20 20 2a 20 28 65  wraps..     * (e
58a0: 2e 67 2e 20 22 5f 47 45 54 22 20 6f 72 20 22 5f  .g. "_GET" or "_
58b0: 53 45 52 56 45 52 22 29 0a 20 20 20 20 20 2a 0a  SERVER").     *.
58c0: 20 20 20 20 20 2a 2f 0a 20 20 20 20 76 61 72 20       */.    var 
58d0: 24 5f 5f 74 69 74 6c 65 20 3d 20 22 22 3b 0a 0a  $__title = "";..
58e0: 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20 20 2a 20  .    /**.     * 
58f0: 43 75 72 72 65 6e 74 6c 79 20 61 63 63 65 73 73  Currently access
5900: 65 64 20 61 72 72 61 79 20 6b 65 79 2e 0a 20 20  ed array key..  
5910: 20 20 20 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20     *.     */.   
5920: 20 76 61 72 20 24 5f 5f 76 61 72 6e 61 6d 65 20   var $__varname 
5930: 3d 20 22 22 3b 0a 0a 0a 20 20 20 20 2f 2a 2a 0a  = "";...    /**.
5940: 20 20 20 20 20 2a 20 41 6d 61 73 73 65 64 20 66       * Amassed f
5950: 69 6c 74 65 72 20 6c 69 73 74 2e 0a 20 20 20 20  ilter list..    
5960: 20 2a 20 45 61 63 68 20 2d 3e 6d 65 74 68 6f 64   * Each ->method
5970: 2d 3e 63 68 61 69 6e 20 6e 61 6d 65 20 77 69 6c  ->chain name wil
5980: 6c 20 62 65 20 61 70 70 65 6e 64 65 64 20 68 65  l be appended he
5990: 72 65 2e 20 47 65 74 73 20 61 75 74 6f 6d 61 74  re. Gets automat
59a0: 69 63 61 6c 6c 79 20 72 65 73 65 74 20 61 66 74  ically reset aft
59b0: 65 72 0a 20 20 20 20 20 2a 20 61 20 73 75 63 63  er.     * a succ
59c0: 65 73 66 75 6c 20 76 61 72 69 61 62 6c 65 20 61  esful variable a
59d0: 63 63 65 73 73 2e 0a 20 20 20 20 20 2a 0a 20 20  ccess..     *.  
59e0: 20 20 20 2a 20 45 61 63 68 20 65 6e 74 72 79 20     * Each entry 
59f0: 69 73 20 69 6e 20 60 61 72 72 61 79 28 22 6d 65  is in `array("me
5a00: 74 68 6f 64 6e 61 6d 65 22 2c 20 61 72 72 61 79  thodname", array
5a10: 28 22 70 61 72 61 6d 31 22 2c 20 32 2c 20 33 29  ("param1", 2, 3)
5a20: 29 60 20 66 6f 72 6d 61 74 2e 0a 20 20 20 20 20  )` format..     
5a30: 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20 76 61  *.     */.    va
5a40: 72 20 24 5f 5f 66 69 6c 74 65 72 20 3d 20 61 72  r $__filter = ar
5a50: 72 61 79 28 29 3b 20 20 2f 2f 20 66 69 6c 74 65  ray();  // filte
5a60: 72 63 68 61 69 6e 20 6d 65 74 68 6f 64 20 73 74  rchain method st
5a70: 61 63 6b 0a 0a 0a 20 20 20 20 2f 2a 2a 0a 20 20  ack...    /**.  
5a80: 20 20 20 2a 20 41 75 74 6f 6d 61 74 69 63 61 6c     * Automatical
5a90: 6c 79 20 61 70 70 65 6e 64 65 64 20 66 69 6c 74  ly appended filt
5aa0: 65 72 20 6c 69 73 74 2e 20 28 53 69 6d 70 6c 79  er list. (Simply
5ab0: 20 63 6f 6d 62 69 6e 65 64 20 77 69 74 68 20 63   combined with c
5ac0: 75 72 72 65 6e 74 20 60 24 5f 5f 66 69 6c 74 65  urrent `$__filte
5ad0: 72 60 73 29 2e 0a 20 20 20 20 20 2a 0a 20 20 20  r`s)..     *.   
5ae0: 20 20 2a 2f 0a 20 20 20 20 76 61 72 20 24 5f 5f    */.    var $__
5af0: 61 6c 77 61 79 73 20 3d 20 61 72 72 61 79 28 29  always = array()
5b00: 3b 0a 0a 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20  ;...    /**.    
5b10: 20 2a 20 43 75 72 72 65 6e 74 6c 79 20 61 63 63   * Currently acc
5b20: 65 73 73 65 64 20 61 72 72 61 79 20 6b 65 79 73  essed array keys
5b30: 2e 0a 20 20 20 20 20 2a 0a 20 20 20 20 20 2a 2f  ..     *.     */
5b40: 0a 20 20 20 20 76 61 72 20 24 5f 5f 72 75 6c 65  .    var $__rule
5b50: 73 20 3d 20 61 72 72 61 79 28 20 20 20 20 20 2f  s = array(     /
5b60: 2f 20 70 72 65 2d 64 65 66 69 6e 65 64 20 76 61  / pre-defined va
5b70: 72 6e 61 6d 65 20 66 69 6c 74 65 72 73 0a 20 20  rname filters.  
5b80: 20 20 20 20 20 20 2f 2f 20 22 76 61 72 6e 61 6d        // "varnam
5b90: 65 2e 2e 22 20 3d 3e 20 61 72 72 61 79 28 20 20  e.." => array(  
5ba0: 61 72 72 61 79 28 22 6c 65 6e 67 74 68 22 2c 61  array("length",a
5bb0: 72 72 61 79 28 32 35 36 29 2c 20 61 72 72 61 79  rray(256), array
5bc0: 28 22 6e 6f 63 6f 6e 74 72 6f 6c 22 2c 61 72 72  ("nocontrol",arr
5bd0: 61 79 28 29 29 20 20 29 2c 0a 20 20 20 20 29 3b  ay())  ),.    );
5be0: 0a 0a 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20 20  ...    /**.     
5bf0: 2a 20 49 6e 69 74 69 61 6c 69 7a 65 20 6f 62 6a  * Initialize obj
5c00: 65 63 74 20 66 72 6f 6d 0a 20 20 20 20 20 2a 0a  ect from.     *.
5c10: 20 20 20 20 20 2a 20 40 70 61 72 61 6d 20 61 72       * @param ar
5c20: 72 61 79 20 20 6f 6e 65 20 6f 66 20 24 5f 52 45  ray  one of $_RE
5c30: 51 55 45 53 54 2c 20 24 5f 47 45 54 20 6f 72 20  QUEST, $_GET or 
5c40: 24 5f 50 4f 53 54 20 65 74 63 2e 0a 20 20 20 20  $_POST etc..    
5c50: 20 2a 2f 0a 20 20 20 20 66 75 6e 63 74 69 6f 6e   */.    function
5c60: 20 5f 5f 63 6f 6e 73 74 72 75 63 74 28 24 5f 49   __construct($_I
5c70: 4e 50 55 54 2c 20 24 74 69 74 6c 65 3d 22 22 29  NPUT, $title="")
5c80: 20 7b 0a 20 20 20 20 20 20 20 20 24 74 68 69 73   {.        $this
5c90: 2d 3e 5f 5f 76 61 72 73 20 3d 20 24 5f 49 4e 50  ->__vars = $_INP
5ca0: 55 54 3b 20 20 20 2f 2f 20 73 74 72 69 70 73 6c  UT;   // stripsl
5cb0: 61 73 68 65 73 20 6f 6e 20 6d 61 67 69 63 5f 71  ashes on magic_q
5cc0: 75 6f 74 65 73 5f 67 70 63 20 6d 69 67 68 74 20  uotes_gpc might 
5cd0: 67 6f 20 68 65 72 65 2c 20 62 75 74 20 77 65 20  go here, but we 
5ce0: 68 61 76 65 20 6e 6f 20 77 6f 72 64 20 69 66 20  have no word if 
5cf0: 77 65 20 61 63 74 75 61 6c 6c 79 20 72 65 63 65  we actually rece
5d00: 69 76 65 20 61 20 73 75 70 65 72 67 6c 6f 62 61  ive a supergloba
5d10: 6c 20 6f 72 20 69 66 20 69 74 20 77 61 73 6e 27  l or if it wasn'
5d20: 74 20 61 6c 72 65 61 64 79 20 63 6f 72 72 65 63  t already correc
5d30: 74 65 64 0a 20 20 20 20 20 20 20 20 24 74 68 69  ted.        $thi
5d40: 73 2d 3e 5f 5f 74 69 74 6c 65 20 3d 20 24 74 69  s->__title = $ti
5d50: 74 6c 65 3b 0a 20 20 20 20 7d 0a 0a 20 20 20 20  tle;.    }..    
5d60: 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20 20 2a 20  .    /**.     * 
5d70: 53 65 74 73 20 64 65 66 61 75 6c 74 20 66 69 6c  Sets default fil
5d80: 74 65 72 20 63 68 61 69 6e 2e 0a 20 20 20 20 20  ter chain..     
5d90: 2a 20 54 68 65 73 65 20 61 72 65 20 41 4c 57 41  * These are ALWA
5da0: 59 53 20 61 70 70 6c 69 65 64 20 69 6e 20 43 4f  YS applied in CO
5db0: 4e 4a 55 4e 43 54 49 4f 4e 20 74 6f 20 2d 3e 6d  NJUNCTION to ->m
5dc0: 61 6e 75 61 6c 6c 79 2d 3e 73 70 65 63 69 66 69  anually->specifi
5dd0: 65 64 2d 3e 66 69 6c 74 65 72 73 2e 0a 20 20 20  ed->filters..   
5de0: 20 20 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20    *.     */.    
5df0: 66 75 6e 63 74 69 6f 6e 20 61 6c 77 61 79 73 28  function always(
5e00: 29 20 7b 0a 20 20 20 20 20 20 20 20 24 74 68 69  ) {.        $thi
5e10: 73 2d 3e 5f 5f 61 6c 77 61 79 73 20 3d 20 24 74  s->__always = $t
5e20: 68 69 73 2d 3e 5f 5f 66 69 6c 74 65 72 3b 0a 20  his->__filter;. 
5e30: 20 20 20 20 20 20 20 24 74 68 69 73 2d 3e 5f 5f         $this->__
5e40: 66 69 6c 74 65 72 20 3d 20 61 72 72 61 79 28 29  filter = array()
5e50: 3b 0a 20 20 20 20 7d 0a 20 20 20 20 0a 20 20 20  ;.    }.    .   
5e60: 20 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20 20 2a   .    /**.     *
5e70: 20 4e 6f 72 6d 61 6c 69 7a 65 20 61 72 72 61 79   Normalize array
5e80: 20 6b 65 79 73 20 28 74 6f 20 55 50 50 45 52 20   keys (to UPPER 
5e90: 63 61 73 65 29 2c 20 66 6f 72 20 65 2e 67 2e 20  case), for e.g. 
5ea0: 24 5f 53 45 52 56 45 52 20 76 61 72 73 2e 0a 20  $_SERVER vars.. 
5eb0: 20 20 20 20 2a 0a 20 20 20 20 20 2a 2f 0a 20 20      *.     */.  
5ec0: 20 20 66 75 6e 63 74 69 6f 6e 20 6b 65 79 5f 63    function key_c
5ed0: 61 73 65 28 24 63 61 73 65 3d 43 41 53 45 5f 55  ase($case=CASE_U
5ee0: 50 50 45 52 29 20 7b 0a 20 20 20 20 20 20 20 20  PPER) {.        
5ef0: 24 74 68 69 73 2d 3e 5f 5f 76 61 72 73 20 3d 20  $this->__vars = 
5f00: 61 72 72 61 79 5f 63 68 61 6e 67 65 5f 6b 65 79  array_change_key
5f10: 5f 63 61 73 65 28 24 74 68 69 73 2d 3e 5f 5f 76  _case($this->__v
5f20: 61 72 73 2c 20 24 63 61 73 65 29 3b 0a 20 20 20  ars, $case);.   
5f30: 20 7d 0a 20 20 20 20 0a 20 20 20 20 0a 20 20 20   }.    .    .   
5f40: 20 2f 2a 2a 0a 20 20 20 20 20 2a 20 45 78 65 63   /**.     * Exec
5f50: 75 74 65 73 20 63 75 72 72 65 6e 74 20 66 69 6c  utes current fil
5f60: 74 65 72 20 6f 72 20 66 69 6c 74 65 72 20 63 68  ter or filter ch
5f70: 61 69 6e 20 6f 6e 20 67 69 76 65 6e 20 24 76 61  ain on given $va
5f80: 72 6e 61 6d 65 2e 0a 20 20 20 20 20 2a 0a 20 20  rname..     *.  
5f90: 20 20 20 2a 2f 0a 20 20 20 20 66 75 6e 63 74 69     */.    functi
5fa0: 6f 6e 20 66 69 6c 74 65 72 28 24 76 61 72 6e 61  on filter($varna
5fb0: 6d 65 2c 20 24 72 65 73 65 74 5f 66 69 6c 74 65  me, $reset_filte
5fc0: 72 5f 61 66 74 65 72 77 61 72 64 73 3d 4e 55 4c  r_afterwards=NUL
5fd0: 4c 29 20 7b 0a 0a 20 20 20 20 20 20 20 20 2f 2f  L) {..        //
5fe0: 20 73 69 6e 67 6c 65 20 61 72 72 61 79 20 5b 5b   single array [[
5ff0: 22 6e 61 6d 65 22 5d 5d 20 62 65 63 6f 6d 65 73  "name"]] becomes
6000: 20 76 61 72 6e 61 6d 65 0a 20 20 20 20 20 20 20   varname.       
6010: 20 69 66 20 28 69 73 5f 61 72 72 61 79 28 24 76   if (is_array($v
6020: 61 72 6e 61 6d 65 29 20 61 6e 64 20 63 6f 75 6e  arname) and coun
6030: 74 28 24 76 61 72 6e 61 6d 65 29 3d 3d 3d 31 29  t($varname)===1)
6040: 20 7b 0a 20 20 20 20 20 20 20 20 20 20 20 20 24   {.            $
6050: 76 61 72 6e 61 6d 65 20 3d 20 63 75 72 72 65 6e  varname = curren
6060: 74 28 24 76 61 72 6e 61 6d 65 29 3b 0a 20 20 20  t($varname);.   
6070: 20 20 20 20 20 7d 0a 20 20 20 20 20 20 20 20 24       }.        $
6080: 74 68 69 73 2d 3e 5f 5f 76 61 72 6e 61 6d 65 20  this->__varname 
6090: 3d 20 24 76 61 72 6e 61 6d 65 3b 0a 0a 20 20 20  = $varname;..   
60a0: 20 20 20 20 20 2f 2f 20 64 69 72 65 63 74 2f 72       // direct/r
60b0: 61 77 20 61 63 63 65 73 73 20 77 69 74 68 6f 75  aw access withou
60c0: 74 20 61 6e 79 20 2d 3e 66 69 6c 74 65 72 6e 61  t any ->filterna
60d0: 6d 65 20 70 72 69 6f 72 20 6f 66 66 73 65 74 47  me prior offsetG
60e0: 65 74 5b 5d 20 6f 72 20 70 6c 61 69 6e 20 66 69  et[] or plain fi
60f0: 6c 74 65 72 28 29 20 63 61 6c 6c 0a 20 20 20 20  lter() call.    
6100: 20 20 20 20 69 66 20 28 65 6d 70 74 79 28 24 74      if (empty($t
6110: 68 69 73 2d 3e 5f 5f 66 69 6c 74 65 72 29 29 20  his->__filter)) 
6120: 7b 0a 20 20 20 20 20 20 20 20 20 20 20 20 69 66  {.            if
6130: 20 28 69 73 73 65 74 28 24 74 68 69 73 2d 3e 5f   (isset($this->_
6140: 5f 72 75 6c 65 73 5b 24 76 61 72 6e 61 6d 65 5d  _rules[$varname]
6150: 29 29 20 7b 0a 20 20 20 20 20 20 20 20 20 20 20  )) {.           
6160: 20 20 20 20 20 24 74 68 69 73 2d 3e 5f 5f 66 69       $this->__fi
6170: 6c 74 65 72 20 3d 20 24 74 68 69 73 2d 3e 72 75  lter = $this->ru
6180: 6c 65 73 5b 24 76 61 72 6e 61 6d 65 5d 3b 20 20  les[$varname];  
6190: 2f 2f 20 75 73 65 20 61 20 70 72 65 64 65 66 69  // use a predefi
61a0: 6e 65 64 20 66 69 6c 74 65 72 73 65 74 0a 20 20  ned filterset.  
61b0: 20 20 20 20 20 20 20 20 20 20 7d 20 65 6c 73 65            } else
61c0: 20 7b 0a 20 20 20 20 20 20 20 20 20 20 20 20 20   {.             
61d0: 20 20 20 24 74 68 69 73 2d 3e 5f 5f 66 69 6c 74     $this->__filt
61e0: 65 72 20 3d 20 61 72 72 61 79 28 20 49 4e 50 55  er = array( INPU
61f0: 54 5f 44 49 52 45 43 54 20 29 3b 20 20 2f 2f 20  T_DIRECT );  // 
6200: 64 69 72 65 63 74 20 61 63 63 65 73 73 20 68 61  direct access ha
6210: 6e 64 6c 65 72 0a 20 20 20 20 20 20 20 20 20 20  ndler.          
6220: 20 20 7d 0a 20 20 20 20 20 20 20 20 7d 0a 20 20    }.        }.  
6230: 20 20 20 20 20 20 24 66 69 72 73 74 5f 68 61 6e        $first_han
6240: 64 6c 65 72 20 3d 20 72 65 73 65 74 28 24 74 68  dler = reset($th
6250: 69 73 2d 3e 5f 5f 66 69 6c 74 65 72 29 3b 0a 0a  is->__filter);..
6260: 20 20 20 20 20 20 20 20 2f 2f 20 72 65 74 72 69          // retri
6270: 65 76 65 20 76 61 6c 75 65 20 66 6f 72 20 73 65  eve value for se
6280: 6c 65 63 74 65 64 20 69 6e 70 75 74 20 76 61 72  lected input var
6290: 69 61 62 6c 65 0a 20 20 20 20 20 20 20 20 24 64  iable.        $d
62a0: 61 74 61 20 3d 20 4e 55 4c 4c 3b 0a 20 20 20 20  ata = NULL;.    
62b0: 20 20 20 20 69 66 20 28 21 69 73 5f 73 63 61 6c      if (!is_scal
62c0: 61 72 28 24 76 61 72 6e 61 6d 65 29 20 6f 72 20  ar($varname) or 
62d0: 24 66 69 72 73 74 5f 68 61 6e 64 6c 65 72 20 3d  $first_handler =
62e0: 3d 20 22 6c 69 73 74 22 20 6f 72 20 24 66 69 72  = "list" or $fir
62f0: 73 74 5f 68 61 6e 64 6c 65 72 20 3d 3d 20 22 6d  st_handler == "m
6300: 75 6c 74 69 22 29 20 7b 0a 20 20 20 20 20 20 20  ulti") {.       
6310: 20 20 20 20 20 2f 2f 20 6f 6e 65 20 6f 66 20 74       // one of t
6320: 68 65 20 6d 75 6c 74 69 70 6c 65 78 20 68 61 6e  he multiplex han
6330: 64 6c 65 72 73 20 73 75 70 70 6f 73 65 64 6c 79  dlers supposedly
6340: 20 70 69 63 6b 73 20 69 74 20 75 70 0a 20 20 20   picks it up.   
6350: 20 20 20 20 20 7d 0a 20 20 20 20 20 20 20 20 65       }.        e
6360: 6c 73 65 69 66 20 28 69 73 73 65 74 28 24 74 68  lseif (isset($th
6370: 69 73 2d 3e 5f 5f 76 61 72 73 5b 24 76 61 72 6e  is->__vars[$varn
6380: 61 6d 65 5d 29 29 20 7b 0a 20 20 20 20 20 20 20  ame])) {.       
6390: 20 20 20 20 20 2f 2f 20 65 6e 74 72 79 20 65 78       // entry ex
63a0: 69 73 74 73 0a 20 20 20 20 20 20 20 20 20 20 20  ists.           
63b0: 20 24 64 61 74 61 20 3d 20 24 74 68 69 73 2d 3e   $data = $this->
63c0: 5f 5f 76 61 72 73 5b 24 76 61 72 6e 61 6d 65 5d  __vars[$varname]
63d0: 3b 0a 20 20 20 20 20 20 20 20 7d 0a 20 20 20 20  ;.        }.    
63e0: 20 20 20 20 65 6c 73 65 69 66 20 28 21 49 4e 50      elseif (!INP
63f0: 55 54 5f 51 55 49 45 54 29 20 7b 0a 20 20 20 20  UT_QUIET) {.    
6400: 20 20 20 20 20 20 20 20 74 72 69 67 67 65 72 5f          trigger_
6410: 65 72 72 6f 72 28 22 55 6e 64 65 66 69 6e 65 64  error("Undefined
6420: 20 69 6e 70 75 74 20 76 61 72 69 61 62 6c 65 20   input variable 
6430: 5c 24 7b 24 74 68 69 73 2d 3e 5f 5f 74 69 74 6c  \${$this->__titl
6440: 65 7d 5b 27 7b 24 74 68 69 73 2d 3e 5f 5f 76 61  e}['{$this->__va
6450: 72 6e 61 6d 65 7d 27 5d 22 2c 20 45 5f 55 53 45  rname}']", E_USE
6460: 52 5f 4e 4f 54 49 43 45 29 3b 0a 20 20 20 20 20  R_NOTICE);.     
6470: 20 20 20 20 20 20 20 2f 2f 20 72 75 6e 20 74 68         // run th
6480: 72 6f 75 67 68 20 66 69 6c 74 65 72 73 20 61 6e  rough filters an
6490: 79 77 61 79 20 28 66 6f 72 20 2d 3e 6c 6f 67 29  yway (for ->log)
64a0: 0a 20 20 20 20 20 20 20 20 7d 0a 20 20 20 20 20  .        }.     
64b0: 20 20 20 0a 20 20 20 20 20 20 20 20 2f 2f 20 69     .        // i
64c0: 6d 70 6c 69 63 69 74 20 2d 3e 61 72 72 61 79 20  mplicit ->array 
64d0: 66 69 6c 74 65 72 20 68 61 6e 64 6c 69 6e 67 0a  filter handling.
64e0: 20 20 20 20 20 20 20 20 69 66 20 28 69 73 5f 61          if (is_a
64f0: 72 72 61 79 28 24 64 61 74 61 29 20 61 6e 64 20  rray($data) and 
6500: 24 66 69 72 73 74 5f 68 61 6e 64 6c 65 72 20 21  $first_handler !
6510: 3d 20 22 61 72 72 61 79 22 29 20 7b 0a 20 20 20  = "array") {.   
6520: 20 20 20 20 20 20 20 20 20 61 72 72 61 79 5f 75           array_u
6530: 6e 73 68 69 66 74 28 24 74 68 69 73 2d 3e 5f 5f  nshift($this->__
6540: 66 69 6c 74 65 72 2c 20 22 61 72 72 61 79 22 29  filter, "array")
6550: 3b 0a 20 20 20 20 20 20 20 20 7d 0a 20 20 20 20  ;.        }.    
6560: 20 20 20 20 0a 20 20 20 20 20 20 20 20 2f 2f 20      .        // 
6570: 61 70 70 6c 79 20 66 69 6c 74 65 72 73 20 28 77  apply filters (w
6580: 65 27 72 65 20 62 75 69 6c 64 69 6e 67 20 61 6e  e're building an
6590: 20 61 64 2d 68 6f 63 20 6d 65 72 67 65 64 20 61   ad-hoc merged a
65a0: 72 72 61 79 20 68 65 72 65 2c 20 62 65 63 61 75  rray here, becau
65b0: 73 65 20 2d 3e 61 70 70 6c 79 20 77 6f 72 6b 73  se ->apply works
65c0: 20 6f 6e 20 74 68 65 20 72 65 66 65 72 65 6e 63   on the referenc
65d0: 65 2c 20 61 6e 64 20 73 6f 6d 65 20 66 69 6c 74  e, and some filt
65e0: 65 72 73 20 65 78 70 65 63 74 20 2d 3e 5f 5f 66  ers expect ->__f
65f0: 69 6c 74 65 72 20 74 6f 20 63 6f 6e 74 61 69 6e  ilter to contain
6600: 20 74 68 65 20 63 6f 6d 70 6c 65 74 65 20 63 75   the complete cu
6610: 72 72 65 6e 74 20 6c 69 73 74 29 0a 20 20 20 20  rrent list).    
6620: 20 20 20 20 24 74 68 69 73 2d 3e 5f 5f 66 69 6c      $this->__fil
6630: 74 65 72 20 3d 20 61 72 72 61 79 5f 6d 65 72 67  ter = array_merg
6640: 65 28 24 74 68 69 73 2d 3e 5f 5f 66 69 6c 74 65  e($this->__filte
6650: 72 2c 20 24 74 68 69 73 2d 3e 5f 5f 61 6c 77 61  r, $this->__alwa
6660: 79 73 29 3b 0a 20 20 20 20 20 20 20 20 24 64 61  ys);.        $da
6670: 74 61 20 3d 20 24 74 68 69 73 2d 3e 61 70 70 6c  ta = $this->appl
6680: 79 28 24 64 61 74 61 2c 20 24 74 68 69 73 2d 3e  y($data, $this->
6690: 5f 5f 66 69 6c 74 65 72 29 3b 0a 20 20 20 20 20  __filter);.     
66a0: 20 20 20 0a 20 20 20 20 20 20 20 20 2f 2f 20 74     .        // t
66b0: 68 65 20 54 72 61 76 65 72 73 61 62 6c 65 20 61  he Traversable a
66c0: 72 72 61 79 20 69 6e 74 65 72 66 61 63 65 20 72  rray interface r
66d0: 65 73 65 74 73 20 74 68 65 20 66 69 6c 74 65 72  esets the filter
66e0: 20 6c 69 73 74 20 61 66 74 65 72 20 65 61 63 68   list after each
66f0: 20 72 65 71 75 65 73 74 2c 20 73 65 65 20 2d 3e   request, see ->
6700: 63 75 72 72 65 6e 74 28 29 0a 20 20 20 20 20 20  current().      
6710: 20 20 69 66 20 28 24 72 65 73 65 74 5f 66 69 6c    if ($reset_fil
6720: 74 65 72 5f 61 66 74 65 72 77 61 72 64 73 29 20  ter_afterwards) 
6730: 7b 0a 20 20 20 20 20 20 20 20 20 20 20 20 24 74  {.            $t
6740: 68 69 73 2d 3e 5f 5f 66 69 6c 74 65 72 20 3d 20  his->__filter = 
6750: 24 72 65 73 65 74 5f 66 69 6c 74 65 72 5f 61 66  $reset_filter_af
6760: 74 65 72 77 61 72 64 73 3b 0a 20 20 20 20 20 20  terwards;.      
6770: 20 20 7d 0a 0a 20 20 20 20 20 20 20 20 2f 2f 20    }..        // 
6780: 64 6f 6e 65 0a 20 20 20 20 20 20 20 20 72 65 74  done.        ret
6790: 75 72 6e 20 24 64 61 74 61 3b 0a 20 20 20 20 7d  urn $data;.    }
67a0: 0a 0a 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20 20  ...    /**.     
67b0: 2a 20 52 75 6e 73 20 6c 69 73 74 20 6f 66 20 66  * Runs list of f
67c0: 69 6c 74 65 72 73 20 6f 6e 20 64 61 74 61 2e 20  ilters on data. 
67d0: 55 73 65 73 20 65 69 74 68 65 72 20 6d 65 74 68  Uses either meth
67e0: 6f 64 73 2c 20 62 6f 75 6e 64 20 63 6c 6f 73 75  ods, bound closu
67f0: 72 65 73 2c 20 6f 72 20 67 6c 6f 62 61 6c 20 66  res, or global f
6800: 75 6e 63 74 69 6f 6e 73 0a 20 20 20 20 20 2a 20  unctions.     * 
6810: 69 66 20 74 68 65 20 66 69 6c 74 65 72 20 6e 61  if the filter na
6820: 6d 65 20 6d 61 74 63 68 65 73 2e 0a 20 20 20 20  me matches..    
6830: 20 2a 0a 20 20 20 20 20 2a 20 49 74 20 77 6f 72   *.     * It wor
6840: 6b 73 20 6f 6e 20 61 6e 20 61 72 72 61 79 20 72  ks on an array r
6850: 65 66 65 72 65 6e 63 65 20 61 6e 64 20 77 69 74  eference and wit
6860: 68 20 61 72 72 61 79 5f 73 68 69 66 74 28 29 20  h array_shift() 
6870: 62 65 63 61 75 73 65 20 66 69 6c 74 65 72 73 20  because filters 
6880: 61 72 65 20 61 6c 6c 6f 77 65 64 20 74 6f 0a 20  are allowed to. 
6890: 20 20 20 20 2a 20 6d 6f 64 69 66 79 20 74 68 65      * modify the
68a0: 20 6c 69 73 74 20 61 74 20 72 75 6e 74 69 6d 65   list at runtime
68b0: 20 28 2d 3e 61 72 72 61 79 20 72 65 71 75 69 72   (->array requir
68c0: 65 73 20 74 6f 29 2e 0a 20 20 20 20 20 2a 0a 20  es to)..     *. 
68d0: 20 20 20 20 2a 2f 0a 20 20 20 20 66 75 6e 63 74      */.    funct
68e0: 69 6f 6e 20 61 70 70 6c 79 28 24 64 61 74 61 2c  ion apply($data,
68f0: 20 26 24 66 69 6c 74 65 72 63 68 61 69 6e 29 20   &$filterchain) 
6900: 7b 0a 20 20 20 20 20 20 20 20 77 68 69 6c 65 20  {.        while 
6910: 28 24 66 20 3d 20 61 72 72 61 79 5f 73 68 69 66  ($f = array_shif
6920: 74 28 24 66 69 6c 74 65 72 63 68 61 69 6e 29 29  t($filterchain))
6930: 20 7b 0a 20 20 20 20 20 20 20 20 20 20 20 20 6c   {.            l
6940: 69 73 74 28 24 66 69 6c 74 65 72 6e 61 6d 65 2c  ist($filtername,
6950: 20 24 61 72 67 73 29 20 3d 20 69 73 5f 61 72 72   $args) = is_arr
6960: 61 79 28 24 66 29 20 3f 20 24 66 20 3a 20 61 72  ay($f) ? $f : ar
6970: 72 61 79 28 24 66 2c 20 61 72 72 61 79 28 29 29  ray($f, array())
6980: 3b 0a 0a 20 20 20 20 20 20 20 20 20 20 20 20 2f  ;..            /
6990: 2f 20 61 6e 20 6f 76 65 72 72 69 64 65 20 66 75  / an override fu
69a0: 6e 63 74 69 6f 6e 20 6e 61 6d 65 20 6f 72 20 63  nction name or c
69b0: 6c 6f 73 75 72 65 20 65 78 69 73 74 73 0a 20 20  losure exists.  
69c0: 20 20 20 20 20 20 20 20 20 20 69 66 20 28 69 73            if (is
69d0: 73 65 74 28 24 74 68 69 73 2d 3e 7b 22 5f 24 66  set($this->{"_$f
69e0: 69 6c 74 65 72 6e 61 6d 65 22 7d 29 29 20 7b 0a  iltername"})) {.
69f0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
6a00: 24 66 69 6c 74 65 72 6e 61 6d 65 20 3d 20 24 74  $filtername = $t
6a10: 68 69 73 2d 3e 7b 22 5f 24 66 69 6c 74 65 72 6e  his->{"_$filtern
6a20: 61 6d 65 22 7d 3b 0a 20 20 20 20 20 20 20 20 20  ame"};.         
6a30: 20 20 20 7d 0a 20 20 20 20 20 20 20 20 20 20 20     }.           
6a40: 20 2f 2f 20 63 61 6c 6c 20 5f 66 69 6c 74 65 72   // call _filter
6a50: 20 6d 65 74 68 6f 64 0a 20 20 20 20 20 20 20 20   method.        
6a60: 20 20 20 20 69 66 20 28 69 73 5f 73 74 72 69 6e      if (is_strin
6a70: 67 28 24 66 69 6c 74 65 72 6e 61 6d 65 29 20 26  g($filtername) &
6a80: 26 20 6d 65 74 68 6f 64 5f 65 78 69 73 74 73 28  & method_exists(
6a90: 24 74 68 69 73 2c 20 22 5f 24 66 69 6c 74 65 72  $this, "_$filter
6aa0: 6e 61 6d 65 22 29 29 20 7b 0a 20 20 20 20 20 20  name")) {.      
6ab0: 20 20 20 20 20 20 20 20 20 20 24 64 61 74 61 20            $data 
6ac0: 3d 20 63 61 6c 6c 5f 75 73 65 72 5f 66 75 6e 63  = call_user_func
6ad0: 5f 61 72 72 61 79 28 61 72 72 61 79 28 24 74 68  _array(array($th
6ae0: 69 73 2c 20 22 5f 24 66 69 6c 74 65 72 6e 61 6d  is, "_$filternam
6af0: 65 22 29 2c 20 61 72 72 61 79 5f 6d 65 72 67 65  e"), array_merge
6b00: 28 61 72 72 61 79 28 24 64 61 74 61 29 2c 20 28  (array($data), (
6b10: 61 72 72 61 79 29 24 61 72 67 73 29 29 3b 0a 20  array)$args));. 
6b20: 20 20 20 20 20 20 20 20 20 20 20 7d 0a 20 20 20             }.   
6b30: 20 20 20 20 20 20 20 20 20 2f 2f 20 6f 72 64 69           // ordi
6b40: 6e 61 72 79 20 70 68 70 20 66 75 6e 63 74 69 6f  nary php functio
6b50: 6e 2c 20 6f 72 20 63 6c 6f 73 75 72 65 2c 20 6f  n, or closure, o
6b60: 72 20 72 65 62 6f 75 6e 64 20 6d 65 74 68 6f 64  r rebound method
6b70: 0a 20 20 20 20 20 20 20 20 20 20 20 20 65 6c 73  .            els
6b80: 65 69 66 20 28 69 73 5f 63 61 6c 6c 61 62 6c 65  eif (is_callable
6b90: 28 24 66 69 6c 74 65 72 6e 61 6d 65 29 29 20 7b  ($filtername)) {
6ba0: 0a 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20  .               
6bb0: 20 24 64 61 74 61 20 3d 20 63 61 6c 6c 5f 75 73   $data = call_us
6bc0: 65 72 5f 66 75 6e 63 5f 61 72 72 61 79 28 24 66  er_func_array($f
6bd0: 69 6c 74 65 72 6e 61 6d 65 2c 20 61 72 72 61 79  iltername, array
6be0: 5f 6d 65 72 67 65 28 61 72 72 61 79 28 24 64 61  _merge(array($da
6bf0: 74 61 29 2c 20 24 61 72 67 73 29 29 3b 0a 20 20  ta), $args));.  
6c00: 20 20 20 20 20 20 20 20 20 20 7d 0a 20 20 20 20            }.    
6c10: 20 20 20 20 20 20 20 20 65 6c 73 65 20 7b 0a 20          else {. 
6c20: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 49                 I
6c30: 4e 50 55 54 5f 51 55 49 45 54 3e 3d 32 20 6f 72  NPUT_QUIET>=2 or
6c40: 20 74 72 69 67 67 65 72 5f 65 72 72 6f 72 28 22   trigger_error("
6c50: 75 6e 6b 6e 6f 77 6e 20 66 69 6c 74 65 72 20 27  unknown filter '
6c60: 22 20 2e 20 28 69 73 5f 73 63 61 6c 61 72 28 24  " . (is_scalar($
6c70: 66 69 6c 74 65 72 6e 61 6d 65 29 20 3f 20 24 66  filtername) ? $f
6c80: 69 6c 74 65 72 6e 61 6d 65 20 3a 20 22 63 6c 6f  iltername : "clo
6c90: 73 75 72 65 22 29 20 2e 20 22 27 2c 20 66 61 6c  sure") . "', fal
6ca0: 6c 69 6e 67 20 62 61 63 6b 20 6f 6e 20 77 69 70  ling back on wip
6cb0: 69 6e 67 20 6e 6f 6e 2d 61 6c 70 68 61 20 63 68  ing non-alpha ch
6cc0: 61 72 61 63 74 65 72 73 20 66 72 6f 6d 20 27 7b  aracters from '{
6cd0: 24 74 68 69 73 2d 3e 5f 5f 76 61 72 6e 61 6d 65  $this->__varname
6ce0: 7d 27 22 2c 20 45 5f 55 53 45 52 5f 57 41 52 4e  }'", E_USER_WARN
6cf0: 49 4e 47 29 3b 0a 20 20 20 20 20 20 20 20 20 20  ING);.          
6d00: 20 20 20 20 20 20 24 64 61 74 61 20 3d 20 24 74        $data = $t
6d10: 68 69 73 2d 3e 5f 6e 61 6d 65 28 24 64 61 74 61  his->_name($data
6d20: 29 3b 0a 20 20 20 20 20 20 20 20 20 20 20 20 7d  );.            }
6d30: 0a 20 20 20 20 20 20 20 20 7d 0a 20 20 20 20 20  .        }.     
6d40: 20 20 20 72 65 74 75 72 6e 20 24 64 61 74 61 3b     return $data;
6d50: 0a 20 20 20 20 7d 0a 0a 0a 20 20 20 20 2f 2a 2a  .    }...    /**
6d60: 0a 20 20 20 20 20 2a 20 40 6d 75 6c 74 69 70 6c  .     * @multipl
6d70: 65 78 0a 20 20 20 20 20 2a 0a 20 20 20 20 20 2a  ex.     *.     *
6d80: 20 4c 69 73 74 20 64 61 74 61 20 2f 20 61 72 72   List data / arr
6d90: 61 79 20 76 61 6c 75 65 20 68 61 6e 64 6c 69 6e  ay value handlin
6da0: 67 2e 0a 20 20 20 20 20 2a 0a 20 20 20 20 20 2a  g..     *.     *
6db0: 20 54 68 69 73 20 76 69 72 74 75 61 6c 20 66 69   This virtual fi
6dc0: 6c 74 65 72 20 68 69 6a 61 63 6b 73 20 74 68 65  lter hijacks the
6dd0: 20 6f 72 69 67 69 6e 61 6c 20 66 69 6c 74 65 72   original filter
6de0: 20 63 68 61 69 6e 2c 20 61 6e 64 20 61 70 70 6c   chain, and appl
6df0: 69 65 73 20 69 74 0a 20 20 20 20 20 2a 20 74 6f  ies it.     * to
6e00: 20 73 75 62 20 76 61 6c 75 65 73 2e 0a 20 20 20   sub values..   
6e10: 20 20 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20    *.     */.    
6e20: 66 75 6e 63 74 69 6f 6e 20 5f 61 72 72 61 79 28  function _array(
6e30: 24 64 61 74 61 29 20 7b 0a 0a 20 20 20 20 20 20  $data) {..      
6e40: 20 20 2f 2f 20 73 61 76 65 20 2b 20 73 77 61 70    // save + swap
6e50: 20 6f 75 74 20 74 68 65 20 63 75 72 72 65 6e 74   out the current
6e60: 20 66 69 6c 74 65 72 20 63 68 61 69 6e 0a 20 20   filter chain.  
6e70: 20 20 20 20 20 20 6c 69 73 74 28 24 6d 75 6c 74        list($mult
6e80: 69 70 6c 65 78 2c 20 24 74 68 69 73 2d 3e 5f 5f  iplex, $this->__
6e90: 66 69 6c 74 65 72 29 20 3d 20 61 72 72 61 79 28  filter) = array(
6ea0: 24 74 68 69 73 2d 3e 5f 5f 66 69 6c 74 65 72 2c  $this->__filter,
6eb0: 20 61 72 72 61 79 28 29 29 3b 0a 0a 20 20 20 20   array());..    
6ec0: 20 20 20 20 2f 2f 20 69 74 65 72 61 74 69 76 65      // iterative
6ed0: 6c 79 20 61 70 70 6c 79 20 6f 72 69 67 69 6e 61  ly apply origina
6ee0: 6c 20 66 69 6c 74 65 72 20 63 68 61 69 6e 20 6f  l filter chain o
6ef0: 6e 20 65 61 63 68 20 61 72 72 61 79 20 65 6e 74  n each array ent
6f00: 72 79 0a 20 20 20 20 20 20 20 20 24 64 61 74 61  ry.        $data
6f10: 20 3d 20 28 61 72 72 61 79 29 20 24 64 61 74 61   = (array) $data
6f20: 3b 0a 20 20 20 20 20 20 20 20 66 6f 72 65 61 63  ;.        foreac
6f30: 68 20 28 61 72 72 61 79 5f 6b 65 79 73 28 24 64  h (array_keys($d
6f40: 61 74 61 29 20 61 73 20 24 69 29 20 7b 0a 20 20  ata) as $i) {.  
6f50: 20 20 20 20 20 20 20 20 20 20 24 63 68 61 69 6e            $chain
6f60: 20 3d 20 24 6d 75 6c 74 69 70 6c 65 78 3b 0a 20   = $multiplex;. 
6f70: 20 20 20 20 20 20 20 20 20 20 20 24 64 61 74 61             $data
6f80: 5b 24 69 5d 20 3d 20 24 74 68 69 73 2d 3e 61 70  [$i] = $this->ap
6f90: 70 6c 79 28 24 64 61 74 61 5b 24 69 5d 2c 20 24  ply($data[$i], $
6fa0: 63 68 61 69 6e 29 3b 0a 20 20 20 20 20 20 20 20  chain);.        
6fb0: 7d 0a 0a 20 20 20 20 20 20 20 20 72 65 74 75 72  }..        retur
6fc0: 6e 20 24 64 61 74 61 3b 0a 20 20 20 20 7d 0a 0a  n $data;.    }..
6fd0: 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20 20 2a 20  .    /**.     * 
6fe0: 40 6d 75 6c 74 69 70 6c 65 78 0a 20 20 20 20 20  @multiplex.     
6ff0: 2a 0a 20 20 20 20 20 2a 20 47 72 61 62 20 61 20  *.     * Grab a 
7000: 63 6f 6c 6c 65 63 74 69 6f 6e 20 6f 66 20 69 6e  collection of in
7010: 70 75 74 20 76 61 72 69 61 62 6c 65 73 2c 20 6e  put variables, n
7020: 61 6d 65 73 20 64 65 6c 69 6d 69 74 65 64 20 62  ames delimited b
7030: 79 20 63 6f 6d 6d 61 2e 0a 20 20 20 20 20 2a 20  y comma..     * 
7040: 49 6d 70 6c 69 63 69 74 6c 79 20 6d 61 6b 65 73  Implicitly makes
7050: 20 69 74 20 61 6e 20 2d 3e 5f 61 72 72 61 79 28   it an ->_array(
7060: 29 20 6c 69 73 74 2e 0a 20 20 20 20 20 2a 20 54  ) list..     * T
7070: 68 65 20 5f 61 72 72 61 79 20 68 61 6e 64 6c 65  he _array handle
7080: 72 20 69 73 20 69 6d 70 6c 69 63 69 74 6c 79 20  r is implicitly 
7090: 75 73 65 64 20 66 6f 72 20 69 6e 64 65 78 65 64  used for indexed
70a0: 20 76 61 6c 75 65 73 2e 20 5f 6c 69 73 74 0a 20   values. _list. 
70b0: 20 20 20 20 2a 20 61 6e 64 20 5f 6d 75 6c 74 69      * and _multi
70c0: 20 63 61 6e 20 62 65 20 75 73 65 64 20 66 6f 72   can be used for
70d0: 20 61 73 73 6f 63 69 61 74 69 76 65 20 61 72 72   associative arr
70e0: 61 79 73 2c 20 67 69 76 65 6e 20 61 20 6b 65 79  ays, given a key
70f0: 20 6c 69 73 74 2e 0a 20 20 20 20 20 2a 20 0a 20   list..     * . 
7100: 20 20 20 20 2a 20 40 65 78 61 6d 70 6c 65 20 20      * @example  
7110: 65 78 74 72 61 63 74 28 24 5f 47 45 54 2d 3e 6c  extract($_GET->l
7120: 69 73 74 2d 3e 74 65 78 74 5b 22 6e 61 6d 65 2c  ist->text["name,
7130: 74 69 74 6c 65 2c 64 61 74 65 2c 65 6d 61 69 6c  title,date,email
7140: 2c 63 6f 6d 6d 65 6e 74 22 5d 29 3b 0a 20 20 20  ,comment"]);.   
7150: 20 20 2a 20 40 70 68 70 35 2e 34 2b 20 20 24 5f    * @php5.4+  $_
7160: 47 45 54 2d 3e 6c 69 73 74 5b 5b 27 6b 65 79 31  GET->list[['key1
7170: 27 2c 27 6b 65 79 32 27 2c 27 6b 65 79 33 27 5d  ','key2','key3']
7180: 5d 3b 0a 20 20 20 20 20 2a 0a 20 20 20 20 20 2a  ];.     *.     *
7190: 20 40 62 75 67 73 20 20 68 61 63 6b 79 2c 20 69   @bugs  hacky, i
71a0: 6d 70 72 6f 70 65 72 20 77 61 79 20 74 6f 20 69  mproper way to i
71b0: 6e 74 65 72 63 65 70 74 2c 20 66 65 74 63 68 65  ntercept, fetche
71c0: 73 20 66 72 6f 6d 20 24 5f 5f 76 61 72 73 5b 5d  s from $__vars[]
71d0: 20 64 69 72 65 63 74 6c 79 2c 0a 20 20 20 20 20   directly,.     
71e0: 2a 20 20 20 20 20 20 20 20 75 73 65 73 20 24 5f  *        uses $_
71f0: 5f 76 61 72 6e 61 6d 65 20 69 6e 73 74 65 61 64  _varname instead
7200: 20 6f 66 20 24 64 61 74 61 2c 20 6d 61 79 20 70   of $data, may p
7210: 72 65 76 65 6e 74 20 72 65 70 6c 61 79 73 2c 0a  revent replays,.
7220: 20 20 20 20 20 2a 20 20 20 20 20 20 20 20 6d 61       *        ma
7230: 69 6e 20 77 69 6c 6c 20 74 72 69 67 67 65 72 20  in will trigger 
7240: 61 20 6e 6f 74 69 63 65 20 61 6e 79 77 61 79 20  a notice anyway 
7250: 61 73 20 56 41 52 31 2c 56 41 52 32 2c 2e 2e 20  as VAR1,VAR2,.. 
7260: 69 73 20 75 6e 64 65 66 69 6e 65 64 0a 20 20 20  is undefined.   
7270: 20 20 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20    *.     */.    
7280: 66 75 6e 63 74 69 6f 6e 20 5f 6c 69 73 74 28 24  function _list($
7290: 6b 65 79 73 2c 20 24 70 61 73 73 5f 61 72 72 61  keys, $pass_arra
72a0: 79 3d 46 41 4c 53 45 29 20 7b 0a 0a 20 20 20 20  y=FALSE) {..    
72b0: 20 20 20 20 2f 2f 20 67 65 74 20 6b 65 79 20 6c      // get key l
72c0: 69 73 74 0a 20 20 20 20 20 20 20 20 69 66 20 28  ist.        if (
72d0: 69 73 5f 61 72 72 61 79 28 24 74 68 69 73 2d 3e  is_array($this->
72e0: 5f 5f 76 61 72 6e 61 6d 65 29 29 20 7b 0a 20 20  __varname)) {.  
72f0: 20 20 20 20 20 20 20 20 20 20 24 6b 65 79 73 20            $keys 
7300: 3d 20 24 74 68 69 73 2d 3e 5f 5f 76 61 72 6e 61  = $this->__varna
7310: 6d 65 3b 0a 20 20 20 20 20 20 20 20 7d 0a 20 20  me;.        }.  
7320: 20 20 20 20 20 20 65 6c 73 65 20 7b 0a 20 20 20        else {.   
7330: 20 20 20 20 20 20 20 20 20 24 6b 65 79 73 20 3d           $keys =
7340: 20 65 78 70 6c 6f 64 65 28 22 2c 22 2c 20 24 74   explode(",", $t
7350: 68 69 73 2d 3e 5f 5f 76 61 72 6e 61 6d 65 29 3b  his->__varname);
7360: 0a 20 20 20 20 20 20 20 20 7d 0a 0a 20 20 20 20  .        }..    
7370: 20 20 20 20 2f 2f 20 73 6c 69 63 65 20 6f 75 74      // slice out
7380: 20 6e 61 6d 65 64 20 76 61 6c 75 65 73 20 66 72   named values fr
7390: 6f 6d 20 2d 3e 5f 5f 76 61 72 73 0a 20 20 20 20  om ->__vars.    
73a0: 20 20 20 20 24 64 61 74 61 20 3d 20 61 72 72 61      $data = arra
73b0: 79 5f 6d 65 72 67 65 28 0a 20 20 20 20 20 20 20  y_merge(.       
73c0: 20 20 20 20 20 61 72 72 61 79 5f 66 69 6c 6c 5f       array_fill_
73d0: 6b 65 79 73 28 24 6b 65 79 73 2c 20 4e 55 4c 4c  keys($keys, NULL
73e0: 29 2c 0a 20 20 20 20 20 20 20 20 20 20 20 20 61  ),.            a
73f0: 72 72 61 79 5f 69 6e 74 65 72 73 65 63 74 5f 6b  rray_intersect_k
7400: 65 79 28 24 74 68 69 73 2d 3e 5f 5f 76 61 72 73  ey($this->__vars
7410: 2c 20 61 72 72 61 79 5f 66 6c 69 70 28 24 6b 65  , array_flip($ke
7420: 79 73 29 29 0a 20 20 20 20 20 20 20 20 29 3b 0a  ys)).        );.
7430: 0a 20 20 20 20 20 20 20 20 2f 2f 20 63 68 61 69  .        // chai
7440: 6e 20 74 6f 20 5f 61 72 72 61 79 20 6d 75 6c 74  n to _array mult
7450: 69 70 6c 65 78 20 68 61 6e 64 6c 65 72 0a 20 20  iplex handler.  
7460: 20 20 20 20 20 20 69 66 20 28 21 24 70 61 73 73        if (!$pass
7470: 5f 61 72 72 61 79 29 20 7b 0a 20 20 20 20 20 20  _array) {.      
7480: 20 20 20 20 20 20 72 65 74 75 72 6e 20 24 74 68        return $th
7490: 69 73 2d 3e 5f 61 72 72 61 79 28 24 64 61 74 61  is->_array($data
74a0: 29 3b 0a 20 20 20 20 20 20 20 20 7d 0a 20 20 20  );.        }.   
74b0: 20 20 20 20 20 2f 2f 20 70 72 6f 63 65 73 73 20       // process 
74c0: 66 65 74 63 68 65 64 20 6c 69 73 74 20 61 73 20  fetched list as 
74d0: 61 72 72 61 79 20 28 66 6f 72 20 75 73 65 72 2d  array (for user-
74e0: 6c 61 6e 64 20 66 75 6e 63 74 69 6f 6e 73 20 6c  land functions l
74f0: 69 6b 65 20 68 74 74 70 5f 62 75 69 6c 64 5f 71  ike http_build_q
7500: 75 65 72 79 29 0a 20 20 20 20 20 20 20 20 65 6c  uery).        el
7510: 73 65 20 7b 0a 20 20 20 20 20 20 20 20 20 20 20  se {.           
7520: 20 72 65 74 75 72 6e 20 24 64 61 74 61 3b 0a 20   return $data;. 
7530: 20 20 20 20 20 20 20 7d 0a 20 20 20 20 7d 0a 20         }.    }. 
7540: 20 20 20 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20     .    /**.    
7550: 20 2a 20 50 72 6f 63 65 73 73 65 73 20 63 6f 6c   * Processes col
7560: 6c 65 63 74 69 6f 6e 20 6f 66 20 69 6e 70 75 74  lection of input
7570: 20 76 61 72 69 61 62 6c 65 73 2e 0a 20 20 20 20   variables..    
7580: 20 2a 20 50 61 73 73 65 73 20 6c 69 73 74 20 6f   * Passes list o
7590: 6e 20 61 73 20 61 72 72 61 79 20 74 6f 20 73 75  n as array to su
75a0: 62 73 65 71 75 65 6e 74 20 66 69 6c 74 65 72 73  bsequent filters
75b0: 2e 0a 20 20 20 20 20 2a 0a 20 20 20 20 20 2a 2f  ..     *.     */
75c0: 0a 20 20 20 20 66 75 6e 63 74 69 6f 6e 20 5f 6d  .    function _m
75d0: 75 6c 74 69 28 24 6b 65 79 73 29 20 7b 0a 20 20  ulti($keys) {.  
75e0: 20 20 20 20 20 20 72 65 74 75 72 6e 20 24 74 68        return $th
75f0: 69 73 2d 3e 5f 6c 69 73 74 28 24 6b 65 79 73 2c  is->_list($keys,
7600: 20 22 70 72 6f 63 65 73 73 5f 61 73 5f 61 72 72   "process_as_arr
7610: 61 79 22 29 3b 0a 20 20 20 20 7d 0a 0a 0a 20 20  ay");.    }...  
7620: 20 20 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20 20    .    /**.     
7630: 2a 20 40 68 69 64 65 0a 20 20 20 20 20 2a 0a 20  * @hide.     *. 
7640: 20 20 20 20 2a 20 4f 72 64 69 6e 61 72 79 20 6d      * Ordinary m
7650: 65 74 68 6f 64 20 63 61 6c 6c 73 20 61 72 65 20  ethod calls are 
7660: 63 61 70 74 75 72 65 64 20 68 65 72 65 2e 20 41  captured here. A
7670: 6e 79 20 2d 3e 6d 65 74 68 6f 64 28 22 6e 61 6d  ny ->method("nam
7680: 65 22 29 20 77 69 6c 6c 20 74 72 69 67 67 65 72  e") will trigger
7690: 0a 20 20 20 20 20 2a 20 74 68 65 20 66 69 6c 74  .     * the filt
76a0: 65 72 20 61 6e 64 20 72 65 74 75 72 6e 20 76 61  er and return va
76b0: 72 69 61 62 6c 65 20 64 61 74 61 2c 20 6a 75 73  riable data, jus
76c0: 74 20 6c 69 6b 65 20 2d 3e 6d 65 74 68 6f 64 5b  t like ->method[
76d0: 22 6e 61 6d 65 22 5d 20 77 6f 75 6c 64 2e 20 49  "name"] would. I
76e0: 74 0a 20 20 20 20 20 2a 20 6a 75 73 74 20 61 6c  t.     * just al
76f0: 6c 6f 77 73 20 74 6f 20 73 75 70 70 6c 79 20 61  lows to supply a
7700: 64 64 69 74 69 6f 6e 61 6c 20 6d 65 74 68 6f 64  dditional method
7710: 20 70 61 72 61 6d 65 74 65 72 73 2e 0a 20 20 20   parameters..   
7720: 20 20 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20    *.     */.    
7730: 66 75 6e 63 74 69 6f 6e 20 5f 5f 63 61 6c 6c 28  function __call(
7740: 24 66 69 6c 74 65 72 6e 61 6d 65 2c 20 24 61 72  $filtername, $ar
7750: 67 73 29 20 7b 20 20 2f 2f 20 63 61 6e 20 68 61  gs) {  // can ha
7760: 76 65 20 61 72 67 75 6d 65 6e 74 73 0a 20 20 20  ve arguments.   
7770: 20 20 20 20 20 24 74 68 69 73 2d 3e 5f 5f 66 69       $this->__fi
7780: 6c 74 65 72 5b 5d 20 3d 20 61 72 72 61 79 28 24  lter[] = array($
7790: 66 69 6c 74 65 72 6e 61 6d 65 2c 20 61 72 72 61  filtername, arra
77a0: 79 5f 73 6c 69 63 65 28 24 61 72 67 73 2c 20 31  y_slice($args, 1
77b0: 29 29 3b 0a 20 20 20 20 20 20 20 20 72 65 74 75  ));.        retu
77c0: 72 6e 20 24 74 68 69 73 2d 3e 66 69 6c 74 65 72  rn $this->filter
77d0: 28 24 61 72 67 73 5b 30 5d 29 3b 0a 20 20 20 20  ($args[0]);.    
77e0: 7d 0a 0a 20 20 20 20 0a 20 20 20 20 2f 2a 2a 0a  }..    .    /**.
77f0: 20 20 20 20 20 2a 20 40 68 69 64 65 0a 20 20 20       * @hide.   
7800: 20 20 2a 0a 20 20 20 20 20 2a 20 57 72 61 70 70    *.     * Wrapp
7810: 65 72 20 74 6f 20 63 61 70 74 75 72 65 20 2d 3e  er to capture ->
7820: 6e 61 6d 65 2d 3e 63 68 61 69 6e 20 61 63 63 65  name->chain acce
7830: 73 73 65 73 2e 0a 20 20 20 20 20 2a 0a 20 20 20  sses..     *.   
7840: 20 20 2a 2f 0a 20 20 20 20 66 75 6e 63 74 69 6f    */.    functio
7850: 6e 20 5f 5f 67 65 74 28 24 66 69 6c 74 65 72 6e  n __get($filtern
7860: 61 6d 65 29 20 7b 0a 20 20 20 20 20 20 20 20 2f  ame) {.        /
7870: 2f 0a 20 20 20 20 20 20 20 20 2f 2f 20 77 65 20  /.        // we 
7880: 63 6f 75 6c 64 20 64 6f 20 73 6f 6d 65 20 68 65  could do some he
7890: 75 72 69 73 74 69 63 20 63 68 61 69 6e 69 6e 67  uristic chaining
78a0: 20 68 65 72 65 2c 0a 20 20 20 20 20 20 20 20 2f   here,.        /
78b0: 2f 20 69 66 20 74 68 65 20 6c 61 73 74 20 65 6e  / if the last en
78c0: 74 72 79 20 69 6e 20 74 68 65 20 2d 3e 61 74 74  try in the ->att
78d0: 72 69 62 2d 3e 61 74 74 72 69 62 20 6c 69 73 74  rib->attrib list
78e0: 20 69 73 20 6e 6f 74 20 61 20 76 61 6c 69 64 20   is not a valid 
78f0: 6d 65 74 68 6f 64 20 6e 61 6d 65 2c 0a 20 20 20  method name,.   
7900: 20 20 20 20 20 2f 2f 20 62 75 74 20 61 20 76 61       // but a va
7910: 6c 69 64 20 76 61 72 6e 61 6d 65 2c 20 77 65 20  lid varname, we 
7920: 73 68 6f 75 6c 64 20 65 78 65 63 75 74 65 20 74  should execute t
7930: 68 65 20 66 69 6c 74 65 72 20 63 68 61 69 6e 20  he filter chain 
7940: 72 61 74 68 65 72 20 74 68 61 6e 20 61 64 64 2e  rather than add.
7950: 0a 20 20 20 20 20 20 20 20 2f 2f 0a 20 20 20 20  .        //.    
7960: 20 20 20 20 0a 20 20 20 20 20 20 20 20 2f 2f 20      .        // 
7970: 55 6e 70 61 63 6b 20 70 61 72 61 6d 65 74 65 72  Unpack parameter
7980: 69 7a 65 64 20 66 69 6c 74 65 72 20 61 74 74 72  ized filter attr
7990: 69 62 75 74 65 73 2c 20 75 73 65 20 55 2b 32 30  ibutes, use U+20
79a0: 32 32 20 65 6c 6c 69 70 73 69 73 20 e2 80 a6 20  22 ellipsis ... 
79b0: 61 73 20 64 65 6c 69 6d 69 74 65 72 0a 20 20 20  as delimiter.   
79c0: 20 20 20 20 20 69 66 20 28 73 74 72 70 6f 73 28       if (strpos(
79d0: 24 66 69 6c 74 65 72 6e 61 6d 65 2c 20 22 e2 80  $filtername, "..
79e0: a6 22 29 29 20 7b 0a 20 20 20 20 20 20 20 20 20  .")) {.         
79f0: 20 20 20 24 61 72 67 73 20 3d 20 65 78 70 6c 6f     $args = explo
7a00: 64 65 28 22 e2 80 a6 22 2c 20 24 66 69 6c 74 65  de("...", $filte
7a10: 72 6e 61 6d 65 29 3b 0a 20 20 20 20 20 20 20 20  rname);.        
7a20: 20 20 20 20 24 66 69 6c 74 65 72 6e 61 6d 65 20      $filtername 
7a30: 3d 20 61 72 72 61 79 5f 73 68 69 66 74 28 24 61  = array_shift($a
7a40: 72 67 73 29 3b 0a 20 20 20 20 20 20 20 20 7d 0a  rgs);.        }.
7a50: 20 20 20 20 20 20 20 20 65 6c 73 65 20 7b 0a 20          else {. 
7a60: 20 20 20 20 20 20 20 20 20 20 20 24 61 72 67 73             $args
7a70: 3d 61 72 72 61 79 28 29 3b 0a 20 20 20 20 20 20  =array();.      
7a80: 20 20 7d 0a 0a 20 20 20 20 20 20 20 20 2f 2f 20    }..        // 
7a90: 41 64 64 20 66 69 6c 74 65 72 20 74 6f 20 6c 69  Add filter to li
7aa0: 73 74 0a 20 20 20 20 20 20 20 20 24 74 68 69 73  st.        $this
7ab0: 2d 3e 5f 5f 66 69 6c 74 65 72 5b 5d 20 3d 20 63  ->__filter[] = c
7ac0: 6f 75 6e 74 28 24 61 72 67 73 29 20 3f 20 61 72  ount($args) ? ar
7ad0: 72 61 79 28 24 66 69 6c 74 65 72 6e 61 6d 65 2c  ray($filtername,
7ae0: 20 24 61 72 67 73 29 20 3a 20 24 66 69 6c 74 65   $args) : $filte
7af0: 72 6e 61 6d 65 3b 0a 0a 20 20 20 20 20 20 20 20  rname;..        
7b00: 2f 2f 20 66 6c 75 65 6e 74 20 69 6e 74 65 72 66  // fluent interf
7b10: 61 63 65 0a 20 20 20 20 20 20 20 20 72 65 74 75  ace.        retu
7b20: 72 6e 20 24 74 68 69 73 3b 0a 20 20 20 20 7d 0a  rn $this;.    }.
7b30: 20 20 20 20 0a 0a 0a 20 20 20 20 2f 2a 2a 0a 20      ...    /**. 
7b40: 20 20 20 20 2a 20 40 68 69 64 65 20 41 72 72 61      * @hide Arra
7b50: 79 41 63 63 65 73 73 0a 20 20 20 20 20 2a 0a 20  yAccess.     *. 
7b60: 20 20 20 20 2a 20 4e 6f 72 6d 61 6c 20 24 5f 41      * Normal $_A
7b70: 52 52 41 59 5b 22 6e 61 6d 65 22 5d 20 73 79 6e  RRAY["name"] syn
7b80: 74 61 78 20 61 63 63 65 73 73 20 69 73 20 72 65  tax access is re
7b90: 64 69 72 65 63 74 65 64 20 74 68 72 6f 75 67 68  directed through
7ba0: 20 74 68 65 20 66 69 6c 74 65 72 20 68 65 72 65   the filter here
7bb0: 2e 0a 20 20 20 20 20 2a 0a 20 20 20 20 20 2a 2f  ..     *.     */
7bc0: 0a 20 20 20 20 66 75 6e 63 74 69 6f 6e 20 6f 66  .    function of
7bd0: 66 73 65 74 47 65 74 28 24 76 61 72 6e 61 6d 65  fsetGet($varname
7be0: 29 20 7b 0a 20 20 20 20 20 20 20 20 2f 2f 20 6e  ) {.        // n
7bf0: 65 76 65 72 20 63 68 61 69 6e 73 0a 20 20 20 20  ever chains.    
7c00: 20 20 20 20 72 65 74 75 72 6e 20 24 74 68 69 73      return $this
7c10: 2d 3e 66 69 6c 74 65 72 28 24 76 61 72 6e 61 6d  ->filter($varnam
7c20: 65 29 3b 0a 20 20 20 20 7d 0a 0a 20 20 20 20 2f  e);.    }..    /
7c30: 2a 2a 0a 20 20 20 20 20 2a 20 40 68 69 64 65 20  **.     * @hide 
7c40: 41 72 72 61 79 41 63 63 65 73 73 0a 20 20 20 20  ArrayAccess.    
7c50: 20 2a 0a 20 20 20 20 20 2a 20 4e 65 65 64 65 64   *.     * Needed
7c60: 20 66 6f 72 20 63 6f 6d 6d 6f 6e 70 6c 61 63 65   for commonplace
7c70: 20 69 73 73 65 74 28 24 5f 50 4f 53 54 5b 22 76   isset($_POST["v
7c80: 61 72 22 5d 29 20 63 68 65 63 6b 73 2e 0a 20 20  ar"]) checks..  
7c90: 20 20 20 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20     *.     */.   
7ca0: 20 66 75 6e 63 74 69 6f 6e 20 6f 66 66 73 65 74   function offset
7cb0: 45 78 69 73 74 73 28 24 6e 61 6d 65 29 20 7b 0a  Exists($name) {.
7cc0: 20 20 20 20 20 20 20 20 72 65 74 75 72 6e 20 69          return i
7cd0: 73 73 65 74 28 24 74 68 69 73 2d 3e 5f 5f 76 61  sset($this->__va
7ce0: 72 73 5b 24 6e 61 6d 65 5d 29 3b 0a 20 20 20 20  rs[$name]);.    
7cf0: 7d 0a 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20 20  }..    /**.     
7d00: 2a 20 40 68 69 64 65 0a 20 20 20 20 20 2a 20 53  * @hide.     * S
7d10: 65 74 73 20 76 61 6c 75 65 20 69 6e 20 61 72 72  ets value in arr
7d20: 61 79 2e 20 4e 6f 74 65 20 74 68 61 74 20 69 74  ay. Note that it
7d30: 20 6f 6e 6c 79 20 77 6f 72 6b 73 20 66 6f 72 20   only works for 
7d40: 61 72 72 61 79 5b 22 78 79 22 5d 3d 20 74 6f 70  array["xy"]= top
7d50: 2d 6c 65 76 65 6c 0a 20 20 20 20 20 2a 20 61 73  -level.     * as
7d60: 73 69 67 6e 6d 65 6e 74 73 2e 20 53 75 62 61 72  signments. Subar
7d70: 72 61 79 73 20 61 72 65 20 61 6c 77 61 79 73 20  rays are always 
7d80: 72 65 74 72 69 65 76 65 64 20 62 79 20 76 61 6c  retrieved by val
7d90: 75 65 20 28 64 75 65 20 74 6f 20 66 69 6c 74 65  ue (due to filte
7da0: 72 69 6e 67 29 0a 20 20 20 20 20 2a 20 61 6e 64  ring).     * and
7db0: 20 63 61 6e 6e 6f 74 20 62 65 20 73 65 74 20 69   cannot be set i
7dc0: 74 65 6d 2d 77 69 73 65 2e 0a 20 20 20 20 20 2a  tem-wise..     *
7dd0: 0a 20 20 20 20 20 2a 20 40 64 69 73 63 6f 75 72  .     * @discour
7de0: 61 67 65 64 0a 20 20 20 20 20 2a 20 4d 61 6e 69  aged.     * Mani
7df0: 70 75 6c 61 74 69 6e 67 20 74 68 65 20 69 6e 70  pulating the inp
7e00: 75 74 20 61 72 72 61 79 20 69 73 20 69 6e 64 69  ut array is indi
7e10: 63 61 74 69 76 65 20 66 6f 72 20 73 74 61 74 65  cative for state
7e20: 20 74 61 6d 70 65 72 69 6e 67 20 61 6e 64 20 74   tampering and t
7e30: 68 75 73 0a 20 20 20 20 20 2a 20 74 68 72 6f 77  hus.     * throw
7e40: 73 20 61 20 6e 6f 74 69 63 65 20 70 65 72 20 64  s a notice per d
7e50: 65 66 61 75 6c 74 2e 0a 20 20 20 20 20 2a 0a 20  efault..     *. 
7e60: 20 20 20 20 2a 2f 0a 20 20 20 20 66 75 6e 63 74      */.    funct
7e70: 69 6f 6e 20 6f 66 66 73 65 74 53 65 74 28 24 6e  ion offsetSet($n
7e80: 61 6d 65 2c 20 24 76 61 6c 75 65 29 20 7b 0a 20  ame, $value) {. 
7e90: 20 20 20 20 20 20 20 49 4e 50 55 54 5f 51 55 49         INPUT_QUI
7ea0: 45 54 20 6f 72 20 74 72 69 67 67 65 72 5f 65 72  ET or trigger_er
7eb0: 72 6f 72 28 22 4d 61 6e 69 70 75 6c 61 74 69 6f  ror("Manipulatio
7ec0: 6e 20 6f 66 20 69 6e 70 75 74 20 76 61 72 69 61  n of input varia
7ed0: 62 6c 65 20 5c 24 7b 24 74 68 69 73 2d 3e 5f 5f  ble \${$this->__
7ee0: 74 69 74 6c 65 7d 5b 27 7b 24 74 68 69 73 2d 3e  title}['{$this->
7ef0: 5f 5f 76 61 72 6e 61 6d 65 7d 27 5d 22 2c 20 45  __varname}']", E
7f00: 5f 55 53 45 52 5f 4e 4f 54 49 43 45 29 3b 0a 20  _USER_NOTICE);. 
7f10: 20 20 20 20 20 20 20 24 74 68 69 73 2d 3e 5f 5f         $this->__
7f20: 76 61 72 73 5b 24 6e 61 6d 65 5d 20 3d 20 24 76  vars[$name] = $v
7f30: 61 6c 75 65 3b 0a 20 20 20 20 7d 0a 20 20 20 20  alue;.    }.    
7f40: 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20 20 2a 20  .    /**.     * 
7f50: 40 68 69 64 65 0a 20 20 20 20 20 2a 20 52 65 6d  @hide.     * Rem
7f60: 6f 76 65 73 20 65 6e 74 72 79 2e 0a 20 20 20 20  oves entry..    
7f70: 20 2a 0a 20 20 20 20 20 2a 20 40 64 69 73 63 6f   *.     * @disco
7f80: 75 72 61 67 65 64 0a 20 20 20 20 20 2a 20 54 72  uraged.     * Tr
7f90: 69 67 67 65 72 73 20 61 20 6e 6f 74 69 63 65 20  iggers a notice 
7fa0: 70 65 72 20 64 65 66 61 75 6c 74 2e 0a 20 20 20  per default..   
7fb0: 20 20 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20    *.     */.    
7fc0: 66 75 6e 63 74 69 6f 6e 20 6f 66 66 73 65 74 55  function offsetU
7fd0: 6e 73 65 74 28 24 6e 61 6d 65 29 20 7b 0a 20 20  nset($name) {.  
7fe0: 20 20 20 20 20 20 49 4e 50 55 54 5f 51 55 49 45        INPUT_QUIE
7ff0: 54 20 6f 72 20 74 72 69 67 67 65 72 5f 65 72 72  T or trigger_err
8000: 6f 72 28 22 52 65 6d 6f 76 65 64 20 69 6e 70 75  or("Removed inpu
8010: 74 20 76 61 72 69 61 62 6c 65 20 5c 24 7b 24 74  t variable \${$t
8020: 68 69 73 2d 3e 5f 5f 74 69 74 6c 65 7d 5b 27 7b  his->__title}['{
8030: 24 74 68 69 73 2d 3e 5f 5f 76 61 72 6e 61 6d 65  $this->__varname
8040: 7d 27 5d 22 2c 20 45 5f 55 53 45 52 5f 4e 4f 54  }']", E_USER_NOT
8050: 49 43 45 29 3b 0a 20 20 20 20 20 20 20 20 75 6e  ICE);.        un
8060: 73 65 74 28 24 74 68 69 73 2d 3e 5f 5f 76 61 72  set($this->__var
8070: 73 5b 24 6e 61 6d 65 5d 29 3b 0a 20 20 20 20 7d  s[$name]);.    }
8080: 0a 0a 0a 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20  ....    /**.    
8090: 20 2a 20 47 65 6e 65 72 69 63 20 61 72 72 61 79   * Generic array
80a0: 20 66 65 61 74 75 72 65 73 2e 0a 20 20 20 20 20   features..     
80b0: 2a 20 44 75 65 20 74 6f 20 62 65 69 6e 67 20 72  * Due to being r
80c0: 65 73 65 72 76 65 64 20 77 6f 72 64 73 20 60 69  eserved words `i
80d0: 73 73 65 74 60 20 61 6e 64 20 60 65 6d 70 74 79  sset` and `empty
80e0: 60 20 6e 65 65 64 20 63 75 73 74 6f 6d 20 6d 65  ` need custom me
80f0: 74 68 6f 64 20 6e 61 6d 65 73 20 68 65 72 65 3a  thod names here:
8100: 0a 20 20 20 20 20 2a 0a 20 20 20 20 20 2a 20 20  .     *.     *  
8110: 2d 3e 68 61 73 28 69 73 73 65 74 29 0a 20 20 20  ->has(isset).   
8120: 20 20 2a 20 20 2d 3e 6e 6f 28 65 6d 70 74 79 29    *  ->no(empty)
8130: 0a 20 20 20 20 20 2a 20 20 2d 3e 6b 65 79 73 28  .     *  ->keys(
8140: 29 0a 20 20 20 20 20 2a 20 0a 20 20 20 20 20 2a  ).     * .     *
8150: 20 48 61 73 20 4e 6f 20 4b 65 79 73 20 73 65 65   Has No Keys see
8160: 6d 73 20 65 61 73 79 20 74 6f 20 72 65 6d 65 6d  ms easy to remem
8170: 62 65 72 2e 0a 20 20 20 20 20 2a 0a 20 20 20 20  ber..     *.    
8180: 20 2a 2f 0a 0a 20 20 20 20 2f 2a 2a 0a 20 20 20   */..    /**.   
8190: 20 20 2a 20 69 73 73 65 74 2f 61 72 72 61 79 5f    * isset/array_
81a0: 6b 65 79 5f 65 78 69 73 74 73 20 63 68 65 63 6b  key_exists check
81b0: 3b 0a 20 20 20 20 20 2a 20 6d 61 79 20 6c 69 73  ;.     * may lis
81c0: 74 20 6d 75 6c 74 69 70 6c 65 20 6b 65 79 73 20  t multiple keys 
81d0: 74 6f 20 63 68 65 63 6b 2e 0a 20 20 20 20 20 2a  to check..     *
81e0: 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20 66 75 6e  .     */.    fun
81f0: 63 74 69 6f 6e 20 68 61 73 28 24 61 72 67 73 29  ction has($args)
8200: 20 7b 0a 20 20 20 20 20 20 20 20 24 61 72 67 73   {.        $args
8210: 20 3d 20 28 66 75 6e 63 5f 6e 75 6d 5f 61 72 67   = (func_num_arg
8220: 73 28 29 20 3e 20 31 29 20 3f 20 66 75 6e 63 5f  s() > 1) ? func_
8230: 67 65 74 5f 61 72 67 73 28 29 20 3a 20 65 78 70  get_args() : exp
8240: 6c 6f 64 65 28 22 2c 22 2c 20 24 61 72 67 73 29  lode(",", $args)
8250: 3b 0a 20 20 20 20 20 20 20 20 72 65 74 75 72 6e  ;.        return
8260: 20 63 6f 75 6e 74 28 61 72 72 61 79 5f 69 6e 74   count(array_int
8270: 65 72 73 65 63 74 5f 6b 65 79 28 24 74 68 69 73  ersect_key($this
8280: 2d 3e 5f 5f 76 61 72 73 2c 20 61 72 72 61 79 5f  ->__vars, array_
8290: 66 6c 69 70 28 24 61 72 67 73 29 29 29 20 3d 3d  flip($args))) ==
82a0: 20 63 6f 75 6e 74 28 24 61 72 67 73 29 3b 0a 20   count($args);. 
82b0: 20 20 20 7d 0a 20 20 20 20 0a 20 20 20 20 2f 2a     }.    .    /*
82c0: 2a 0a 20 20 20 20 20 2a 20 65 6d 70 74 79 28 29  *.     * empty()
82d0: 20 70 72 6f 62 69 6e 67 2c 0a 20 20 20 20 20 2a   probing,.     *
82e0: 20 54 65 73 74 73 20 69 66 20 6e 61 6d 65 64 20   Tests if named 
82f0: 6b 65 79 73 20 61 72 65 20 61 62 73 65 6e 74 20  keys are absent 
8300: 6f 72 20 66 61 6c 73 79 2e 0a 20 20 20 20 20 2a  or falsy..     *
8310: 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20 66 75 6e  .     */.    fun
8320: 63 74 69 6f 6e 20 6e 6f 28 24 61 72 67 73 29 20  ction no($args) 
8330: 7b 0a 20 20 20 20 20 20 20 20 24 61 72 67 73 20  {.        $args 
8340: 3d 20 28 66 75 6e 63 5f 6e 75 6d 5f 61 72 67 73  = (func_num_args
8350: 28 29 20 3e 20 31 29 20 3f 20 66 75 6e 63 5f 67  () > 1) ? func_g
8360: 65 74 5f 61 72 67 73 28 29 20 3a 20 65 78 70 6c  et_args() : expl
8370: 6f 64 65 28 22 2c 22 2c 20 24 61 72 67 73 29 3b  ode(",", $args);
8380: 0a 20 20 20 20 20 20 20 20 72 65 74 75 72 6e 20  .        return 
8390: 63 6f 75 6e 74 28 61 72 72 61 79 5f 66 69 6c 74  count(array_filt
83a0: 65 72 28 61 72 72 61 79 5f 69 6e 74 65 72 73 65  er(array_interse
83b0: 63 74 5f 6b 65 79 28 24 74 68 69 73 2d 3e 5f 5f  ct_key($this->__
83c0: 76 61 72 73 2c 20 61 72 72 61 79 5f 66 6c 69 70  vars, array_flip
83d0: 28 24 61 72 67 73 29 29 29 29 20 3d 3d 20 30 3b  ($args)))) == 0;
83e0: 0a 20 20 20 20 7d 0a 20 20 20 20 0a 20 20 20 20  .    }.    .    
83f0: 2f 2a 2a 0a 20 20 20 20 20 2a 20 52 65 74 75 72  /**.     * Retur
8400: 6e 73 20 6c 69 73 74 20 6f 66 20 61 6c 6c 20 63  ns list of all c
8410: 6f 6e 74 61 69 6e 65 64 20 6b 65 79 73 2e 0a 20  ontained keys.. 
8420: 20 20 20 20 2a 0a 20 20 20 20 20 2a 2f 0a 20 20      *.     */.  
8430: 20 20 66 75 6e 63 74 69 6f 6e 20 6b 65 79 73 28    function keys(
8440: 29 20 7b 0a 20 20 20 20 20 20 20 20 72 65 74 75  ) {.        retu
8450: 72 6e 20 61 72 72 61 79 5f 6b 65 79 73 28 24 74  rn array_keys($t
8460: 68 69 73 2d 3e 5f 5f 76 61 72 73 29 3b 0a 20 20  his->__vars);.  
8470: 20 20 7d 0a 0a 0a 20 20 20 20 2f 2a 2a 0a 20 20    }...    /**.  
8480: 20 20 20 2a 20 40 68 69 64 65 20 54 72 61 76 65     * @hide Trave
8490: 72 73 61 62 6c 65 0a 20 20 20 20 20 2a 0a 20 20  rsable.     *.  
84a0: 20 20 20 2a 20 41 6c 6c 6f 77 73 20 74 6f 20 6c     * Allows to l
84b0: 6f 6f 70 20 6f 76 65 72 20 61 6c 6c 20 61 72 72  oop over all arr
84c0: 61 79 20 65 6e 74 72 69 65 73 20 69 6e 20 61 20  ay entries in a 
84d0: 66 6f 72 65 61 63 68 20 6c 6f 6f 70 2e 20 41 20  foreach loop. A 
84e0: 73 75 70 70 6c 69 65 64 20 66 69 6c 74 65 72 6c  supplied filterl
84f0: 69 73 74 0a 20 20 20 20 20 2a 20 69 73 20 72 65  ist.     * is re
8500: 61 70 70 6c 69 65 64 20 66 6f 72 20 65 61 63 68  applied for each
8510: 20 69 74 65 72 61 74 69 6f 6e 2e 0a 20 20 20 20   iteration..    
8520: 20 2a 0a 20 20 20 20 20 2a 20 2d 20 42 61 73 69   *.     * - Basi
8530: 63 61 6c 6c 79 20 61 6c 6c 20 63 61 6c 6c 73 20  cally all calls 
8540: 61 72 65 20 6d 69 72 72 6f 72 65 64 20 6f 6e 74  are mirrored ont
8550: 6f 20 2d 3e 5f 5f 76 61 72 73 60 20 69 6e 74 65  o ->__vars` inte
8560: 72 6e 61 6c 20 61 72 72 61 79 20 70 6f 69 6e 74  rnal array point
8570: 65 72 2e 0a 20 20 20 20 20 2a 20 0a 20 20 20 20  er..     * .    
8580: 20 2a 2f 0a 20 20 20 20 66 75 6e 63 74 69 6f 6e   */.    function
8590: 20 63 75 72 72 65 6e 74 28 29 20 7b 0a 20 20 20   current() {.   
85a0: 20 20 20 20 20 72 65 74 75 72 6e 20 24 74 68 69       return $thi
85b0: 73 2d 3e 66 69 6c 74 65 72 28 6b 65 79 28 24 74  s->filter(key($t
85c0: 68 69 73 2d 3e 5f 5f 76 61 72 73 29 2c 20 2f 2a  his->__vars), /*
85d0: 72 65 73 65 74 5f 66 69 6c 74 65 72 5f 61 66 74  reset_filter_aft
85e0: 65 72 77 61 72 64 73 3d 74 6f 20 77 68 61 74 20  erwards=to what 
85f0: 69 74 20 77 61 73 20 62 65 66 6f 72 65 2a 2f 24  it was before*/$
8600: 74 68 69 73 2d 3e 5f 5f 66 69 6c 74 65 72 29 3b  this->__filter);
8610: 0a 20 20 20 20 7d 0a 20 20 20 20 66 75 6e 63 74  .    }.    funct
8620: 69 6f 6e 20 6b 65 79 28 29 20 7b 0a 20 20 20 20  ion key() {.    
8630: 20 20 20 20 72 65 74 75 72 6e 20 6b 65 79 28 24      return key($
8640: 74 68 69 73 2d 3e 5f 5f 76 61 72 73 29 3b 0a 20  this->__vars);. 
8650: 20 20 20 7d 0a 20 20 20 20 66 75 6e 63 74 69 6f     }.    functio
8660: 6e 20 6e 65 78 74 28 29 20 7b 0a 20 20 20 20 20  n next() {.     
8670: 20 20 20 72 65 74 75 72 6e 20 6e 65 78 74 28 24     return next($
8680: 74 68 69 73 2d 3e 5f 5f 76 61 72 73 29 3b 0a 20  this->__vars);. 
8690: 20 20 20 7d 0a 20 20 20 20 66 75 6e 63 74 69 6f     }.    functio
86a0: 6e 20 72 65 77 69 6e 64 28 29 20 7b 0a 20 20 20  n rewind() {.   
86b0: 20 20 20 20 20 72 65 74 75 72 6e 20 72 65 73 65       return rese
86c0: 74 28 24 74 68 69 73 2d 3e 5f 5f 76 61 72 73 29  t($this->__vars)
86d0: 3b 0a 20 20 20 20 7d 0a 20 20 20 20 66 75 6e 63  ;.    }.    func
86e0: 74 69 6f 6e 20 76 61 6c 69 64 28 29 20 7b 0a 20  tion valid() {. 
86f0: 20 20 20 20 20 20 20 69 66 20 28 6b 65 79 28 24         if (key($
8700: 74 68 69 73 2d 3e 5f 5f 76 61 72 73 29 20 21 3d  this->__vars) !=
8710: 3d 20 4e 55 4c 4c 29 20 7b 0a 20 20 20 20 20 20  = NULL) {.      
8720: 20 20 20 20 20 20 72 65 74 75 72 6e 20 54 52 55        return TRU
8730: 45 3b 0a 20 20 20 20 20 20 20 20 7d 0a 20 20 20  E;.        }.   
8740: 20 20 20 20 20 65 6c 73 65 20 7b 0a 20 20 20 20       else {.    
8750: 20 20 20 20 20 20 20 20 2f 2f 20 61 6c 73 6f 20          // also 
8760: 72 65 73 65 74 20 74 68 65 20 66 69 6c 74 65 72  reset the filter
8770: 20 6c 69 73 74 20 61 66 74 65 72 20 77 65 27 72   list after we'r
8780: 65 20 64 6f 6e 65 20 74 72 61 76 65 72 73 69 6e  e done traversin
8790: 67 20 61 6c 6c 20 65 6e 74 72 69 65 73 0a 20 20  g all entries.  
87a0: 20 20 20 20 20 20 20 20 20 20 24 74 68 69 73 2d            $this-
87b0: 3e 5f 5f 66 69 6c 74 65 72 73 3d 61 72 72 61 79  >__filters=array
87c0: 28 29 3b 0a 20 20 20 20 20 20 20 20 20 20 20 20  ();.            
87d0: 72 65 74 75 72 6e 20 46 41 4c 53 45 3b 0a 20 20  return FALSE;.  
87e0: 20 20 20 20 20 20 7d 0a 20 20 20 20 7d 0a 0a 0a        }.    }...
87f0: 20 20 20 20 2f 2a 2a 0a 20 20 20 20 20 2a 20 40      /**.     * @
8800: 68 69 64 65 20 43 6f 75 6e 74 61 62 6c 65 0a 20  hide Countable. 
8810: 20 20 20 20 2a 20 0a 20 20 20 20 20 2a 2f 0a 20      * .     */. 
8820: 20 20 20 66 75 6e 63 74 69 6f 6e 20 63 6f 75 6e     function coun
8830: 74 28 29 20 7b 0a 20 20 20 20 20 20 20 20 72 65  t() {.        re
8840: 74 75 72 6e 20 63 6f 75 6e 74 28 24 74 68 69 73  turn count($this
8850: 2d 3e 5f 5f 76 61 72 73 29 3b 0a 20 20 20 20 7d  ->__vars);.    }
8860: 0a 0a 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20 20  ...    /**.     
8870: 2a 20 40 68 69 64 65 20 4d 61 6b 65 20 66 69 6c  * @hide Make fil
8880: 74 65 72 69 6e 67 20 66 75 6e 63 74 69 6f 6e 73  tering functions
8890: 20 61 76 61 69 6c 61 62 6c 65 20 61 73 20 73 74   available as st
88a0: 61 74 69 63 20 6d 65 74 68 6f 64 73 0a 20 20 20  atic methods.   
88b0: 20 20 2a 20 20 20 20 20 20 20 77 69 74 68 6f 75    *       withou
88c0: 74 20 75 6e 64 65 72 73 63 6f 72 65 20 70 72 65  t underscore pre
88d0: 66 69 78 20 66 6f 72 20 65 78 74 65 72 6e 61 6c  fix for external
88e0: 20 69 6e 76 6f 63 61 74 69 6f 6e 2e 0a 20 20 20   invocation..   
88f0: 20 20 2a 2f 20 0a 20 20 20 20 73 74 61 74 69 63    */ .    static
8900: 20 66 75 6e 63 74 69 6f 6e 20 5f 5f 63 61 6c 6c   function __call
8910: 53 74 61 74 69 63 28 24 66 75 6e 63 2c 20 24 61  Static($func, $a
8920: 72 67 73 29 20 7b 0a 20 20 20 20 20 20 20 20 73  rgs) {.        s
8930: 74 61 74 69 63 20 24 66 69 6c 74 65 72 20 3d 20  tatic $filter = 
8940: 22 69 6e 70 75 74 22 3b 0a 0a 20 20 20 20 20 20  "input";..      
8950: 20 20 2f 2f 20 41 6c 73 6f 20 65 73 63 68 65 77    // Also eschew
8960: 20 45 5f 53 54 52 49 43 54 20 6e 6f 74 69 63 65   E_STRICT notice
8970: 73 0a 20 20 20 20 20 20 20 20 69 66 20 28 21 69  s.        if (!i
8980: 73 5f 6f 62 6a 65 63 74 28 24 66 69 6c 74 65 72  s_object($filter
8990: 29 29 20 7b 0a 20 20 20 20 20 20 20 20 20 20 20  )) {.           
89a0: 20 24 66 69 6c 74 65 72 20 3d 20 6e 65 77 20 69   $filter = new i
89b0: 6e 70 75 74 28 61 72 72 61 79 28 29 2c 20 22 5c  nput(array(), "\
89c0: 24 5f 49 4e 4c 49 4e 45 5f 49 4e 50 55 54 22 29  $_INLINE_INPUT")
89d0: 3b 0a 20 20 20 20 20 20 20 20 7d 0a 0a 20 20 20  ;.        }..   
89e0: 20 20 20 20 20 72 65 74 75 72 6e 20 69 73 73 65       return isse
89f0: 74 28 24 66 69 6c 74 65 72 2d 3e 7b 22 5f 24 66  t($filter->{"_$f
8a00: 75 6e 63 22 7d 29 0a 20 20 20 20 20 20 20 20 20  unc"}).         
8a10: 20 20 20 20 3f 20 63 61 6c 6c 5f 75 73 65 72 5f      ? call_user_
8a20: 66 75 6e 63 5f 61 72 72 61 79 28 24 66 69 6c 74  func_array($filt
8a30: 65 72 2d 3e 7b 22 5f 24 66 75 6e 63 22 7d 2c 20  er->{"_$func"}, 
8a40: 24 61 72 67 73 29 0a 20 20 20 20 20 20 20 20 20  $args).         
8a50: 20 20 20 20 3a 20 63 61 6c 6c 5f 75 73 65 72 5f      : call_user_
8a60: 66 75 6e 63 5f 61 72 72 61 79 28 61 72 72 61 79  func_array(array
8a70: 28 24 66 69 6c 74 65 72 2c 20 22 5f 24 66 75 6e  ($filter, "_$fun
8a80: 63 22 29 2c 20 24 61 72 67 73 29 3b 0a 20 20 20  c"), $args);.   
8a90: 20 7d 0a 0a 20 20 20 20 2f 2a 2a 0a 20 20 20 20   }..    /**.    
8aa0: 20 2a 20 40 68 69 64 65 20 41 6c 6c 6f 77 73 20   * @hide Allows 
8ab0: 74 65 73 74 69 6e 67 20 76 61 72 69 61 62 6c 65  testing variable
8ac0: 20 70 72 65 73 65 6e 63 65 20 77 69 74 68 20 65   presence with e
8ad0: 2e 67 2e 20 69 66 20 28 20 24 5f 50 4f 53 54 28  .g. if ( $_POST(
8ae0: 29 20 29 0a 20 20 20 20 20 2a 20 20 20 20 20 20  ) ).     *      
8af0: 20 41 6c 74 65 72 6e 61 74 69 76 65 6c 79 20 24   Alternatively $
8b00: 5f 50 4f 53 54 28 22 76 61 72 22 29 20 69 73 20  _POST("var") is 
8b10: 61 6e 20 61 6c 69 61 73 20 74 6f 20 24 5f 50 4f  an alias to $_PO
8b20: 53 54 5b 22 76 61 72 22 5d 2e 0a 20 20 20 20 20  ST["var"]..     
8b30: 2a 0a 20 20 20 20 20 2a 2f 0a 20 20 20 20 66 75  *.     */.    fu
8b40: 6e 63 74 69 6f 6e 20 5f 5f 69 6e 76 6f 6b 65 28  nction __invoke(
8b50: 24 76 61 72 6e 61 6d 65 3d 4e 55 4c 4c 29 20 7b  $varname=NULL) {
8b60: 0a 20 20 20 20 0a 20 20 20 20 20 20 20 20 2f 2f  .    .        //
8b70: 20 74 72 65 61 74 20 69 74 20 61 73 20 76 61 72   treat it as var
8b80: 69 61 62 6c 65 20 61 63 63 65 73 73 0a 20 20 20  iable access.   
8b90: 20 20 20 20 20 69 66 20 28 21 69 73 5f 6e 75 6c       if (!is_nul
8ba0: 6c 28 24 76 61 72 6e 61 6d 65 29 29 20 7b 0a 20  l($varname)) {. 
8bb0: 20 20 20 20 20 20 20 20 20 20 20 72 65 74 75 72             retur
8bc0: 6e 20 24 74 68 69 73 2d 3e 6f 66 66 73 65 74 47  n $this->offsetG
8bd0: 65 74 28 24 76 61 72 6e 61 6d 65 29 3b 0a 20 20  et($varname);.  
8be0: 20 20 20 20 20 20 7d 0a 20 20 20 20 20 20 20 20        }.        
8bf0: 0a 20 20 20 20 20 20 20 20 2f 2f 20 64 6f 20 74  .        // do t
8c00: 68 65 20 63 6f 75 6e 74 28 29 20 63 61 6c 6c 0a  he count() call.
8c10: 20 20 20 20 20 20 20 20 65 6c 73 65 20 7b 0a 20          else {. 
8c20: 20 20 20 20 20 20 20 20 20 20 20 72 65 74 75 72             retur
8c30: 6e 20 24 74 68 69 73 2d 3e 63 6f 75 6e 74 28 29  n $this->count()
8c40: 3b 0a 20 20 20 20 20 20 20 20 7d 0a 20 20 20 20  ;.        }.    
8c50: 7d 0a 0a 7d 0a 0a 0a 0a 2f 2a 2a 0a 20 2a 20 40  }..}..../**. * @
8c60: 61 75 74 6f 72 75 6e 0a 20 2a 0a 20 2a 2f 0a 24  autorun. *. */.$
8c70: 5f 53 45 52 56 45 52 20 3d 20 6e 65 77 20 69 6e  _SERVER = new in
8c80: 70 75 74 28 24 5f 53 45 52 56 45 52 2c 20 22 5f  put($_SERVER, "_
8c90: 53 45 52 56 45 52 22 29 3b 0a 24 5f 52 45 51 55  SERVER");.$_REQU
8ca0: 45 53 54 20 3d 20 6e 65 77 20 69 6e 70 75 74 28  EST = new input(
8cb0: 24 5f 52 45 51 55 45 53 54 2c 20 22 5f 52 45 51  $_REQUEST, "_REQ
8cc0: 55 45 53 54 22 29 3b 0a 24 5f 47 45 54 20 3d 20  UEST");.$_GET = 
8cd0: 6e 65 77 20 69 6e 70 75 74 28 24 5f 47 45 54 2c  new input($_GET,
8ce0: 20 22 5f 47 45 54 22 29 3b 0a 24 5f 50 4f 53 54   "_GET");.$_POST
8cf0: 20 3d 20 6e 65 77 20 69 6e 70 75 74 28 24 5f 50   = new input($_P
8d00: 4f 53 54 2c 20 22 5f 50 4f 53 54 22 29 3b 0a 24  OST, "_POST");.$
8d10: 5f 43 4f 4f 4b 49 45 20 3d 20 6e 65 77 20 69 6e  _COOKIE = new in
8d20: 70 75 74 28 24 5f 43 4f 4f 4b 49 45 2c 20 22 5f  put($_COOKIE, "_
8d30: 43 4f 4f 4b 49 45 22 29 3b 0a 23 24 5f 53 45 53  COOKIE");.#$_SES
8d40: 53 49 4f 4e 0a 23 24 5f 45 4e 56 0a 23 24 5f 46  SION.#$_ENV.#$_F
8d50: 49 4c 45 53 20 72 65 71 75 69 72 65 64 20 61 20  ILES required a 
8d60: 73 70 65 63 69 61 6c 20 68 61 6e 64 6c 65 72 0a  special handler.
8d70: 0a 0a 3f 3e                                      ..?>