以下に集められたのは、SQL インジェクション攻撃を防ぐためにブラウザの URL のフィールドの内容をフィルタリングする関数です。
<p>function inject_check($content){</p> $check=eregi('select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile',$content);<br /> if($check){<br /> //echo "你输入的内容有可能对本站造成危害!";<br /> return true;<br /> }else{<br /> return false;<br /> }<br />}