ホームページ >バックエンド開発 >PHPチュートリアル >SQLインジェクション文字検出機能_PHPチュートリアル

SQLインジェクション文字検出機能_PHPチュートリアル

WBOY
WBOYオリジナル
2016-07-13 17:10:111110ブラウズ

自分で書いた SQL インジェクション検出関数は、ユーザーの投稿を効果的に検出し、取得した参照をフィルタリングして、必要な友人が参照できるようにします。

コードは次のとおりです コードをコピー

/*SQL インジェクション文字検出
* すべてのユーザー入力データ、ポストパラメータ、および取得パラメータをチェックする必要があります
* キーワードが一致した場合はキーワードを返し、そうでない場合は false を返します
※デリケートな文字の検出とは異なります
*/
関数 Filter_SQL($strData)
{
$strFilter=$blnFlag=$arrayFilter='';

$strFilter="'|and|(|)|exec|insert|select|delete|update|count|*|%27|chr|mid|master|truncate|char|declare|union|or"; //必須フィルター文字は自分で追加できます。「|」は区切り文字です
$blnFlag=false; //フィルタフラグ、フィルタリングが発生した場合はtrueになります

$arr=explode("|",$strFilter); $str="";

foreach($arr as $row)
{
$str.=preg_quote($row)."|";
}

$str=trim($str,"|");
if(preg_match('/'.$str.'/i',$strData,$word))
{
$word[0] を返します
}

false を返します;
}

/*

テスト

$string="fasdf ユニオン ";
echo Filter_SQL($string);
*/

?>

http://www.bkjia.com/PHPjc/629696.html

tru​​ehttp://www.bkjia.com/PHPjc/629696.html技術記事ユーザーの投稿を効果的に検出し、必要な友人がそれを参照できるようにフィルタリングできる SQL インジェクション検出関数を作成しました。 コードは次のとおりです コードをコピーします ?php /*sql注入...
声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。