ホームページ  >  記事  >  バックエンド開発  >  SQL インジェクションを防ぐことが非常に安全であると考えている PHP をクラックしてください

SQL インジェクションを防ぐことが非常に安全であると考えている PHP をクラックしてください

WBOY
WBOYオリジナル
2016-07-25 08:50:551099ブラウズ
はは、割ってください
  1. function gejj($str)
  2. {
  3. $farr = array(
  4. "/\s+/",
  5. "/<(\/?)(script|i?frame|style|html|body|title |リンク|メタ|オブジェクト|\?|\%)([^>]*?)>/isU",
  6. "/(<[^>]*)on[a-zA-Z]+ s*=([^>]*>)/isU",
  7. );
  8. $str = preg_replace($farr,"",$str);
  9. return addlashes($str);
  10. }
コードをコピー


声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。