SQL アンチインジェクション関数を discuz フォーラムで共有してください。よく書かれています。
-
- $magic_quotes_gpc = get_magic_quotes_gpc();
- @extract(daddslashes($_COOKIE));
- @extract(daddslashes($_POST));
- @extract(daddslashes($_GET));
- if(! $magic_quotes_gpc) {
- $_FILES = kiddslashes($_FILES);
- }
-
- function kiddslashes($string, $force = 0) {
- if(!$GLOBALS['magic_quotes_gpc'] || $force) {
- if( is_array($string)) {
- foreach($string as $key => $val) {
- $string[$key] = maddslashes($val, $force);
- }
- } else {
- $string = addslashes ($string);
- }
- }
- return $string;
- }
コードをコピー
|