首頁  >  文章  >  後端開發  >  很好用的防SQL注入php函数_PHP教程

很好用的防SQL注入php函数_PHP教程

WBOY
WBOY原創
2016-07-13 17:40:26871瀏覽

很好用的sql注入函数


        function inject_check($sql_str) {
                return eregi(select|insert|update|delete||/*|*|../|./|union|into|load_file
|outfile, $sql_str);     // 进行过滤
        }
?>

完善上面函数
function inject_check($sql_str) {
   $check=eregi(select|insert|update|delete||/*|*|../|./|union|into|load_file|outfile, $sql_str);     // 进行过滤
   if($check){
       echo "输入非法注入内容!";
       exit();
   }else{
       return $sql_str;
   }

}

PHP内置函数可以用addslashes()实现和上面函数功能。

www.bkjia.comtruehttp://www.bkjia.com/PHPjc/486218.htmlTechArticle很好用的sql注入函数 ?php function inject_check($sql_str) { return eregi(select|insert|update|delete||/*|*|../|./|union|into|load_file |outfile, $sql_str); // 进行过滤 }...
陳述:
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn