很好用的防SQL注入php函数_PHP教程
时间:2021-07-01 10:21:17
帮助过:4人阅读
很好用的sql注入函数
function inject_check($sql_str) {
return eregi(select|insert|update|delete||/*|*|../|./|union|into|load_file
|outfile, $sql_str); // 进行过滤
}
?>
完善上面函数
function inject_check($sql_str) {
$check=eregi(select|insert|update|delete||/*|*|../|./|union|into|load_file|outfile, $sql_str); // 进行过滤
if($check){
echo "输入非法注入内容!";
exit();
}else{
return $sql_str;
}
}
PHP内置函数可以用addslashes()实现和上面函数功能。
http://www.bkjia.com/PHPjc/486218.htmlwww.bkjia.comtruehttp://www.bkjia.com/PHPjc/486218.htmlTechArticle很好用的sql注入函数 ?php function inject_check($sql_str) { return eregi(select|insert|update|delete||/*|*|../|./|union|into|load_file |outfile, $sql_str); // 进行过滤 }...