欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  后端开发

很好用的防SQL注入php函数_PHP教程

程序员文章站 2022-05-08 11:16:09
...
很好用的sql注入函数


function inject_check($sql_str) {
return eregi(select|insert|update|delete||/*|*|../|./|union|into|load_file
|outfile, $sql_str); // 进行过滤
}
?>

完善上面函数
function inject_check($sql_str) {
$check=eregi(select|insert|update|delete||/*|*|../|./|union|into|load_file|outfile, $sql_str); // 进行过滤
if($check){
echo "输入非法注入内容!";
exit();
}else{
return $sql_str;
}

}

PHP内置函数可以用addslashes()实现和上面函数功能。

www.bkjia.comtruehttp://www.bkjia.com/PHPjc/486218.htmlTechArticle很好用的sql注入函数 ?php function inject_check($sql_str) { return eregi(select|insert|update|delete||/*|*|../|./|union|into|load_file |outfile, $sql_str); // 进行过滤 }...