0
点赞
收藏
分享

微信扫一扫

PHP-浏览器参数防注入检测函数

安七月读书 2023-02-07 阅读 83


 对浏览器的URL的字段进行过滤,防止进行SQL注入

function inject_check ( $ sql_str ) {
$ check = eregi ( 'select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile' , $ sql_str ) ; // 进行过滤
if ( $ check ) {
echo "你输入了非法内容!" ;
exit ( ) ;
} else {
return $ sql_str ;
}
}


 




举报

相关推荐

0 条评论