博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

sql 如何防止注入函数

Posted on 2010-09-05 15:08  站长地带  阅读(147)  评论(0)    收藏  举报

本文《sql 如何防止注入函数》教会大家如何sql 防止注入函数 网站制作教程
里二个函数是利用正则过滤sql关键词,并判断用户提交信息的来路进行处理,可以有效的防止sql注入。

//防止注入

function inject_check($sql_str) { //防止注入
  $check = eregi('select|insert|update|delete|'|/*|*|../|./|union|into|load_file|outfile', $sql_str);
  if ($check) {
   echo "输入非法注入内容!";
   exit ();
  } else {
   return $sql_str;
  }
 }//检查来路

function checkurl() { //检查来路
  if (preg_replace("/https教程?://([^:/]+).*/i", "\1", $_server['http_referer']) !== preg_replace("/([^:]+).*/", "\1", $_server['http_host'])) {
   header("location: http://www.zzarea.com");
   exit();
  }
 }

 sql 如何防止注入函数

本文来源网页制作教程网www.zzarea.com 原文链接:http://www.zzarea.com/php100/php-1095.html