本文《sql 如何防止注入函数》教会大家如何sql 防止注入函数 网站制作教程
里二个函数是利用正则过滤sql关键词,并判断用户提交信息的来路进行处理,可以有效的防止sql注入。
//防止注入
function inject_check($sql_str) { //防止注入
$check = eregi('select|insert|update|delete|'|/*|*|../|./|union|into|load_file|outfile', $sql_str);
if ($check) {
echo "输入非法注入内容!";
exit ();
} else {
return $sql_str;
}
}//检查来路
function checkurl() { //检查来路
if (preg_replace("/https教程?://([^:/]+).*/i", "\1", $_server['http_referer']) !== preg_replace("/([^:]+).*/", "\1", $_server['http_host'])) {
header("location: http://www.zzarea.com");
exit();
}
}
sql 如何防止注入函数
本文来源网页制作教程网www.zzarea.com 原文链接:http://www.zzarea.com/php100/php-1095.html
浙公网安备 33010602011771号