对浏览器的URL的字段进行过滤,防止进行SQL注入
function inject_check($sql_str) { $check=eregi('select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile', $sql_str); // 进行过滤 if($check){ echo "你输入了非法内容!"; exit(); } else { return $sql_str; }}
本文共 340 字,大约阅读时间需要 1 分钟。
对浏览器的URL的字段进行过滤,防止进行SQL注入
function inject_check($sql_str) { $check=eregi('select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile', $sql_str); // 进行过滤 if($check){ echo "你输入了非法内容!"; exit(); } else { return $sql_str; }}
转载于:https://www.cnblogs.com/crazyant/archive/2011/02/23/2823937.html