用户名:
密 码: 记住
您当前的位置:首页 > 网络编程 > php教程

php 防止sql注入代码

时间:2015-01-23  来源:西部数据  作者:西部数据
  1.  function inject_check($sql_str) { //防止注入 
  2.   $check = eregi('select|insert|update|delete|'|/*|*|../|./|union|into|load_file|outfile', $sql_str); 
  3.   if ($check) { 
  4.    echo "输入非法注入内容!"; 
  5.    exit (); 
  6.   } else { 
  7.    return $sql_str; 
  8.   } 
  9.  } 
  10.  function checkurl() { //检查来路 
  11.   if (preg_replace("/https?://([^:/]+).*/i", "1"$_server['http_referer']) !== preg_replace("/([^:]+).*/""1"$_server['http_host'])) { 
  12.    header("location: http://www.phpfensi.com"); 
  13.    exit(); 
  14.   } 
  15.  } 
  16. //调用  
  17. checkurl(); 
  18. $str = $_get['url']; 
  19. inject_check($sql_str);//这条可以在获取参数时执行操作 
来顶一下
返回首页
返回首页
推荐资讯
WiFi太不安全:7岁女孩11分钟内入侵公共网络 WiFi太不安全:7岁女孩11分钟内入侵近期刚刚发布研究说WiFi网络能获得人们手机里多少私人信息,
不服跑个分?人工智能也出现“刷分”乱象 不服跑个分?人工智能也出现“刷分2014年,人工智能领域突然爆发,成为了科研和科技创业的热门
相关文章
栏目更新
栏目热门