用户名:
密 码: 记住
您当前的位置:首页 > 网络编程 > php教程

经典php防注入函数代码

时间:2015-01-23  来源:西部数据  作者:西部数据
  1. <?php 
  2. /*************************  
  3. 说明:  
  4. 判断传递的变量中是否含有非法字符  
  5. 如$_post、$_get  
  6. 功能:  
  7. 防注入  
  8. **************************/  
  9. //要过滤的非法字符  这个过滤的字符 还可以增加  
  10. $arrfiltrate=array("'",";","union");  
  11. //出错后要跳转的url,不填则默认前一页  
  12. $strgourl="";  
  13. //是否存在数组中的值  
  14. function funstringexist($strfiltrate,$arrfiltrate){  
  15. foreach ($arrfiltrate as $key=>$value){  
  16. if (eregi($value,$strfiltrate)){  
  17. return true;  
  18. }  
  19. }  
  20. return false;  
  21.  
  22. //合并$_post 和 $_get  
  23. if(function_exists(array_merge)){  
  24. $arrpostandget=array_merge($http_post_vars,$http_get_vars);  
  25. }else{  
  26. foreach($http_post_vars as $key=>$value){  
  27. //开源代码phpfensi.com 
  28. $arrpostandget[]=$value;  
  29. }  
  30. foreach($http_get_vars as $key=>$value){  
  31. $arrpostandget[]=$value;  
  32. }  
  33.  
  34. //验证开始  
  35. foreach($arrpostandget as $key=>$value){  
  36. if (funstringexist($value,$arrfiltrate)){  
  37. echo "<script language="网页特效">alert("非法字符");</script>";  
  38. if (emptyempty($strgourl)){  
  39. echo "<script language="javascript">history.go(-1);</script>";  
  40. }else{  
  41. echo "<script language="javascript">window.location="".$strgourl."";</script>";  
  42. }  
  43. exit;  
  44. }  
  45. }  
  46. ?> 
来顶一下
返回首页
返回首页
推荐资讯
WiFi太不安全:7岁女孩11分钟内入侵公共网络 WiFi太不安全:7岁女孩11分钟内入侵近期刚刚发布研究说WiFi网络能获得人们手机里多少私人信息,
不服跑个分?人工智能也出现“刷分”乱象 不服跑个分?人工智能也出现“刷分2014年,人工智能领域突然爆发,成为了科研和科技创业的热门
相关文章
栏目更新
栏目热门