频道栏目
首页 > 资讯 > 防注入 > 正文

分享一个php防sql注入函数 理是利用正则匹配出sql注入的语法

16-01-07        来源:[db:作者]  
收藏   我要投稿

一个防止sql注入的函数,原理是利用正则匹配出sql注入的语法,增加限制,很好的限制了sql注入,比较的不错,可以研究一下
function inject_check(?$sql_str)
{
return eregi('select|insert|update|delete|'|/*|*|../|./|union|into|load_file|outfile', ?$sql_str); // 进行过滤
}
?>

在你的代码里

$sql = ....

if (!inject_chk($sql))
{
//执行...
}
else
{
echo "警告!有注入";
}

相关TAG标签
上一篇:想做一个文件下载管理系统解决方法
下一篇:PHP通过气象局开放API查询指定城市(区县)天气
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站