网站地图    收藏   

主页 > php专栏 > php函数大全 >

sql 防止注入函数 - php函数

来源:自学PHP网    时间:2014-11-25 00:27 作者: 阅读:

[导读] 这里二个函数是利用正则过滤sql关键词,并判断用户提交信息的来路进行处理,可以有效的防止sql注入 php防止注入,代码如下:functioninject_check($sql_str){ 防止注入$check=eregi(select|inser...

sql 防止注入函数

这里二个函数是利用正则过滤sql关键词,并判断用户提交信息的来路进行处理,可以有效的防止sql注入.

php防止注入,代码如下:

  1. function inject_check($sql_str) { //防止注入 
  2.   $check = eregi('select|insert|update|delete|'|/*|*|../|./|union|into|load_file|outfile', $sql_str); 
  3.   if ($check) { 
  4.    echo "输入非法注入内容!"; 
  5.    exit (); 
  6.   } else { 
  7.    return $sql_str; 
  8.   } 
  9.  }  
  10.  
  11. //检查来路,代码如下: 
  12.  
  13. function checkurl() { //检查来路 
  14.   if (preg_replace("/https?://([^:/]+).*/i", "\1"$_server['http_referer']) !== preg_replace("/([^:]+).*/""\1"$_server['http_host'])) { 
  15.    header("location: http://www.phpfensi.com"); 
  16.    exit(); 
  17.   } 
  18.  } 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论