PHP による SQL インジェクション コードの防止_PHP チュートリアル

WBOY
リリース: 2016-07-13 17:09:45
オリジナル
948 人が閲覧しました

SQLインジェクションコードを防ぐためのphpチュートリアル

*/

function inject_check($sql_str) { //インジェクションを防ぐ
$check = eregi('select|insert|update|delete|'|/*|*|../|./|union|into|load_file|outfile', $sql_str);
if ($check) {
echo "不正な挿入コンテンツを入力してください!";
終了 ();
} その他 {
$sql_str;
を返します }
}
function checkurl() { //オリジンをチェック
if (preg_replace("/httpstutorial?://([^:/]+).*/i", "1", $_server['http_referer']) !== preg_replace("/([^:] + ).*/", "1", $_server['http_host'])) {
Header("場所: http://www.zhutiai.com");
exit();
}
}

//電話
checkurl();
$str = $_get['url'];
inject_check($sql_str);//パラメータ取得時に実行可能

www.bkjia.com本当http://www.bkjia.com/PHPjc/629720.html技術記事 SQL インジェクション コードを防ぐための PHP チュートリアル */ function inject_check($sql_str) { // インジェクションを防ぐ $check = eregi('select|insert|update|delete|'|/*|*|../|./|union| |load_file|outfile'、$sql_st...
ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
最新の問題
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート
私たちについて 免責事項 Sitemap
PHP中国語ウェブサイト:福祉オンライン PHP トレーニング,PHP 学習者の迅速な成長を支援します!