ホームページ > バックエンド開発 > PHPチュートリアル > PHP アンチインジェクション関数コードの概要_PHP チュートリアル

PHP アンチインジェクション関数コードの概要_PHP チュートリアル

WBOY
リリース: 2016-07-13 17:11:08
オリジナル
1160 人が閲覧しました

PHP でインジェクションを防ぐには、通常、特殊な文字列をフィルターするためのグローバル ファイルが作成されます。この記事では、SQL インジェクションを防ぐこともできるさまざまな PHP アンチインジェクション関数のコードをまとめています。

セキュリティのため、私たちは渡された一部の不正な文字をフィルタリングするために次の関数をよく使用します:

PHPアンチインジェクション機能

コードは次のとおりです コードをコピー

//フィルタ対象外の文字
$ArrFiltrate=array("",";","union","select","delete","","or","and","=");
//エラー発生後にジャンプするURL。入力しない場合は、前のページがデフォルトになります
$StrGoUrl=””;
//配列に値があるかどうか
関数 FunStringExist($StrFiltrate,$ArrFiltrate){
foreach ($ArrFiltrate as $key=>$value){
if (エレギ($value,$StrFiltrate)){
true を返します;
}
}
false を返します;
}
// $_POST と $_GET をマージします
if(function_exists(array_merge)){
$ArrPostAndGet=array_merge($HTTP_POST_VARS,$HTTP_GET_VARS);
}その他{
foreach($HTTP_POST_VARS as $key=>$value){
$ArrPostAndGet[]=$value;
}
foreach($HTTP_GET_VARS as $key=>$value){
$ArrPostAndGet[]=$value;
}
}
//検証開始
foreach($ArrPostAndGet as $key=>$value){
if (FunStringExist($value,$ArrFiltrate)){
if (空($StrGoUrl)){
echo "”;
}その他{
echo “

最新の問題
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート