php防流入函数

WBOY
풀어 주다: 2016-06-13 11:16:00
원래의
882명이 탐색했습니다.

php防注入函数

1、 PHP注入的基本原理

程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对

用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据

库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的

SQL Injection,即SQL注入。受影响的系统:对输入的参数不进行检查和过滤的系统

//防注入

function inject_check($sql_str) {

  $check= eregi('select|insert|update|delete|'|/*|*|../|./|union|into|load_file

|outfile', $sql_str);     // 进行过滤

  if($check)

  {

   echo ("若水印象网络http://www.ruoshuiyx.com 提示:请勿尝试非法注入");

   exit();

  }

  else

  return $sql_str;

}


使用请看下图

관련 라벨:
원천:php.cn
본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
인기 튜토리얼
더>
최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿
회사 소개 부인 성명 Sitemap
PHP 중국어 웹사이트:공공복지 온라인 PHP 교육,PHP 학습자의 빠른 성장을 도와주세요!