PHP는 SQL 주입을 방지하기 위해 일반적인 방법을 구현합니다.
풀어 주다: 2016-07-25 08:45:29
- function inject_check($sql_str) {
- return eregi('select|insert|and|or|update|delete|'|/*|*|../|./|union|into|load_file|outfile', $sql_str);
- }
- function verify_id($id=null) {
- if(!$id) {
- exit('没有提交参数!');
- } elseif(inject_check($id)) {
- exit('提交的参数非法!');
- } elseif(!is_numeric($id)) {
- exit('提交的参数非法!');
- }
- $id = intval($id);
-
- return $id;
- }
- function str_check( $str ) {
- if(!get_magic_quotes_gpc()) {
- $str = addslashes($str); // 进行过滤
- }
- $str = str_replace("_", "_", $str);
- $str = str_replace("%", "%", $str);
-
- return $str;
- }
- function post_check($post) {
- if(!get_magic_quotes_gpc()) {
- $post = addslashes($post);
- }
- $post = str_replace("_", "_", $post);
- $post = str_replace("%", "%", $post);
- $post = nl2br($post);
- $post = htmlspecialchars($post);
-
- return $post;
- }
复制代码
|
PHP, SQL
본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
저자별 최신 기사
-
2024-10-22 09:46:29
-
2024-10-13 13:53:41
-
2024-10-12 12:15:51
-
2024-10-11 22:47:31
-
2024-10-11 19:36:51
-
2024-10-11 15:50:41
-
2024-10-11 15:07:41
-
2024-10-11 14:21:21
-
2024-10-11 12:59:11
-
2024-10-11 12:17:31