首页 > 后端开发 > php教程 > php 防注入_PHP

php 防注入_PHP

WBOY
发布: 2016-06-01 12:25:40
原创
930 人浏览过
CODE
  1. /*************************
  2. 说明:
  3. 判断传递的变量中是否含有非法字符
  4. 如$_POST、$_GET
  5. 功能:
  6. 防注入
  7. **************************/
  8. //要过滤的非法字符
  9. $ArrFiltrate=array("'",";","union");
  10. //出错后要跳转的url,不填则默认前一页
  11. $StrGoUrl="";
  12. //是否存在数组中的值
  13. function FunStringExist($StrFiltrate,$ArrFiltrate){
  14. foreach ($ArrFiltrate as $key=>$value){
  15.    if (eregi($value,$StrFiltrate)){
  16.        return true;
  17.    }
  18.  }
  19. return false;
  20. }
  21. //合并$_POST 和 $_GET
  22. if(function_exists(array_merge)){
  23.    $ArrPostAndGet=array_merge($HTTP_POST_VARS,$HTTP_GET_VARS);
  24. }else{
  25.    foreach($HTTP_POST_VARS as $key=>$value){
  26.        $ArrPostAndGet[]=$value;
  27.    }
  28.    foreach($HTTP_GET_VARS as $key=>$value){
  29.        $ArrPostAndGet[]=$value;
  30.    }
  31. }
  32. //验证开始
  33. foreach($ArrPostAndGet as $key=>$value){
  34.    if (FunStringExist($value,$ArrFiltrate)){
  35.        echo "";
  36.        if (empty($StrGoUrl)){
  37.        echo "";
  38.        }else{
  39.        echo "";
  40.        }
  41.        exit;
  42.    }
  43. }
  44. ?>

保存为checkpostandget.php
然后在每个php文件前加include(“checkpostandget.php“);即可
相关标签:
来源:php.cn
本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板