码迷,mamicode.com
首页 > 数据库 > 详细

从POST和GET和request过滤掉SQL注入

时间:2016-11-05 19:50:11      阅读:211      评论:0      收藏:0      [点我收藏+]

标签:for   过滤   int   where   sql注入   param   and   turn   blog   

替换掉sql关键字,进行处理

function sqlCheck($parameter){
    $arr = array();
    foreach($parameter as $k=>$v){
        $arr[$k] = sprintf("%s",preg_replace(‘/\b(=|<|>|and|or|;|where|from|not|HAVING|select)\b/im‘,‘‘,$v));
    }
    return $arr;
}
$_GET = sqlCheck($_GET);
$_POST = sqlCheck($_POST);
$_REQUEST = sqlCheck($_REQUEST);

从POST和GET和request过滤掉SQL注入

标签:for   过滤   int   where   sql注入   param   and   turn   blog   

原文地址:http://www.cnblogs.com/gggzly/p/6033598.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!