码迷,mamicode.com
首页 > 数据库 > 详细

PHP如何防止SQL注入及开发安全 53

时间:2014-06-23 06:07:14      阅读:317      评论:0      收藏:0      [点我收藏+]

标签:class   cti   name   sql   io   div   

PHP如何防止SQL注入及开发安全

 

[php] 
function inject_check($sql_str) { 
   $check=eregi(‘select|insert|update|delete|\‘|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile‘, $sql_str);     // 进行过滤 
   if($check){ 
       echo "输入非法注入内容!"; 
       exit(); 
   }else{ 
       return $sql_str; 
   } 
 
[/php] 
 
或者是通过系统函数间的过滤特殊符号
 
addslashes(需要被过滤的内容)

PHP如何防止SQL注入及开发安全 53,布布扣,bubuko.com

PHP如何防止SQL注入及开发安全 53

标签:class   cti   name   sql   io   div   

原文地址:http://www.cnblogs.com/yaoyao1556/p/3799879.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!