码迷,mamicode.com
首页 > 数据库 > 详细

预防SQL注入攻击

时间:2015-07-15 16:28:22      阅读:142      评论:0      收藏:0      [点我收藏+]

标签:

/**
* 预防SQL注入攻击
* @param string $value

* @return string

*/
function check_input($value)
{
  // 去除斜杠
  if (get_magic_quotes_gpc())
  {
    $value = stripslashes($value);
  }
  // 如果不是数字则加引号
  if (!is_numeric($value))
  {
    $value = "‘" . mysql_real_escape_string($value) . "‘";
  }
  return $value;
}
/*
//eg:
$str = "‘ OR ‘‘=‘";
$str1 = "111";
echo check_input($str);  //输出:‘\‘ OR \‘\‘=\‘‘
echo "<br>";
*/

预防SQL注入攻击

标签:

原文地址:http://www.cnblogs.com/yhdsir/p/4648465.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!