php防止sql注入代碼實(shí)例
放到公用調(diào)用文件(如conn數(shù)據(jù)庫(kù)鏈接文件),對(duì)所有GET或POST的數(shù)據(jù)進(jìn)行過(guò)濾特殊字符串,以實(shí)現(xiàn)簡(jiǎn)單有效的SQL注入過(guò)濾
Function inject_check($sql_str) {
return eregi('select|insert|and|or|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile', $sql_str);
}
if (inject_check($_SERVER['QUERY_STRING'])==1 or inject_check(file_get_contents("php://input"))==1){
//echo "警告 非法訪(fǎng)問(wèn)!";
header("Location: Error.php");
}
相關(guān)文章
PHP循環(huán)結(jié)構(gòu)實(shí)例講解
這篇文章主要介紹了PHP循環(huán)結(jié)構(gòu)實(shí)例講解,需要的朋友可以參考下2014-02-02簡(jiǎn)單的php緩存類(lèi)分享 php緩存機(jī)制
這篇文章主要介紹了一個(gè)php緩存類(lèi),文件名使用md5加密,大家參考使用吧2014-01-01Yii框架常見(jiàn)緩存應(yīng)用實(shí)例小結(jié)
這篇文章主要介紹了Yii框架常見(jiàn)緩存應(yīng)用,結(jié)合實(shí)例形式分析了Yii框架緩存相關(guān)的配置、獲取、查詢(xún)等操作技巧與注意事項(xiàng),需要的朋友可以參考下2019-09-09tp5框架無(wú)刷新分頁(yè)實(shí)現(xiàn)方法分析
這篇文章主要介紹了tp5框架無(wú)刷新分頁(yè)實(shí)現(xiàn)方法,結(jié)合實(shí)例形式分析了thinkPHP5框架無(wú)刷新分頁(yè)相關(guān)原理、實(shí)現(xiàn)步驟與操作注意事項(xiàng),需要的朋友可以參考下2019-09-09PHP根據(jù)傳入?yún)?shù)合并多個(gè)JS和CSS文件的簡(jiǎn)單實(shí)現(xiàn)
這篇文章主要介紹了PHP合并多個(gè)JS和CSS文件的簡(jiǎn)單實(shí)現(xiàn),本文使用了一種比較簡(jiǎn)單的方法,重在揭示實(shí)現(xiàn)原理,需要的朋友可以參考下2014-06-06ThinkPHP2.0讀取MSSQL提示Incorrect syntax near the keyword ''AS''
這篇文章主要介紹了ThinkPHP2.0讀取MSSQL提示Incorrect syntax near the keyword 'AS'的解決方法,需要的朋友可以參考下2014-06-06PHP對(duì)接微信公眾平臺(tái)消息接口開(kāi)發(fā)流程教程
這篇文章主要介紹了PHP對(duì)接微信公眾平臺(tái)消息接口開(kāi)發(fā)流程,如何使用PHP版接口操作公眾平臺(tái)消息,需要的朋友可以參考下2014-03-03