PHP检查浏览器参数防止被SQL注入的函数

 
更多

下面收集了一个函数是对浏览器的 URL 的字段内容进行过滤的,防止被 SQL 注入攻击用的。

function inject_check($content){
	$check=eregi('select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile',$content);
	if($check){
		//echo "你输入的内容有可能对本站造成危害!";
		return true;
	}else{
		return false;
	}
}
打赏

本文固定链接: https://www.cxy163.net/archives/4200 | 绝缘体

该日志由 绝缘体.. 于 2013年05月23日 发表在 未分类 分类下, 你可以发表评论,并在保留原文地址及作者的情况下引用到你的网站或博客。
原创文章转载请注明: PHP检查浏览器参数防止被SQL注入的函数 | 绝缘体
关键字: , , , ,

PHP检查浏览器参数防止被SQL注入的函数:等您坐沙发呢!

发表评论


快捷键:Ctrl+Enter