smartyman

PHP如何防止SQL注入及开发安全

 

[php] 
function inject_check($sql_str) { 
   $check=eregi(\'select|insert|update|delete|\\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile\', $sql_str);     // 进行过滤 
   if($check){ 
       echo "输入非法注入内容!"; 
       exit(); 
   }else{ 
       return $sql_str; 
   } 
 
[/php] 
 
或者是通过系统函数间的过滤特殊符号
 
addslashes(需要被过滤的内容)

分类:

技术点:

相关文章:

  • 2021-12-26
  • 2021-12-26
  • 2021-09-28
  • 2021-12-10
  • 2021-08-03
  • 2021-08-16
猜你喜欢
  • 2021-12-27
  • 2021-08-20
  • 2021-05-23
  • 2021-12-26
  • 2021-12-26
相关资源
相似解决方案