码迷,mamicode.com
首页 > 数据库 > 详细

防止sql注入

时间:2015-03-19 23:40:59      阅读:175      评论:0      收藏:0      [点我收藏+]

标签:

防止sql注入,简单的过滤select,insert,delete,update等等

 1 <?php 
 2 function inject_check($sql_str) {
 3    $check=eregi(‘select|insert|update|delete|\‘|\/\*|\*|\.\.\/|\.\/|union|into|load_file
 4 |outfile‘, $sql_str);     // 进行过滤
 5     if ($check) {
 6         echo "输入非法内容!";
 7         exit();
 8     }else{
 9         return $sql_str;
10     }
11 }
12 
13 ?>

 

防止sql注入

标签:

原文地址:http://www.cnblogs.com/blueskycc/p/4351992.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!