设为首页收藏本站

嘻皮客娱乐学习网

 找回密码
 中文注册
搜索
打印 上一主题 下一主题
开启左侧

[电脑编程] php防止注入,过滤网页输入的函数

[复制链接]
跳转到指定楼层
楼主
发表于 2014-10-29 15:26:59 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
php防止注入,过滤网页输入的函数

                                                                                               
                    众所周知,过滤用户的输入内容,防止恶意的注入攻击,对网站的安全来说是至关重要的,这里分享一个php防止注入,过滤网页输入的简单函数。过滤字符可以按需要自己删减。
// 防止注入 过滤输入
function inject_check($sql_str) {
  $check = eregi('select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile', $sql_str);
  if ($check) {
   echo "输入非法内容!";
   exit ();
  } else {
   return $sql_str;
  }
}
调用举例: $srbz = inject_check ( $_POST [srbz] );
回复

使用道具 举报

小黑屋|手机版|嘻皮客网 ( 京ICP备10218169号|京公网安备11010802013797  

GMT+8, 2024-5-12 16:13 , Processed in 0.165079 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表