PHP检查浏览器参数防止被SQL注入的函数

PHP 投稿 11100 0 评论

PHP检查浏览器参数防止被SQL注入的函数

下面收集了一个函数是对浏览器的 URL 的字段内容进行过滤的,防止被 SQL 注入攻击用的。


function inject_check($content){
	$check=eregi('select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile',$content);
	if($check){
		//echo "你输入的内容有可能对本站造成危害!";
		return true;
	}else{
		return false;
	}
}

编程笔记 » PHP检查浏览器参数防止被SQL注入的函数

赞同 (60) or 分享 (0)
游客 发表我的评论   换个身份
取消评论

表情
(0)个小伙伴在吐槽