您的位置:首页 > 编程语言 > PHP开发

php中防止sql注入攻击的方法

2013-07-07 15:47 447 查看
function inject_check($sql_str) {
$check=eregi('select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile', $sql_str);     // 进行过滤
if($check){
echo "输入非法注入内容!";
exit();
}else{
return $sql_str;
}

}

//获取的参数也可先用addslashes方法转义单引号
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: