He元素

Don't be shy just try!

  博客园 :: 首页 :: 博问 :: 闪存 :: 新随笔 :: 联系 :: 订阅 订阅 :: 管理 ::

防止sql注入,简单的过滤select,insert,delete,update等等

 1 <?php 
 2 function inject_check($sql_str) {
 3    $check=eregi('select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file
 4 |outfile', $sql_str);     // 进行过滤
 5     if ($check) {
 6         echo "输入非法内容!";
 7         exit();
 8     }else{
 9         return $sql_str;
10     }
11 }
12 
13 ?>

 

posted on 2015-03-19 22:33  He元素  阅读(132)  评论(0编辑  收藏  举报