防止注入代码

function inject_check($sql_str) { $check=eregi('select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile', $sql_str); // 进行过滤 if($check){ echo "输入非法注入内容!"; exit(); }else{ return $sql_str; } }
posted @ 2011-06-18 18:14  二宝的博客  阅读(154)  评论(0编辑  收藏  举报