防止mysql注入

function check($sql_str) {
    $checks=eregi('select|insert|update|delete|\'|\/|\\\|\*|\.|union|into|load_file|outfile', $sql_str);  // 进行过滤
    if($checks){
        return FALSE;
        exit();
    }else{
        return TRUE;
    }
}

在需要检查的页面调用check方法即可

posted @ 2012-09-10 16:32  神马和浮云  阅读(334)  评论(0编辑  收藏  举报