略微加速

略速 - 互联网笔记

防注参数检查

2020-12-03 leiting (3027阅读)

标签 PHP

<?php
/*一个防注页面*/
function inject_check($sql_str)
{
    return eregi('select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile', $sql_str);// 进行过滤
}
foreach ($_REQUEST as $value)
{
    if (inject_check($value))
    {
        exit('你提交的数据非法,请检查后重新提交!');//报错并终止
    }
};
?>


北京半月雨文化科技有限公司.版权所有 京ICP备12026184号-3