<?php /*一个防注页面*/ function inject_check($sql_str) { return eregi('select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile', $sql_str);// 进行过滤 } foreach ($_REQUEST as $value) { if (inject_check($value)) { exit('你提交的数据非法,请检查后重新提交!');//报错并终止 } }; ?>
最新评论: