PHP如何防止SQL注入及开发安全 53

2023-05-22,,

PHP如何防止SQL注入开发安全

[php] 
function inject_check($sql_str) { 
   $check=eregi('select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile', $sql_str);     // 进行过滤 
   if($check){ 
       echo "输入非法注入内容!"; 
       exit(); 
   }else{ 
       return $sql_str; 
   } 
 

[/php] 

 

或者是通过系统函数间的过滤特殊符号
 
addslashes(需要被过滤的内容)

PHP如何防止SQL注入及开发安全 53的相关教程结束。

《PHP如何防止SQL注入及开发安全 53.doc》

下载本文的Word格式文档,以方便收藏与打印。