首页 > 数据库技术 > 详细

php正则验证sql方注入

时间:2015-11-30 12:51:18      阅读:304      评论:0      收藏:0      [点我收藏+]
 1 <?php
 2 function inject_check($Sql_Str) {//自动过滤Sql的注入语句。
 3     $check=preg_match(‘/select|insert|update|delete|\‘|\\*|\*|\.\.\/|\.\/|union|into|load_file|outfile/i‘,$Sql_Str);
 4     if ($check) {
 5         echo ‘<script language="JavaScript">alert("系统警告:\n\n请不要尝试在参数中包含非法字符尝试注入!");</script>‘;
 6         exit();
 7     }else{
 8         return $Sql_Str;
 9     }
10 }
11 echo inject_check(‘select * from table where 1 or 1=1‘);
12 ?>

 

php正则验证sql方注入

原文:http://www.cnblogs.com/inc-is-include/p/5006762.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!