首页 > 数据库技术 > 详细

从POST和GET和request过滤掉SQL注入

时间:2016-11-05 19:48:49      阅读:343      评论:0      收藏:0      [点我收藏+]

替换掉sql关键字,进行处理

function sqlCheck($parameter){
    $arr = array();
    foreach($parameter as $k=>$v){
        $arr[$k] = sprintf("%s",preg_replace(‘/\b(=|<|>|and|or|;|where|from|not|HAVING|select)\b/im‘,‘‘,$v));
    }
    return $arr;
}
$_GET = sqlCheck($_GET);
$_POST = sqlCheck($_POST);
$_REQUEST = sqlCheck($_REQUEST);

从POST和GET和request过滤掉SQL注入

原文:http://www.cnblogs.com/gggzly/p/6033598.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!