首页 随笔 乐走天涯 程序资料 评论中心 Tag 论坛 其他资源 搜索 联系我 关于 RSS

评论中心 - [yuol] 最新评论


yuol 于 2011-09-16 12:38(13 年以前) 发表:
一个简单有效的方法:
function inject_chek($sql_str){
$check=eregi('select|insert|update|delete|'|/*|*|../|./|union|into|load_file
|outfile',$sql_str );
if($chek){
echo "输入非法字符!";
exit();
else{
return $sql_str;}
}
防止注入时,用正则是一个很不错的选择。


当前页: 1 / 1
所有页面: [1]  
首页 随笔 乐走天涯 猎户星 Google Earth 程序资料 程序生活 评论 Tag 论坛 资源 搜索 联系 关于 隐私声明 版权声明 订阅邮件

程序员小辉 建站于 1997 ◇ 做一名最好的开发者是我不变的理想。
Copyright © XiaoHui.com; 保留所有权利。