PHP は SQL インジェクションを防ぐための一般的なメソッドを実装しています
リリース: 2016-07-25 08:45:29
- function inject_check($sql_str) {
- return eregi('select|insert|and|or|update|delete|'|/*|*|../|./|union|into|load_file|outfile' , $sql_str);
- }
- function verify_id($id=null) {
- if(!$id) {
- exit('パラメータが送信されていません!')
- } elseif(inject_check($id)) {
- exit( '送信されたパラメータは不正です! ');
- } elseif(!is_numeric($id)) {
- exit('送信されたパラメータは不正です!'
- }
- $id = intval($id); $id ;
- }
- function str_check( $str ) {
- if(!get_magic_quotes_gpc()) {
- $str = addlashes($str); // フィルター
- }
- $str = str_replace("_", "_" , $str);
- $str = str_replace("%", "%", $str);
-
- return $str;
- function post_check($post) {
- if(!get_magic_quotes_gpc()) {
- $ post = addlashes($post);
- }
- $post = str_replace("_", "_", $post);
- $post = str_replace("%", "%", $post); nl2br ($post);
- $post = htmlspecialchars($post);
-
- $post をコピーします
-
-
-
-
-
PHP、SQL
|
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
著者別の最新記事
-
2024-10-22 09:46:29
-
2024-10-13 13:53:41
-
2024-10-12 12:15:51
-
2024-10-11 22:47:31
-
2024-10-11 19:36:51
-
2024-10-11 15:50:41
-
2024-10-11 15:07:41
-
2024-10-11 14:21:21
-
2024-10-11 12:59:11
-
2024-10-11 12:17:31