首页 咨询中心 IT学堂
一个过滤$_GET[]非法字符的函数

<?

//过滤函数

 function inject_check($sql_str) {
  $check=e*regi('s*elect|i*nsert|u*pdate|d*elete|'|/*|*|../|./|u*nion|i*nto|l*oad_file|o*utfile', $sql_str);    // 进行过滤
  if($check){
   echo "你输入非法字符!";
   exit();
   }else{
    return $sql_str;
    }
 }

//调用函数
$_GET[id] = inject_check($_GET[id]);

$sql = "s*elect * f*rom `tabel` where `id` ='$_GET[id]'";

echo $sql;
?>

 

上一篇 PHP+MySQL上一条下一条记录显示
上一篇 js提交form表单js链接提交form表单 action
本方链接: http://www.web258.cn/article/show/i1499.html
ARTICLE 相关推荐