最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

php簡單實現(xiàn)sql防注入的方法

 更新時間:2016年04月22日 11:35:55   作者:西瓜霜  
這篇文章主要介紹了php簡單實現(xiàn)sql防注入的方法,涉及addslashes函數(shù)的使用及正則過濾的相關(guān)技巧,非常簡單實用,需要的朋友可以參考下

本文實例講述了php簡單實現(xiàn)sql防注入的方法。分享給大家供大家參考,具體如下:

這里沒有太多的過濾,主要是針對php和mysql的組合。

一般性的防注入,只要使用php的 addslashes 函數(shù)就可以了。

以下是一段copy來的代碼:

PHP代碼:

$_POST = sql_injection($_POST);
$_GET = sql_injection($_GET);
function sql_injection($content)
{
if (!get_magic_quotes_gpc()) {
if (is_array($content)) {
foreach ($content as $key=>$value) {
$content[$key] = addslashes($value);
}
} else {
addslashes($content);
}
}
return $content;
}

做系統(tǒng)的話,可以用下面的代碼,也是copy來的。

PHP代碼:

function inject_check($sql_str) {
 return eregi('select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile', $sql_str);  // 進(jìn)行過濾
}
function verify_id($id=null) {
 if (!$id) { exit('沒有提交參數(shù)!'); }  // 是否為空判斷
 elseif (inject_check($id)) { exit('提交的參數(shù)非法!'); }  // 注射判斷
 elseif (!is_numeric($id)) { exit('提交的參數(shù)非法!'); }  // 數(shù)字判斷
 $id = intval($id);  // 整型化
 return $id;
}
function str_check( $str ) {
 if (!get_magic_quotes_gpc()) {  // 判斷magic_quotes_gpc是否打開
  $str = addslashes($str);  // 進(jìn)行過濾
 }
 $str = str_replace("_", "\_", $str);  // 把 '_'過濾掉
 $str = str_replace("%", "\%", $str);  // 把 '%'過濾掉
 return $str;
}
function post_check($post) {
 if (!get_magic_quotes_gpc()) {  // 判斷magic_quotes_gpc是否為打開
  $post = addslashes($post);  // 進(jìn)行magic_quotes_gpc沒有打開的情況對提交數(shù)據(jù)的過濾
 }
 $post = str_replace("_", "\_", $post);  // 把 '_'過濾掉
 $post = str_replace("%", "\%", $post);  // 把 '%'過濾掉
 $post = nl2br($post);  // 回車轉(zhuǎn)換
 $post = htmlspecialchars($post);  // html標(biāo)記轉(zhuǎn)換
 return $post;
}

更多關(guān)于PHP相關(guān)內(nèi)容感興趣的讀者可查看本站專題:《php程序設(shè)計安全教程》、《php安全過濾技巧總結(jié)》、《PHP運算與運算符用法總結(jié)》、《PHP網(wǎng)絡(luò)編程技巧總結(jié)》、《PHP基本語法入門教程》、《php操作office文檔技巧總結(jié)(包括word,excel,access,ppt)》、《php面向?qū)ο蟪绦蛟O(shè)計入門教程》、《php字符串(string)用法總結(jié)》、《php+mysql數(shù)據(jù)庫操作入門教程》及《php常見數(shù)據(jù)庫操作技巧匯總

希望本文所述對大家PHP程序設(shè)計有所幫助。

相關(guān)文章

  • PHP四大安全策略

    PHP四大安全策略

    這篇文章主要介紹了PHP中的文件系統(tǒng)安全、數(shù)據(jù)庫安全、用戶數(shù)據(jù)安全等安全相關(guān)的問題,需要的朋友可以參考下
    2014-03-03
  • 微信自定義菜單的創(chuàng)建/查詢/取消php示例代碼

    微信自定義菜單的創(chuàng)建/查詢/取消php示例代碼

    這篇文章主要為大家詳細(xì)介紹了微信自定義菜單的創(chuàng)建/查詢/取消php示例代碼,感興趣的小伙伴們可以參考一下
    2016-08-08
  • ThinkPHP php 框架學(xué)習(xí)筆記

    ThinkPHP php 框架學(xué)習(xí)筆記

    花了兩個多鐘在看 ThinkPHP 框架,不想太過深入的知道它的所有高深理論。單純想知道怎么可以用起來,可以快捷的搭建一個網(wǎng)站。所以是有選擇的看,二個鐘后還是一頭霧水。于是決定改變學(xué)習(xí)策略,上官方論壇看其它高人寫的民間教程,果然比官方的通俗易懂多了。
    2009-10-10
  • php使用substr()和strpos()聯(lián)合查找字符串中某一特定字符的方法

    php使用substr()和strpos()聯(lián)合查找字符串中某一特定字符的方法

    這篇文章主要介紹了php使用substr()和strpos()聯(lián)合查找字符串中某一特定字符的方法,涉及php中substr()和strpos()函數(shù)的使用技巧,需要的朋友可以參考下
    2015-05-05
  • 攻克CakePHP系列三 表單數(shù)據(jù)增刪改

    攻克CakePHP系列三 表單數(shù)據(jù)增刪改

    下面的代碼是CakePHP下對表單數(shù)據(jù)的增加,刪除,修改實現(xiàn)代碼
    2008-10-10
  • php str_pad 函數(shù)使用詳解

    php str_pad 函數(shù)使用詳解

    今天一朋友問我str_pad()的使用方法.他說網(wǎng)上很多都是直接把手冊上的拿過來.于是我來寫詳細(xì)點. str_pad()函數(shù)的作用是:用一個字符串填充另一個指定字符串到指定長度。
    2009-01-01
  • php使用指定字符列表生成隨機(jī)字符串的方法

    php使用指定字符列表生成隨機(jī)字符串的方法

    這篇文章主要介紹了php使用指定字符列表生成隨機(jī)字符串的方法,涉及php中rand及substr等函數(shù)操作字符串的相關(guān)技巧,非常簡單實用,需要的朋友可以參考下
    2015-04-04
  • 淺談ThinkPHP中initialize和construct的區(qū)別

    淺談ThinkPHP中initialize和construct的區(qū)別

    下面小編就為大家?guī)硪黄獪\談ThinkPHP中initialize和construct的區(qū)別。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-04-04
  • php上傳大文件設(shè)置方法

    php上傳大文件設(shè)置方法

    本文給大家分享的是在php中如何設(shè)置才能實現(xiàn)大文件上傳的方法,十分的實用,有需要的小伙伴可以參考下
    2016-04-04
  • PHP設(shè)計模式概論【概念、分類、原則等】

    PHP設(shè)計模式概論【概念、分類、原則等】

    這篇文章主要介紹了PHP設(shè)計模式概論,總結(jié)敘述了設(shè)計模式的基本概念、功能、分類、原則等,需要的朋友可以參考下
    2020-05-05

最新評論

依安县| 察隅县| 文成县| 聊城市| 会东县| 汝南县| 德庆县| 九龙县| 濉溪县| 噶尔县| 牡丹江市| 乌兰县| 涿州市| 伊川县| 巴里| 开远市| 岳西县| 凌海市| 平顺县| 榆树市| 合水县| 大名县| 大足县| 丽水市| 榆树市| 三穗县| 金川县| 斗六市| 高淳县| 镇安县| 凉城县| 正定县| 石首市| 大冶市| 吉木萨尔县| 凤翔县| 武汉市| 江孜县| 保定市| 诏安县| 淮南市|