[cc]//sql注入
function inject_check($sql_str) {
return eregi(‘select|insert|and|or|update|delete|\’|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile’, $sql_str);
}
//sql注入
function verify_id($id=null) {
if(!$id) {
exit(‘没有提交参数!’);
} elseif(inject_check($id)) {
exit(‘提交的参数非法!’);
} elseif(!is_numeric($id)) {
exit(‘提交的参数非法!’);
}
$id = intval($id);
return $id;
}
//替换(移除)sql接受参数的特殊字符
function removeSQL($val){
$val=mysql_escape_string(trim($val));
$arr=array(“‘”,”;”,”=”,”*”,”delete”,”alter”,”select”,”and “,”or “,”update”,”unique”,”show”,”set “);
foreach ($arr as $v) {
$val=str_ireplace($v,””,$val);
}
return $val;
}[/cc]

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。