防止SQL注放的函数

来源:互联网 发布:单向链表反转 java 编辑:程序博客网 时间:2024/05/22 10:36

function inject_check($sql_str) {
  $check =eregi('select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file
|outfile',$sql_str);    // 进行过滤

if($check){

echo "输入了非法内容";

exit();

}else{

  return $sql_str;

}


}

 

 

 

$_GET[id] = inject_check($_GET[id]);