
已解决问题
谷歌jwoeclq用户在2017.01.16提交了关于“唐朝好男人php防sql注入漏洞可以用什么函数”的提问,欢迎大家涌跃发表自己的观点。目前共有1个回答,最后更新于2024-10-24T10:24:07。希望大家能够帮助她。详细问题描述及疑问:期待您的答案,感谢你,我会记得你对我的好的 !
详细问题描述及疑问:期待您的答案,感谢你,我会记得你对我的好的 !
1.函数的构建
function
returneregi('select|insert|up
}
func
if(!$id){exi
elseif(inject_check($id)){e
elsei
$id=intval($id);//整型化
return$id;
functionst
if(!get_magic_quotes_gpc
$st
}
$str=str_replace("_","\_",$str);//把'
$str=str_repla
re
}
functionpost_check($post){
if(!get_magic_quote
$post=addslashes($post);//进行magic_quot
}
$post=str_replace("_","\_",$po
$post=str_r
$post=nl2br
$post=htmlspecialchars($post);//html标记转换
return$post;
}
2.函数的使用实例
<?php
if(inject_check($_GET['id']))
{
exit('你提交的**非法,请检查后重新提交!');
}
else
{
$id=$_GET['id'];
//处理**………………
}
?>