很好用的sql注入函数
<?php function inject_check($sql_str) { return eregi(select|insert|update|delete||/*|*|../|./|union|into|load_file |outfile, $sql_str); // 进行过滤 } ?>
完善上面函数 function inject_check($sql_str) { $check=eregi(select|insert|update|delete||/*|*|../|./|union|into|load_file|outfile, $sql_str); // 进行过滤 if($check){ echo "输入非法注入内容!"; exit(); }else{ return $sql_str; }
}
PHP内置函数可以用addslashes()实现和上面函数功能。 |