手机
当前位置:查字典教程网 >编程开发 >php教程 >php通用防注入程序 推荐
php通用防注入程序 推荐
摘要:复制代码代码如下:functionjk1986_checksql(){$bad_str="and|select|update|'|delet...

复制代码 代码如下:

function jk1986_checksql()

{

$bad_str = "and|select|update|'|delete|insert|*";

$bad_Array = explode("|",$bad_str);

/** 过滤Get参数 **/

foreach ($bad_Array as $bad_a)

{

foreach ($_GET as $g)

{

if (substr_count(strtolower($g),$bad_a) > 0)

{

echo "<script>alert('诡异字符,请不要尝试注入本站! 作者:Jk1986 QQ:414028660');location.href='index.php';</script>";

exit();

}

}

}

/** 过滤Post参数 **/

foreach ($bad_Array as $bad_a)

{

foreach ($_POST as $p)

{

if (substr_count(strtolower($p),$bad_a) > 0)

{

echo "<script>alert('诡异字符,请不要尝试注入本站! 作者:Jk1986 QQ:414028660');location.href='index.php';</script>";

exit();

}

}

}

/** 过滤Cookies参数 **/

foreach ($bad_Array as $bad_a)

{

foreach ($_COOKIE as $co)

{

if (substr_count(strtolower($co),$bad_a) > 0)

{

echo "<script>alert('诡异字符,请不要尝试注入本站! 作者:Jk1986 QQ:414028660');location.href='index.php';</script>";

exit();

}

}

}

}

呵呵 类似asp和asp.net 思路一样,目的就是让懒来提高效率 .88

【php通用防注入程序 推荐】相关文章:

php数组随机排序实现方法

php使用GD实现颜色渐变实例

php实现插入排序

php中get_defined_constants函数用法实例分析

php计算给定时间之前的函数用法实例

通过ICQ网关发送手机短信的PHP源程序

php中静态类与静态变量用法区别解析

隐性调用php程序的方法

写一个用户在线显示的程序

PHP中使用curl入门教程

精品推荐
分类导航