1. 首页
  2. 数据库
  3. 其它
  4. 输入值/表单提交参数过滤有效防止sql注入的方法

输入值/表单提交参数过滤有效防止sql注入的方法

上传者: 2021-02-01 10:52:40上传 PDF文件 33KB 热度 13次
输入值/表单提交参数过滤,防止sql注入或非法攻击的方法: 复制代码 代码如下: /** * 过滤sql与php文件操作的关键字 * @param string $string * @return string * @author zyb */ private function filter_keyword( $string ) { $keyword = ‘select|insert|update|delete|\’|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile’; $arr = explode(
用户评论