php防止SQL注入的函数

发布时间:2020-04-10编辑:脚本学堂
php防止SQL注入的函数,有需要的朋友,可以参考下。

专题推荐:php防止sql注入

1.首先,创建一个函数

复制代码 代码如下:
/*
函数名称:inject_check()
函数作用:检测提交的值是不是含有SQL注射的字符,防止注射,保护服务器安全
参        数:$sql_str: 提交的变量
返 回 值:返回检测结果,ture or false
*/
function inject_check($sql_str)
{
     return eregi('select|insert|update|delete|'|/*|*|../|./|union|into|load_file|outfile', $sql_str); // 进行过滤
 }

2.调用实例
 

复制代码 代码如下:
<?php
if (inject_check($_GET['id']))
{
     exit('你提交的数据非法,请检查后重新提交!');
}
else
{
    $id = $_GET['id'];
//处理数据………………
}
?>