完善上面函数
function inject_check($sql_str) { $check=eregi(select|insert|update|delete||/*|*|../|./|union|into|load_file|outfile, $sql_str); // 进行过滤 if($check){ echo 输入非法注入内容!; exit(); }else{ return $sql_str; } }
php内置函数可以用addslashes()实现和上面函数功能。
http://www.bkjia.com/phpjc/486218.htmlwww.bkjia.comtruehttp://www.bkjia.com/phpjc/486218.htmltecharticle很好用的sql注入函数 ?php function inject_check($sql_str) { return eregi(select|insert|update|delete||/*|*|../|./|union|into|load_file |outfile, $sql_str); // 进行过滤 }...
