返回信息流网上的感觉写的太乱太多,想求个简单有效的
$perl="/select|update|delete|insert|alter/iUs";
$str=preg_replace($perl,"",$str);
不知道这个好用么。。。preg_replace()是否区分大小写呢
这是一条镜像帖。来源:北邮人论坛 / security / #36721同步于 2013/8/26
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
求一个php防注入函数。。
ammen
2013/8/26镜像同步13 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
感觉这个已经可以胜任了
/* 过滤函数 */
//整型过滤函数
function get_int($number)
{
return intval($number);
}
//字符串型过滤函数
function get_str($string)
{
if (!get_magic_quotes_gpc()) {
return addslashes($string);
}
return $string;
}
安全原本就是个麻烦的事,不在这里麻烦就在那里麻烦,总会有麻烦的地方。
【 在 ammen 的大作中提到: 】
: 看了一下 好麻烦 不喜欢那种麻烦的写法