<?php
/*一个防注页面*/
function inject_check($sql_str)
{
return eregi('select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile', $sql_str);// 进行过滤
}
foreach ($_REQUEST as $value)
{
if (inject_check($value))
{
exit('你提交的数据非法,请检查后重新提交!');//报错并终止
}
};
?>
最新评论: