天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看

discuz的php防止sql注入函數(shù)

最近在做一個主題投票網(wǎng)站,客戶懂一些程序方面的東西。有特別要求需要過濾一些字符防止sql注入。本來這方面就沒有特別的研究過。呵呵,又發(fā)揚了一回拿來主義。把discuz論壇的sql防注入函數(shù)取了來!
復(fù)制代碼 代碼如下:
$magic_quotes_gpc = get_magic_quotes_gpc();
@extract(daddslashes($_COOKIE));
@extract(daddslashes($_POST));
@extract(daddslashes($_GET));
if(!$magic_quotes_gpc) {
$_FILES = daddslashes($_FILES);
}


function daddslashes($string, $force = 0) {
if(!$GLOBALS['magic_quotes_gpc'] || $force) {
if(is_array($string)) {
foreach($string as $key => $val) {
$string[$key] = daddslashes($val, $force);
}
} else {
$string = addslashes($string);
}
}
return $string;
}

大家可以增強下面的代碼加以保護服務(wù)器的安全,php防止SQL注入安全函數(shù)十分重要!
復(fù)制代碼 代碼如下:
/*
函數(shù)名稱:inject_check()
函數(shù)作用:檢測提交的值是不是含有SQL注射的字符,防止注射,保護服務(wù)器安全
參  數(shù):$sql_str: 提交的變量
返 回 值:返回檢測結(jié)果,ture or false
*/
function inject_check($sql_str) {
return eregi('select|insert|and|or|update|delete|/'|///*|/*|/././/|/.//|union|into|load_file|outfile', $sql_str); // 進行過濾
}

/*
函數(shù)名稱:verify_id()
函數(shù)作用:校驗提交的ID類值是否合法
參  數(shù):$id: 提交的ID值
返 回 值:返回處理后的ID
*/
function verify_id($id=null) {
if (!$id) { exit('沒有提交參數(shù)!'); } // 是否為空判斷
elseif (inject_check($id)) { exit('提交的參數(shù)非法!'); } // 注射判斷
elseif (!is_numeric($id)) { exit('提交的參數(shù)非法!'); } // 數(shù)字判斷
$id = intval($id); // 整型化

return $id;
}

/*
函數(shù)名稱:str_check()
函數(shù)作用:對提交的字符串進行過濾
參  數(shù):$var: 要處理的字符串
返 回 值:返回過濾后的字符串
*/
function str_check( $str ) {
if (!get_magic_quotes_gpc()) { // 判斷magic_quotes_gpc是否打開
$str = addslashes($str); // 進行過濾
}
$str = str_replace("_", "/_", $str); // 把 '_'過濾掉
$str = str_replace("%", "/%", $str); // 把 '%'過濾掉

return $str;
}

/*
函數(shù)名稱:post_check()
函數(shù)作用:對提交的編輯內(nèi)容進行處理
參  數(shù):$post: 要提交的內(nèi)容
返 回 值:$post: 返回過濾后的內(nèi)容
*/
function post_check($post) {
if (!get_magic_quotes_gpc()) { // 判斷magic_quotes_gpc是否為打開
$post = addslashes($post); // 進行magic_quotes_gpc沒有打開的情況對提交數(shù)據(jù)的過濾
}
$post = str_replace("_", "/_", $post); // 把 '_'過濾掉
$post = str_replace("%", "/%", $post); // 把 '%'過濾掉
$post = nl2br($post); // 回車轉(zhuǎn)換
$post = htmlspecialchars($post); // html標(biāo)記轉(zhuǎn)換

return $post;
}

php技術(shù)discuz的php防止sql注入函數(shù),轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 在线不卡日本v二区到六区 在线不卡日本v二区 | youjizz怎么看| 国产精品嫩草影院 | 回复术士人生重启在线观看 | 疯狂小护士 | 国产偷国产偷亚州清高 | 综合精品欧美日韩国产在线 | 么公一夜要了我一八次视频HD | 成人伊人青草久久综合网 | 婷婷久久无码欧美人妻 | 中国老妇xxxhd | 2019伊人查蕉在线观看 | 超碰在线97久久视频观看 | 亚洲欧美日韩一级特黄在线 | 99爱免费视频 | 性欧美13处14处破 | 国语自产一区视频 | 爽死你个放荡粗暴小淫货漫画 | 高清bblxx手机在线观看 | 免费看国产曰批40分钟 | 男人J桶进男人屁股过程 | 国产AV精品久久久免费看 | 国产成人亚洲精品午夜国产馆 | 夜色爽爽爽久久精品日韩 | 国产在线精品亚洲另类 | 2018年免费三级av观看 | 国产精品伦一区二区三级视频 | 中文字幕国产在线观看 | 第一次破女视频出血视频 | 色欲蜜臀AV免费视频 | 欧美成人无码A区在线观看免费 | 久久秋霞理论电影 | 男人j进女人j一进一出 | 精品国产三级a | 日日夜夜狠狠干 | 欧美性动漫3d在线观看完整版 | 伊人久久精品午夜 | 亚洲AV噜噜狠狠网址蜜桃尤物 | 国偷自产视频一区二区99 | 神马午夜不卡片 | 色婷婷综合久久久中文字幕 |