首页 > 开发 > PHP > 正文

php $_GET $_POST过滤sql注入程序代码

2024-05-04 21:58:45
字体:
来源:转载
供稿:网友

本文章来给大家介绍一个php $_GET $_POST过滤sql注入程序代码函数,希望些函数对各位朋友有帮助,此函数只能过滤一些敏感的sql命令了,像id=1这种大家还是需要自己简单过滤了,代码如下:

  1. if (!get_magic_quotes_gpc()) 
  2. if (!emptyempty($_GET)) 
  3. $_GET  = addslashes_deep($_GET); 
  4. if (!emptyempty($_POST)) 
  5. $_POST = addslashes_deep($_POST); 
  6.  
  7. $_COOKIE   = addslashes_deep($_COOKIE); 
  8. $_REQUEST  = addslashes_deep($_REQUEST); 
  9.  
  10. function addslashes_deep($value
  11. if (emptyempty($value)) 
  12. return $value
  13. else 
  14. {//开源代码Vevb.com 
  15. return is_array($value) ? array_map('addslashes_deep'$value) : addslashes($value); 

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表