国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發 > PHP > 正文

php防注入

2024-05-04 23:00:04
字體:
來源:轉載
供稿:網友
/*************************
說明:
判斷傳遞的變量中是否含有非法字符
如$_post、$_get
功能:
防注入
**************************/

//要過濾的非法字符
$arrfiltrate=array("'",";","union");
//出錯后要跳轉的url,不填則默認前一頁
$strgourl="";
//是否存在數組中的值
function funstringexist($strfiltrate,$arrfiltrate){
foreach ($arrfiltrate as $key=>$value){
if (eregi($value,$strfiltrate)){
return true;
}
}
return false;
}

//合并$_post 和 $_get
if(function_exists(array_merge)){
$arrpostandget=array_merge($http_post_vars,$http_get_vars);
}else{
foreach($http_post_vars as $key=>$value){
$arrpostandget[]=$value;
}
foreach($http_get_vars as $key=>$value){
$arrpostandget[]=$value;
}
}

//驗證開始
foreach($arrpostandget as $key=>$value){
if (funstringexist($value,$arrfiltrate)){
echo " ";
if (empty($strgourl)){
echo " ";
}else{
echo " ";
}
exit;
}
}
?>

保存為checkpostandget.php
然后在每個php文件前加include(“checkpostandget.php“);即可



發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 平和县| 温宿县| 炎陵县| 新郑市| 乐安县| 高清| 原平市| 旬邑县| 郧西县| 永靖县| 普兰县| 尼勒克县| 明光市| 商河县| 宝山区| 高陵县| 饶平县| 崇明县| 南华县| 德令哈市| 伊宁市| 革吉县| 新沂市| 怀远县| 舞钢市| 山西省| 平罗县| 梅河口市| 荥经县| 武山县| 凤台县| 漠河县| 南安市| 南城县| 汕尾市| 东方市| 固原市| 葫芦岛市| 哈巴河县| 淮南市| 霸州市|