当前位置: 首页 互联网技术

php 过滤SQL注入攻击

栏目:互联网技术 作者:迅捷网络 时间:2023-03-22 23:07:43
function hacker_checksql()
{ 
$bad_str = "<|>|'|*"; 
$bad_Array = explode("|",$bad_str); 
/** 过滤Get参数 **/
foreach ($bad_Array as $bad_a) 
{ 
foreach ($_GET as $g) 
{ 
if (substr_count(strtolower($g),$bad_a) > 0) 
{ 
echo "<script>alert('非法字符,请不要尝试注入本站!');location.href='http://xunjiewifi.com//';</script>"; 
exit(); 
} 
} 
} 
/** 过滤Post参数 **/
foreach ($bad_Array as $bad_a) 
{ 
foreach ($_POST as $p) 
{ 
if (substr_count(strtolower($p),$bad_a) > 0) 
{ 
echo "<script>alert('非法字符,请不要尝试注入本站!');location.href='http://xunjiewifi.com//';</script>"; 
exit(); 
} 
} 
} 
/** 过滤Cookies参数 **/
foreach ($bad_Array as $bad_a) 
{ 
foreach ($_COOKIE as $co) 
{ 
if (substr_count(strtolower($co),$bad_a) > 0) 
{ 
echo "<script>alert('非法字符,请不要尝试注入本站! ');location.href='http://xunjiewifi.com//';</script>"; 
exit(); 
} 
} 
} 
}


php 过滤SQL注入攻击

阅读:532次

我要留言

  

分类栏目