欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  IT编程

php通用防注入程序 推荐

程序员文章站 2022-11-27 16:02:56
复制代码 代码如下: function jk1986_checksql() { $bad_str = "and|select|update|'|delete|insert|...
复制代码 代码如下:

function jk1986_checksql()
{
$bad_str = "and|select|update|'|delete|insert|*";
$bad_array = explode("|",$bad_str);
/** 过滤get参数 **/
foreach ($bad_array as $bad_a)
{
foreach ($_get as $g)
{
if (substr_count(strtolower($g),$bad_a) > 0)
{
echo "<script>alert('诡异字符,请不要尝试注入本站! 作者:jk1986 qq:414028660');location.href='index.php';</script>";
exit();
}
}
}

/** 过滤post参数 **/

foreach ($bad_array as $bad_a)
{
foreach ($_post as $p)
{
if (substr_count(strtolower($p),$bad_a) > 0)
{
echo "<script>alert('诡异字符,请不要尝试注入本站! 作者:jk1986 qq:414028660');location.href='index.php';</script>";
exit();
}
}
}

/** 过滤cookies参数 **/

foreach ($bad_array as $bad_a)
{
foreach ($_cookie as $co)
{
if (substr_count(strtolower($co),$bad_a) > 0)
{
echo "<script>alert('诡异字符,请不要尝试注入本站! 作者:jk1986 qq:414028660');location.href='index.php';</script>";
exit();
}
}
}
}

呵呵 类似asp和asp.net 思路一样,目的就是让懒来提高效率 .88