45IT.COM- 电脑学习从此开始!
DIY硬件教程攒机经验装机配置
设计Photoshop网页设计特效
系统注册表DOS系统命令其它
存储主板显卡外设键鼠内存
维修显卡CPU内存打印机
WinXPVistaWin7unix/linux
CPU光驱电源/散热显示器其它
修技主板硬盘键鼠显示器光驱
办公ExcelWordPowerPointWPS
编程数据库CSS脚本PHP
网络局域网QQ服务器
软件网络系统图像安全
页面导航: 首页 > 设计学院 > 网络编程 > PHP教程 >

php通用防注入程序

电脑软硬件应用网 45IT.COM 时间:2012-08-20 14:31 作者:梦幻剑客

今天做完了整个php项目,想来安全问题不少,开发程序的过程中无心过滤参数。所以注入少不了,才有了下面的防注入程序。

PHP代码
_____________________________________________________

function jk1986_checksql()  

{  

$bad_str = "and|select|update|'|delete|insert|*";  

$bad_Array = explode("|",$bad_str);  

/** 过滤Get参数 **/  

foreach ($bad_Array as $bad_a)  

{  

   foreach ($_GET as $g)  

     {  

     if (substr_count(strtolower($g),$bad_a) > 0)  

     {  

     echo "<script>alert('诡异字符,请不要尝试注入本站! 作者:Jk1986 QQ:414028660');location.href='index.php';</script>";  

     exit();  

     }  

     }  

}  

  

/** 过滤Post参数 **/  

  

    foreach ($bad_Array as $bad_a)  

   {  

   foreach ($_POST as $p)  

     {  

     if (substr_count(strtolower($p),$bad_a) > 0)  

     {  

     echo "<script>alert('诡异字符,请不要尝试注入本站! 作者:Jk1986 QQ:414028660');location.href='index.php';</script>";  

     exit();  

     }  

     }  

   }  

    

    /** 过滤Cookies参数 **/  

  

    foreach ($bad_Array as $bad_a)  

   {  

   foreach ($_COOKIE as $co)  

     {  

     if (substr_count(strtolower($co),$bad_a) > 0)  

     {  

     echo "<script>alert('诡异字符,请不要尝试注入本站! 作者:Jk1986 QQ:414028660');location.href='index.php';</script>";  

     exit();  

     }  

     }  

   }    

}  
_____________________________________________________

呵呵 类似asp和asp.net 思路一样,目的就是让懒来提高效率 .

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
无法在这个位置找到: baidushare.htm
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片
推荐知识