本文实例讲述了php中$_GET与$_POST过滤sql注入的方法,分享给大家供大家参考。具体分析如下:
此函数只能过滤一些敏感的sql命令了,像id=1这种大家还是需要自己简单过滤了。
主要实现代码如下:
if (!get_magic_quotes_gpc())<br />{<br />if (!empty($_GET))<br />{<br />$_GET = addslashes_deep($_GET);<br />}<br />if (!empty($_POST))<br />{<br />$_POST = addslashes_deep($_POST);<br />}<br />$_COOKIE = addslashes_deep($_COOKIE);<br />$_REQUEST = addslashes_deep($_REQUEST);<br />}<br />function ad<div style="color:transparent">本&文来源gaodai^.ma#com搞#代!码网</div><strong>搞gaodaima代码</strong>dslashes_deep($value)<br />{<br />if (empty($value))<br />{<br />return $value;<br />}<br />else<br />{<br />return is_array($value) ? array_map('addslashes_deep', $value) : addslashes($value);<br />}<br />}
希望本文所述对大家的PHP程序设计有所帮助。