当前位置: 首页 > 图文教程 > 网络编程 > PHP > php SQL防注入代码

PHP
XML轻松学习总节篇(转贴搜集)
XML轻松学习手册(2)XML概念
XML的术语
菜鸟的PHP笔记(1,2)
菜鸟的PHP笔记3
菜鸟的PHP笔记(4)
PHP的安装与配置
APACHE中 httpd.conf 的中文详解
php5.0.4配置文件简体中文版php.ini
LIUNX9+MYSQL4.1+GD2.0+TRUETYPE+GIF SUPPORT + APACHE2.0+ + P
apache的静态/动态编译在apache+php+mysql+gd中的应用
使用PHP 5.0 轻松解析XML文档
使用PHP 5.0 轻松解析XML文档(2)
使用PHP 5.0 轻松解析XML文档(3)
使用PHP 5.0 轻松解析XML文档(4)
使用PHP 5.0 轻松解析XML文档(5)
使用PHP 5.0 轻松解析XML文档(6)
PHP程序之服务器负载测试
ORACLE PHP教程--您了解 PHP 吗?
ORACLE PHP教程--从原型到产品的最短距离

PHP 中的 php SQL防注入代码


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-13   浏览: 77 ::
收藏到网摘: n/a

php下实现sql防注入效果代码,asp的比较多,php的倒不多见,喜欢php的朋友可以参考下 SQL防注入代码
<?php
/**
* 防sql注入
* @author: [email protected]
* */
/**
* reject sql inject
*/
if (!function_exists (quote))
{
function quote($var)
{
if (strlen($var))
{
$var=!get_magic_quotes_gpc() ? $var : stripslashes($var);
$var = str_replace("'","\'",$var);
}
return "'$var'";
}
}
if (!function_exists (hash_num)){
function hash_num($input)
{
$hash = 5381;
for ($i = 0; $i < strlen($str); $i++)
{
$c = ord($str{$i});
$hash = (($hash << 5) + $hash) + $c;
}
return $hash;
}
}
/**************** end *************************/
?>


<?php
/**
* 防sql测试代码
CREATE TABLE IF NOT EXISTS `tb` (
`id` int(10) unsigned NOT NULL auto_increment,
`age` tinyint(3) unsigned NOT NULL,
`name` char(100) NOT NULL,
`note` text NOT NULL,
PRIMARY KEY (`id`)
) ENGINE=MyISAM DEFAULT CHARSET=utf8 ;
**/
include_once('common.php');
var_dump(hash_num('dddd'));
if(empty($_GET))
{
$_GET = array('age'=>'99','name'=>'a\'b\\\'c";','note'=>"a'b\'\nc#");
}
$age = (int)$_GET['age'];
$name = quote($_GET['name']);
$note = quote($_GET['note']);
$sql = "INSERT INTO `tb` ( `age`, `name`, `note`) VALUES
( $age, $name, $note)";
var_dump($sql);
?>