用户注册



邮箱:

密码:

用户登录


邮箱:

密码:
记住登录一个月忘记密码?

发表随想


还能输入:200字
云代码 - php代码库

php防范SQL注入

2014-12-02 作者: php源代码大全举报

[php]代码库

<?php
/*
有时表单提交的变量不止一个,可能有十几个,几十个。那么一次一次地复制/粘帖addslashes(),是否麻烦了一点?由于从表单或URL获取的数据都是以数组形式出现的,如$_POST、$_GET)那就自定义一个可以“横扫千军”的函数
*/
function quotes($content)
{
    //如果magic_quotes_gpc=Off,那么就开始处理
    if (!get_magic_quotes_gpc()) {
        //判断$content是否为数组
        if (is_array($content)) {
            //如果$content是数组,那么就处理它的每一个单无
            foreach ($content as $key => $value) {
                $content[$key] = addslashes($value);
            }
        } else {
            //如果$content不是数组,那么就仅处理一次
            addslashes($content);
        }
    } else {
        //如果magic_quotes_gpc=On,那么就不处理
    }
    //返回$content
    return $content;
}
?>
//该片段来自于http://yuncode.net


网友评论    (发表评论)


发表评论:

评论须知:

  • 1、评论每次加2分,每天上限为30;
  • 2、请文明用语,共同创建干净的技术交流环境;
  • 3、若被发现提交非法信息,评论将会被删除,并且给予扣分处理,严重者给予封号处理;
  • 4、请勿发布广告信息或其他无关评论,否则将会删除评论并扣分,严重者给予封号处理。


扫码下载

加载中,请稍后...

输入口令后可复制整站源码

加载中,请稍后...