更多>
最新下载
24小时阅读排行榜
- 1 鉴定师APP如何保护隐私_鉴定师APP隐私设置与数据保护措施
- 2 Golang如何实现云原生应用日志聚合
- 3 VSCode注释文档生成工具配置
- 4 如何在Golang中实现网络数据加密传输
- 5 谷歌浏览器下载官网首页_谷歌浏览器官方网页版访问入口
- 6 在Java中如何实现依赖注入与松耦合
- 7 如何通过引用在函数内部递增变量_PHP函数引用传递递增实现
- 8 Bing浏览器怎么投屏到电视_Bing浏览器投屏功能设置与使用
- 9 Pages如何调整行距和字距 Pages文本美观排版的细节调整
- 10 鉴定师APP怎么删除记录_鉴定师APP记录删除与隐私保护方法
- 11 python threading线程同步如何实现
- 12 HTML数据怎样进行数据归档 HTML数据归档策略的实施方法
- 13 抖音PC版如何关注喜欢的创作者_抖音PC版关注功能的快速入门
- 14 系统卸载软件的8个正确方法
- 15 悟空浏览器官方下载网址主页 悟空浏览器官网首页直达入口
更多>
最新教程
-
- Node.js 教程
- 5906 2025-08-28
-
- CSS3 教程
- 867374 2025-08-27
-
- Rust 教程
- 9422 2025-08-27
-
- Vue 教程
- 11534 2025-08-22
-
- PostgreSQL 教程
- 8957 2025-08-21
-
- Git 教程
- 4723 2025-08-21
下载首页 / 类库下载 / 其它类库
<?php class sqlsafe { private $getfilter = "'|(and|or)\\b.+?(>|<|=|in|like)|\\/\\*.+?\\*\\/|<\\s*script\\b|\\bEXEC\\b|UNION.+?SELECT|UPDATE.+?SET|INSERT\\s+INTO.+?VALUES|(SELECT|DELETE).+?FROM|(CREATE|ALTER|DROP|TRUNCATE)\\s+(TABLE|DATABASE)"; private $postfilter = "\\b(and|or)\\b.{1,6}?(=|>|<|\\bin\\b|\\blike\\b)|\\/\\*.+?\\*\\/|<\\s*script\\b|\\bEXEC\\b|UNION.+?SELECT|UPDATE.+?SET|INSERT\\s+INTO.+?VALUES|(SELECT|DELETE).+?FROM|(CREATE|ALTER|DROP|TRUNCATE)\\s+(TABLE|DATABASE)"; private $cookiefilter = "\\b(and|or)\\b.{1,6}?(=|>|<|\\bin\\b|\\blike\\b)|\\/\\*.+?\\*\\/|<\\s*script\\b|\\bEXEC\\b|UNION.+?SELECT|UPDATE.+?SET|INSERT\\s+INTO.+?VALUES|(SELECT|DELETE).+?FROM|(CREATE|ALTER|DROP|TRUNCATE)\\s+(TABLE|DATABASE)"; public function __construct() { foreach($_GET as $key=>$value){$this->stopattack($key,$value,$this->getfilter);} foreach($_POST as $key=>$value){$this->stopattack($key,$value,$this->postfilter);} foreach($_COOKIE as $key=>$value){$this->stopattack($key,$value,$this->cookiefilter);} } public function stopattack($StrFiltKey, $StrFiltValue, $ArrFiltReq){ if(is_array($StrFiltValue))$StrFiltValue = implode($StrFiltValue); if (preg_match("/".$ArrFiltReq."/is",$StrFiltValue) == 1){ $this->writeslog($_SERVER["REMOTE_ADDR"]." ".strftime("%Y-%m-%d %H:%M:%S")." ".$_SERVER["PHP_SELF"]." ".$_SERVER["REQUEST_METHOD"]." ".$StrFiltKey." ".$StrFiltValue); showmsg('您提交的参数非法,系统已记录您的本次操作!','',0,1); } } public function writeslog($log){ $log_path = CACHE_PATH.'logs'.DIRECTORY_SEPARATOR.'sql_log.txt'; $ts = fopen($log_path,"a+"); fputs($ts,$log."\r\n"); fclose($ts); } }
本类库首先构造函数参数,然后检查并写日志最后检查SQL注入日志。是一个很好用的防SQL注入的php类库


本站所有资源都是由网友投搞发布,或转载各大下载站,请自行检测软件的完整性!本站所有资源仅供学习与参考,请勿用于商业用途,否则产生的一切后果将由您自己承担!如有侵权请联系我们删除下架,联系方式:admin@php.cn