GNU IS NOT UNIX

PHP通用防注入代码

上一篇 / 下一篇  2007-12-27 14:51:02 / 个人分类:

<?php
//说明:判断传递的变量中是否含有非法字符,如$_POST、$_GET
//功能:防注入
/**********************下面是功能的实现*****************************/ 
//要过滤的非法字符
$ArrFiltrate=array("'",";","union");

//出错后要跳转的url,不填则默认前一页
$StrGoUrl="";

//是否存在数组中的值
function FunStringExist($StrFiltrate,$ArrFiltrate)
{

    foreach ($ArrFiltrate as $key=>$value)

        {

            if (eregi($value,$StrFiltrate))

                {

                    return true;
                }
        }

     return false;
}

//合并$_POST 和 $_GET

if(function_exists(array_merge)){

$ArrPostAndGet=array_merge($HTTP_POST_VARS,$HTTP_GET_VARS);

}else{

foreach($HTTP_POST_VARS as $key=>$value){

$ArrPostAndGet[]=$value;

}

foreach($HTTP_GET_VARS as $key=>$value){

$ArrPostAndGet[]=$value;

}

}

//验证开始

foreach($ArrPostAndGet as $key=>$value){

if (FunStringExist($value,$ArrFiltrate)){

echo "<script language=\"javascript\">alert(\"Neeao提示,非法字符\");</script>";

if (empty($StrGoUrl)){

echo "<script language=\"javascript\">history.go(-1);</script>";

}else{

echo "<script language=\"javascript\">window.location=\"".$StrGoUrl."\";</script>";

}

exit;

}

}

?>

保存为checkpostandget.php 


TAG: php 注入

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

我的栏目

日历

« 2008-04-07  
  12345
6789101112
13141516171819
20212223242526
27282930   

数据统计

  • 访问量: 118
  • 日志数: 16
  • 建立时间: 2007-11-16
  • 更新时间: 2007-12-27

RSS订阅

Open Toolbar