特殊字符的過濾方法,防sql防注入代碼的過濾方法


特殊字符的過濾方法

function strFilter($str){
      //特殊字符的過濾方法
      $str = str_replace('`', '', $str);
      $str = str_replace('·', '', $str);
      $str = str_replace('~', '', $str);
      $str = str_replace('!', '', $str);
      $str = str_replace('!', '', $str);
      $str = str_replace('@', '', $str);
      $str = str_replace('#', '', $str);
      $str = str_replace('$', '', $str);
      $str = str_replace('¥', '', $str);
      $str = str_replace('%', '', $str);
      $str = str_replace('^', '', $str);
      $str = str_replace('……', '', $str);
      $str = str_replace('&', '', $str);
      $str = str_replace('*', '', $str);
      $str = str_replace('(', '', $str);
      $str = str_replace(')', '', $str);
      $str = str_replace('(', '', $str);
      $str = str_replace(')', '', $str);
      $str = str_replace('-', '', $str);
      $str = str_replace('_', '', $str);
      $str = str_replace('——', '', $str);
      $str = str_replace('+', '', $str);
      $str = str_replace('=', '', $str);
      $str = str_replace('|', '', $str);
      $str = str_replace('\\', '', $str);
      $str = str_replace('[', '', $str);
      $str = str_replace(']', '', $str);
      $str = str_replace('【', '', $str);
      $str = str_replace('】', '', $str);
      $str = str_replace('{', '', $str);
      $str = str_replace('}', '', $str);
      $str = str_replace(';', '', $str);
      $str = str_replace(';', '', $str);
      $str = str_replace(':', '', $str);
      $str = str_replace(':', '', $str);
      $str = str_replace('\'', '', $str);
      $str = str_replace('"', '', $str);
      $str = str_replace('“', '', $str);
      $str = str_replace('”', '', $str);
      $str = str_replace(',', '', $str);
      $str = str_replace(',', '', $str);
      $str = str_replace('<', '', $str);
      $str = str_replace('>', '', $str);
      $str = str_replace('《', '', $str);
      $str = str_replace('》', '', $str);
      $str = str_replace('.', '', $str);
      $str = str_replace('。', '', $str);
      $str = str_replace('/', '', $str);
      $str = str_replace('、', '', $str);
      $str = str_replace('?', '', $str);
      $str = str_replace('?', '', $str);
      //防sql防注入代碼的過濾方法
      $str = str_replace('and','',$str);
      $str = str_replace('execute','',$str);
      $str = str_replace('update','',$str);
      $str = str_replace('count','',$str);
      $str = str_replace('chr','',$str);
      $str = str_replace('mid','',$str);
      $str = str_replace('master','',$str);
      $str = str_replace('truncate','',$str);
      $str = str_replace('char','',$str);
      $str = str_replace('declare','',$str);
      $str = str_replace('select','',$str);
      $str = str_replace('create','',$str);
      $str = str_replace('delete','',$str);
      $str = str_replace('insert','',$str);
      $str = str_replace('or','',$str);
      return trim($str);
    }

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM