PHP 从SQL注入中清除变量

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了PHP 从SQL注入中清除变量相关的知识,希望对你有一定的参考价值。

function _clean($str){ 
return is_array($str) ? array_map('_clean', $str) : str_replace("\\", "\\\\", htmlspecialchars((get_magic_quotes_gpc() ? stripslashes($str) : $str), ENT_QUOTES)); 
}

//usage call it somewhere in beginning of your script
_clean($_POST);
_clean($_GET);
_clean($_REQUEST);// and so on..

以上是关于PHP 从SQL注入中清除变量的主要内容,如果未能解决你的问题,请参考以下文章

清除dede漏洞,为金融平台等网站安全护航

dedecms SESSION变量覆盖导致SQL注入漏洞修补方案

php如何防止sql注入

php如何防止sql注入?

PHP防止SQL注入的方法

如何绕过Javascript中的sql注入错误