防sql注入

Posted 小鬼PSer

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了防sql注入相关的知识,希望对你有一定的参考价值。

 

 

input框防注入

onblur=‘AntiSqlValid(this)‘

<input type="text" id="alipay" name="alipay" onblur=‘AntiSqlValid(this)‘  >

 

<script>
  function AntiSqlValid(oField ){
    var re= /select|update|delete|exec|script|count|‘|"|=|;|>|<|%/i;
    if ( re.test(oField.value) ){
      alert("请您不要在参数中输入敏感字符!"); 
      oField.value = ‘‘;
      oField.focus();
      return false;
    }
  } 
</script>

 

以上是关于防sql注入的主要内容,如果未能解决你的问题,请参考以下文章

PHP防SQL注入攻击

网站SQL被注入,怎么防?

Acesss数据库手工绕过通用代码防注入系统

Go语言SQL注入和防注入

Java 防SQL注入过滤器(拦截器)代码

在Global.asax文件里实现通用防SQL注入漏洞程序