防mysql 注入的一些函数

12-24 1,244 views

1.替换(移除)sql接受参数的特殊字符
//替换(移除)sql接受参数的特殊字符
function removeSQL($val){
    $val=mysql_escape_string(trim($val));
    $arr=array("'",";","=","*","delete","alter","select","and ","or ","update","unique","show","set ");
    foreach ($arr as $v) {
        $val=str_ireplace($v,"",$val); 
    }
    return $val;
}

//sql注入
function inject_check($sql_str) { 
    return eregi('select|insert|and|or|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file|outfile', $sql_str);
} 
//sql注入
function verify_id($id=null) { 
    if(!$id) {
        exit('没有提交参数!'); 
    } elseif(inject_check($id)) { 
        exit('提交的参数非法!');
    } elseif(!is_numeric($id)) { 
        exit('提交的参数非法!'); 
    } 
    $id = intval($id); 
    return $id; 
}

centos yum安装mysql5.7 或 mysql8.0

参考:http://www.koukousky.com/back/1296.html 参考:https://dev.mysql.com/doc/mysql-yum-repo-quick-guide/en/ $ wget https://dev.mysql.com/get/mysql...

阅读全文

Mysql 分页优化

在系统中需要进行分页的时候,我们通常会使用limit 加上偏移量的方法实现,再加上合适的order by 子句,如果有对应的索引,通常效率会很不错,否则mysql需要...

阅读全文

MySQL 5.7以上 root用户默认密码问题【转】

转载地址:https://www.yanning.wang/archives/379.html 最近有点小问题,需要在本地虚拟机里搭建一个MySQL服务器.但是按着以前的日志一步步操作,最后总是...

阅读全文

欢迎留言