mysql 过滤函数_MySQL函数过滤

SQL过滤函数

function filterValue($data, $filterKeyword=false){

if(is_numeric($data)){

return $data;

}else{

$data = addslashes($data);

if(get_magic_quotes_gpc()){

$data = trimslashes($data);

}

$data = str_replace('_', '\_', $data);

$data = str_replace('%', '\%', $data);

$data = str_replace('*', '\*', $data);

$data = nl2br($data);

$data = trim($data);

if($filterKeyword){//进行严格的敏感词替换

$data = str_ireplace('select', 'select', $data);

$data = str_ireplace('join', 'join', $data);

$data = str_ireplace('union', 'union', $data);

$data = str_ireplace('where', 'where', $data);

$data = str_ireplace('insert', 'insert', $data);

$data = str_ireplace('delete', 'delete', $data);

$data = str_ireplace('update', 'update', $data);

$data = str_ireplace('like', 'like', $data);

$data = str_ireplace('drop', 'drop', $data);

$data = str_ireplace('create', 'create', $data);

$data = str_ireplace('modify', 'modify', $data);

$data = str_ireplace('rename', 'rename', $data);

$data = str_ireplace('alter', 'alter', $data);

$data = str_ireplace('cast', 'cas', $data);

$data = str_ireplace('outfile', 'outfile', $data);

$data = str_ireplace('load_file', 'load_file', $data);

}

return $data;

}

}

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值