نمایش نتایج 1 تا 28 از 28

نام تاپیک: جلوگیری از sql injection ???

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #20
    کاربر دائمی آواتار parselearn
    تاریخ عضویت
    مهر 1386
    محل زندگی
    مشهد || parsa.ws
    پست
    1,147

    نقل قول: جلوگیری از sql injection ???

    من يك تابع براي اين كار نوشتم



    function sqlin($s)
    {
    $s=strtolower($s);
    $s=str_replace("'","",$s);
    $s=str_replace("--","",$s);
    $s=str_replace("+and+","",$s);
    $s=str_replace("order+by","",$s);
    $s=str_replace("order by","",$s);
    $s=str_replace("union","",$s);
    $s=str_replace("union select","",$s);
    $s=str_replace("union+select","",$s);
    $s=str_replace("concat","",$s);
    $s=str_replace("user()","",$s);
    $s=str_replace("database()","",$s);
    $s=str_replace("version()","",$s);
    $s=str_replace("convert(","",$s);
    $s=str_replace("base64_decode","",$s);
    $s=str_replace("char(","",$s);
    $s=str_replace("alter table","",$s);
    $s=str_replace("alter+table","",$s);
    $s=str_replace("drop table","",$s);
    $s=str_replace("drop+table","",$s);
    $s=str_replace("drop","",$s);
    $s=str_replace("0x","",$s);
    $s=str_replace("\\","",$s);
    $s=str_replace("\'","",$s);
    $s=strip_tags($s);
    $s=mysql_escape_string($s);
    return $s;
    }
    آخرین ویرایش به وسیله parselearn : پنج شنبه 28 مرداد 1389 در 00:08 صبح

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •