function inject_check($sql_str) {
   $check= eregi('select|insert|update|delete|'|/*|*|../|./|union|into|load_file
|outfile', $sql_str);
   if($check)
   {
    echo "非法字符!";
     exit();
   }else
   {
     return $sql_str;
   }
}
?>
您可能感兴趣的文章:
PHP安全过滤代码(360提供 安全系数高)