亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

正則表達式怎么防止sql注入

小新
4028
2021-01-06 19:23:19
欄目: 云計算

正則表達式怎么防止sql注入

正則表達式防止sql注入的方法:

一、使用正則表達式過濾傳入的參數,例如:

1.要引入的包:

import java.util.regex.*;

2.正則表達式:

private String CHECKsql = “^(.+)\\sand\\s(.+)|(.+)\\sor(.+)\\s$”;

3.判斷是否匹配:

Pattern.matches(CHECKsql,targerStr);

二、防SQL注入函數,例如:

function clean($str)

{

$str=trim($str);

$str=strip_tags($str);

$str=stripslashes($str);

$str=addslashes($str);

$str=rawurldecode($str);

$str=quotemeta($str);

$str=htmlspecialchars($str);

$str=preg_replace("/\+|\*|\`|\/|\-|\$|\#|\^|\!|\@|\%|\&|\~|\^|\[|\]|\'|\"/", "", $str);//去除特殊符號+*`/-$#^~!@#$%&[]'"

$str=preg_replace("/\s/", "", $str);//去除空格、換行符、制表符

return $str;

}

0
南充市| 修武县| 安西县| 达州市| 长岛县| 宁化县| 嘉义县| 谢通门县| 日照市| 余干县| 若羌县| 白玉县| 五原县| 疏勒县| 合山市| 汽车| 大石桥市| 中方县| 西安市| 北川| 洞口县| 和政县| 金平| 宣威市| 景东| 瑞丽市| 恩平市| 乌鲁木齐县| 读书| 灵川县| 平度市| 青岛市| 五原县| 彭水| 广汉市| 政和县| 万盛区| 中山市| 辽宁省| 巴中市| 岳普湖县|