php 定义mysql_safe_string函数防止sql注入的入门实例

前端之家收集整理的这篇文章主要介绍了php 定义mysql_safe_string函数防止sql注入的入门实例前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
感兴趣的小伙伴,下面一起跟随编程之家 jb51.cc的小编来看看吧。
经测试代码如下:
  1. <?PHP
  2. /**
  3. * MysqL_safe_string函数防止sql注入
  4. *
  5. * @param
  6. * @arrange (512.笔记) jb51.cc
  7. **/
  8. function MysqL_safe_string($value) {
  9. if(empty($value)) return 'NULL';
  10. elseif(is_string($value)) return '\''.MysqL_real_escape_string(trim($value)).'\'';
  11. elseif(is_numeric($value)) return $value;
  12. elseif(is_array($value)) return implode(',',array_map('MysqL_safe_string',$value));
  13. else return false;
  14. }
  15. function MysqL_safe_query($format) {
  16. $args = array_slice(func_get_args(),1);
  17. $args = array_map('MysqL_safe_string',$args);
  18. $query = vsprintf($format,$args);
  19. return MysqL_query($query);
  20. }

猜你在找的PHP相关文章