1. 程式人生 > >防止SQL註入

防止SQL註入

return user gpo his name pre check 去除空格 ()

 1 function checkStr($username){
 2         //自定義字符串規則
 3 } 
 4 
 5 function checkLogin($username,$password){
 6         
 7         $password = md5($password);
 8 
 9         $username = addslashes($username);//轉義
10 
11         $sql = "select * from {$this->getTableName()} where u_username=‘{$username
}‘ and u_password=‘{$password}‘"; 12 13 return $this->db_getRow($sql); 14 }

大概分兩步,先自定義字符串規則如去除空格特殊符號等等,再使用轉義,後面的語句一定要加上單引號。

防止SQL註入