我知道使用PHP函數(shù)來避免反SQL注入是一個壞主意,但我正在嘗試解決此函數(shù)問題以實現(xiàn)自定義目的function anti_injection($sql){ $sql = preg_replace(sql_regcase("/(from|select|insert|delete|where|drop table|show tables|#|\*|--|\\\\)/"), "" ,$sql); $sql = trim($sql); $sql = strip_tags($sql); $sql = (get_magic_quotes_gpc()) ? $sql : addslashes($sql); return $sql;}我收到此錯誤: Uncaught Error: Call to undefined function sql_regcase()我該如何解決?
- 2 回答
- 0 關(guān)注
- 188 瀏覽
添加回答
舉報
0/150
提交
取消