未捕获的错误:调用未定义函数sql_regcase()

我知道使用PHP函数来避免反SQL注入是一个坏主意,但我正在尝试解决此函数问题以实现自定义目的


function anti_injection($sql){

   $sql = preg_replace(sql_regcase("/(from|select|insert|delete|where|drop table|show tables|#|\*|--|\\\\)/"), "" ,$sql);

   $sql = trim($sql);

   $sql = strip_tags($sql);

   $sql = (get_magic_quotes_gpc()) ? $sql : addslashes($sql);

   return $sql;

}

我收到此错误: Uncaught Error: Call to undefined function sql_regcase()


我该如何解决?


拉风的咖菲猫
浏览 179回答 2
2回答
打开App,查看更多内容
随时随地看视频慕课网APP