//1.阻止SQL注入:判断传参变量是否为数字
if (!is_numeric($_GET['start']) || !is_numeric($_GET['num'])) {
// halt("变量不是一个数字");
return json_encode('Variables are not number', 320);
}
$openid = $_GET['openid'];
//2.阻止SQL注入:判断是否有SQL语句查询
$pos = strpos($openid, "select");
$pos2 = strpos($openid, "from");
$pos3 = strpos($openid, "*");
$pos4 = strpos($openid, "%");
$pos5 = strpos($openid, "sleep");
$pos6 = strpos($openid, "'");
$pos7 = strpos($openid, '"');
if ($pos !== false || $pos2 !== false || $pos3 != false || $pos4 != false || $pos5 != false || $pos6 != false || $pos7 != false) {
return json_encode('Risky statements', 320);
}//do something

優(yōu)網(wǎng)科技秉承"專業(yè)團隊、品質(zhì)服務" 的經(jīng)營理念,誠信務實的服務了近萬家客戶,成為眾多世界500強、集團和上市公司的長期合作伙伴!
優(yōu)網(wǎng)科技成立于2001年,擅長網(wǎng)站建設、網(wǎng)站與各類業(yè)務系統(tǒng)深度整合,致力于提供完善的企業(yè)互聯(lián)網(wǎng)解決方案。優(yōu)網(wǎng)科技提供PC端網(wǎng)站建設(品牌展示型、官方門戶型、營銷商務型、電子商務型、信息門戶型、微信小程序定制開發(fā)、移動端應用(手機站、APP開發(fā))、微信定制開發(fā)(微信官網(wǎng)、微信商城、企業(yè)微信)等一系列互聯(lián)網(wǎng)應用服務。