发表在 开发

一般的http请求不外乎 get 和 post 两种,如果过滤掉所有 post 或者 get 请求中的参数信息中的非法字符,那么也就实现了过滤一些非法数据。首先定义请求中不能包含如下字符:'|and|exec|insert|select|delete|update|count|*|%|chr|...