用于查找字符串是否为MySQL SELECT语句的PHP正则表达式

本教程将介绍用于查找字符串是否为MySQL SELECT语句的PHP正则表达式的处理方法,这篇教程是从别的地方看到的,然后加了一些国外程序员的疑问与解答,希望能对你有所帮助,好了,下面开始学习吧。

用于查找字符串是否为MySQL SELECT语句的PHP正则表达式 教程 第1张

问题描述

我正在尝试在执行查询之前验证它们,如果查询不是MySQL SELECT语句,则我必须向用户显示消息。

我通过此链接找到以下正则表达式:
Validate simple select query using Regular expression

$reg="/^Selects+(?:w+s*(?:(?=from)|,s*))+froms+w+s+wheres+w+s*=s*'[^']*'$/i"; 

接下来,我编写了以下代码,但它始终打印NOT SELECT查询($MATCH每次为空)

$string="select * from users where id=1";
preg_match_all($reg,$string,$match);
if(!empty($match)){
echo "select query";
//execute and process result
//$this->user_model->list($string);
}else{
echo "not select query";
//show_message('inv_query');
}

请更正正则表达式以验证SQL SELECT语句(SELECT、FROM、WHERE、JOIN、ORDERBY GROUPBY都可以出现在SELECT语句中)。
或者让我知道完成这项任务的其他好方法。

/*
some sample select statements
select * from users where id=1;

select * from users where id=1 AND name= 'Prabhu';

select * from users where id=1 AND name= 'Prabhu' order by name;

Select * from users where id=1 AND name= 'Prabhu' group by id order by name;

Select * from users join role on users.role_id=role.id where id=1 AND name= 'Prabhu' group by id order by name;
*/

推荐答案

为什么不这样做:

$reg = "/^(s*?)selects*?.*?s*?from([s]|[^;]|(['"].*;.*['"]))*?;s*?$/i";

适用于SQL SELECT查询示例:http://www.phpliveregex.com/p/6nP。

它还检查正在运行的唯一SQL查询是否是SELECT查询,因此它应该只验证它们。它通过确保只有一个;(除非That;在字符串中)来实现此目的,因此下面的代码将进行验证。

select * from users where id=1 AND name= 'Pra;bhu';

但这不会。

select * from users where id=1 AND name= 'Prabhu'; drop table;

和正则表达式,该正则表达式不检查字符串中的;,如果它在字符串中,则将失败:

$reg = "/^(s*?)selects*?.*?s*?from([s]|[^;])*?;s*?$/i"

好了关于用于查找字符串是否为MySQL SELECT语句的PHP正则表达式的教程就到这里就结束了,希望趣模板源码网找到的这篇技术文章能帮助到大家,更多技术教程可以在站内搜索。