搜索 |
/**
* 检测传送的数据
* @param string /arr 传进去的值
* @return string /arr 返回检测过后的值
*/
function check_input($arr){
if (is_array($arr)) {
foreach ($arr as $key => $value) {
$value = trim($value);
$value = htmlspecialchars($value);
if (!is_numeric($value)) {
$value = "'" . mysql_escape_string($value) . "'";
}
$arr[$key]=$value;
}
return $arr;
}else{
$arr = trim($arr);
$arr = htmlspecialchars($arr);
if (!is_numeric($arr)){
$arr = "'" . mysql_escape_string($arr) . "'";
}
return $arr;
}
}