Ver um Único Post
Antigo 05-07-2010, 06:56 PM   #3 (permalink)
ChoVinisTa
Dino Secret Experience
 
Avatar de ChoVinisTa
 
Registrado em: Dec 2008
Localização: Marte
Posts: 860
Agradeceu: 187
Agradecido 895 Vezes em 362 Posts
Achei Ruim:
Acharam ruim Vezes em Posts
Meu Estado:
Pontos: 11,702, Nível: 71
Pontos: 11,702, Nível: 71 Pontos: 11,702, Nível: 71 Pontos: 11,702, Nível: 71
Atividade: 99%
Atividade: 99% Atividade: 99% Atividade: 99%

Nome Real: Marcos V.

Inventório de ChoVinisTa

Padrão

Amigo você terá que conectar o site a database.
Faça o seguinte.
Va até a pasta "include" do site.Depois abra a pasta "config" lá você irá encontrar o arquivo com o nome de "config.gca" abra-o com o bloco de notas e lá configura com os dados da sua DB.


$user = "sa"; // Usuário do SQL (Padrão: sa)
$pass = "566354"; // Senha do SQL
$host = "RODRIGO-PC\SQLEXPRESS"; // Host do SQL (Padrão: 127.0.0.1)
$db = "gc"; // Database do seu servidor

$msconnect=mssql_connect("$host","$user","$pass");
$msdb=mssql_select_db("$db",$msconnect);

// Proteção contra SQL Inject
$xa = getenv('REMOTE_ADDR');
$badwords = array(";","'"," ","'","\"","*","union","del","DEL","insert","UPDAT E","update","=","drop","sele","$","warehouse ","Dexterity","WHERE");

foreach($_POST as $value)
foreach($badwords as $word)
if(substr_count($value, $word) > 0)
die("Alerta de seguran&ccedil;a!<br />SQL Injection detectado -> $xa");

?>

OBS: A parte em amarelo é que deverá ser alterada.

__________________
De volta a ativa...
ChoVinisTa está offline   Responder com Citação