Amigo você terá que conectar o site a database.
Faça o seguinte.
Va até a pasta "include" do site.Depois abra a pasta "config" lá você irá encontrar o arquivo com o nome de "config.gca" abra-o com o bloco de notas e lá configura com os dados da sua DB.
$user = "sa"; // Usuário do SQL (Padrão: sa)
$pass = "566354"; // Senha do SQL
$host = "RODRIGO-PC\SQLEXPRESS"; // Host do SQL (Padrão: 127.0.0.1)
$db = "gc"; // Database do seu servidor
$msconnect=mssql_connect("$host","$user","$pass");
$msdb=mssql_select_db("$db",$msconnect);
// Proteção contra SQL Inject
$xa = getenv('REMOTE_ADDR');
$badwords = array(";","'"," ","'","\"","*","union","del","DEL","insert","UPDAT E","update","=","drop","sele","$","warehouse ","Dexterity","WHERE");
foreach($_POST as $value)
foreach($badwords as $word)
if(substr_count($value, $word) > 0)
die("Alerta de segurança!<br />SQL Injection detectado -> $xa");
?>
OBS: A parte em amarelo é que deverá ser alterada.
__________________
|