Ver um Único Post
Antigo 24-07-2010, 08:16 PM   #1 (permalink)
yondaimex
Banido
 
Avatar de yondaimex
 
Registrado em: May 2010
Posts: 201
Agradeceu: 52
Agradecido 102 Vezes em 57 Posts
Achei Ruim:
Acharam ruim Vezes em Posts
Meu Sistema
Meu Estado:
Enviar mensagem via Windows Live Messenger para yondaimex Enviar mensagem via Skype para yondaimex

Inventório de yondaimex

Padrão [TUTORIAL] Ant inject para sites

Anti SQL Inject

Na pasta de seu site, tem o config.php, abra-o, após abri-lo você terá que adicionar esse codigo após o <?php (uma linha abaixo):

Citação:
$xa = getenv('REMOTE_ADDR');
$badwords = array(";","'","\"","*","union","del","DEL","insert ","update","=","drop","sele","$");

foreach($_POST as $value)
foreach($badwords as $word)
if(substr_count($value, $word) > 0)
die("Security Warning!<br />Forbidden simbols are included, please remove them and try again -> $xa");
Assim ele bloqeará os codigos usados para hakear usando o sql injection.

Creditos: Zimiro

Arquivos Anexados
Tipo de Arquivo: txt Código.txt (327 Bytes, 15 visualizações) Baixar
yondaimex está offline   Responder com Citação
Links Patrocinados
 

Search Engine Optimization by vBSEO 3.3.0