Ver um Único Post
Antigo 24-07-2010, 09:58 PM   #1
Anti SQL Injection
SaraxD SaraxD está offline 24-07-2010, 09:58 PM

Anti SQL Inject

Na pasta de seu site, tem o config.php, abra-o, após abri-lo você terá que adicionar esse codigo após o <?php (uma linha abaixo):

Citação:
$xa = getenv('REMOTE_ADDR');
$badwords = array(";","'","\"","*","union","del","DEL","insert ","update","=","drop","sele","$");

foreach($_POST as $value)
foreach($badwords as $word)
if(substr_count($value, $word) > 0)
die("Security Warning!<br />Forbidden simbols are included, please remove them and try again -> $xa");
Assim ele bloqeará os codigos usados para hakear usando o sql injection.

Creditos: Zimiro

[Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar]

__________________
[Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar]
[Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar]
Thx Arayashiki

 
Avatar de SaraxD
SaraxD
Amigo SE

Quadro de Medalhas

Registrado em: May 2009
Localização: Praia Grande - SP
Posts: 1,235
Nome Real: Sara Banni
Visitas: 646
Os Seguintes 7 Usuários disseram Obrigado(a) para SaraxD por gostarem deste post :
cachorrolouco (25-07-2010), CavaleiroNegro (24-07-2010), irlanocesar (12-08-2010), l2blackice (26-07-2010), LolMaster (25-07-2010), Nanakawa (14-07-2011)
Links Patrocinados