Secret Experience

Secret Experience (https://secretexperience.net/)
-   [MU] Database (https://secretexperience.net/mu-database/)
-   -   [TUTO]Anti SQL Inject (https://secretexperience.net/mu-database/18728-tuto-anti-sql-inject.html)

{king} 18-02-2010 12:37 PM

[TUTO]Anti SQL Inject
 
1 Anexo(s)
Na pasta de seu site, tem o config.php, abra-o, após abri-lo você terá que adicionar esse codigo após o <?php(uma linha abaixo):

Código PHP:

"$xa = getenv('REMOTE_ADDR');
$badwords = array(";","'","\"","*","union","del","DEL","insert","update","=","drop","sele","$");

foreach($_POST as $value)
foreach($badwords as $word)
if(substr_count($value, $word) > 0)
die("Security Warning!<br />Forbidden simbols are included, please remove them and try again -> $xa"); 

Assim ele bloqueará os codigos usados para hakear usando o sql injection.

:twitcy:Galera Postei no Lugar errado move pra min Fazendo um favor?? Obrigado


Horários baseados na GMT -3. Agora são 04:41 AM.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.0