Secret Experience

Secret Experience (https://secretexperience.net/index.php)
-   [L2J] Tutoriais (https://secretexperience.net/forumdisplay.php?f=39)
-   -   Anti SQL Injection (https://secretexperience.net/showthread.php?t=23700)

SaraxD 24-07-2010 09:58 PM

Anti SQL Injection
 
1 Anexo(s)
Anti SQL Inject

Na pasta de seu site, tem o config.php, abra-o, após abri-lo você terá que adicionar esse codigo após o <?php (uma linha abaixo):

Citação:

$xa = getenv('REMOTE_ADDR');
$badwords = array(";","'","\"","*","union","del","DEL","insert ","update","=","drop","sele","$");

foreach($_POST as $value)
foreach($badwords as $word)
if(substr_count($value, $word) > 0)
die("Security Warning!<br />Forbidden simbols are included, please remove them and try again -> $xa");
Assim ele bloqeará os codigos usados para hakear usando o sql injection.

Creditos: Zimiro

[Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar]

_Dudu_1533 26-07-2010 05:54 PM

Bom, como programador PHP, devo dizer que não é necessário tudo isto.
Vamos pelo lado prático.

Se for digitar um texto, e nele tiver alguma dessas palavras, dará erro.
Então, o PHP facilitou nosso trabalho.

Para evitar SQL Injection, basta utilizar a função [Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar] .
Ela funciona igual o [Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar] , porém a mesma se tornou obsoleta.

A dica está aí, qualquer dúvuda, poste.
Parabéns Sara pela dica!

Até mais.


Horários baseados na GMT -3. Agora são 12:52 AM.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.