Você não é registrado, por favor registre-se para ter acesso ao conteúdo completo.
Caso seja registrado, efetue login.
Esqueceu sua senha? Clique aqui
Recomendamos o uso do Mozilla Firefox para uma melhor visualização.    


Início Postados Hoje Marcar Fóruns Como Lidos Álbums Banidos SE Team Medalhas
Voltar   Secret Experience > Área L2J > [L2J] Tutoriais
Registrar Loteria VIPStaff SERegras do fórum Comunidade Arcade Postados Hoje Pesquisar Experience
   

Secret Experience.NET   Secret Experience Corporation - Welcome To The Real World
     Anúncios SE

Resposta
 
Ferramentas do Tópico Modos de Exibição
Antigo 24-07-2010, 09:58 PM   #1
Anti SQL Injection
SaraxD SaraxD está offline 24-07-2010, 09:58 PM

Anti SQL Inject

Na pasta de seu site, tem o config.php, abra-o, após abri-lo você terá que adicionar esse codigo após o <?php (uma linha abaixo):

Citação:
$xa = getenv('REMOTE_ADDR');
$badwords = array(";","'","\"","*","union","del","DEL","insert ","update","=","drop","sele","$");

foreach($_POST as $value)
foreach($badwords as $word)
if(substr_count($value, $word) > 0)
die("Security Warning!<br />Forbidden simbols are included, please remove them and try again -> $xa");
Assim ele bloqeará os codigos usados para hakear usando o sql injection.

Creditos: Zimiro

[Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar]

__________________
[Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar]
[Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar]
Thx Arayashiki

 
Avatar de SaraxD
SaraxD
Amigo SE

Quadro de Medalhas

Registrado em: May 2009
Localização: Praia Grande - SP
Posts: 1,235
Nome Real: Sara Banni
Visitas: 641
Os Seguintes 7 Usuários disseram Obrigado(a) para SaraxD por gostarem deste post :
cachorrolouco (25-07-2010), CavaleiroNegro (24-07-2010), irlanocesar (12-08-2010), l2blackice (26-07-2010), LolMaster (25-07-2010), Nanakawa (14-07-2011)
Links Patrocinados
Antigo 26-07-2010, 05:54 PM   #2
_Dudu_1533
Amigo SE
 
Avatar de _Dudu_1533
 
Registrado em: Oct 2008
Posts: 170
Agradeceu: 32
Agradecido 1,411 Vezes em 95 Posts
Achei Ruim:
Acharam ruim Vezes em Posts

Inventório de _Dudu_1533

Padrão

Bom, como programador PHP, devo dizer que não é necessário tudo isto.
Vamos pelo lado prático.

Se for digitar um texto, e nele tiver alguma dessas palavras, dará erro.
Então, o PHP facilitou nosso trabalho.

Para evitar SQL Injection, basta utilizar a função [Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar] .
Ela funciona igual o [Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar] , porém a mesma se tornou obsoleta.

A dica está aí, qualquer dúvuda, poste.
Parabéns Sara pela dica!

Até mais.

__________________
[Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar] / Planos a partir de R$10,00 Mensais!!
[Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar]

[Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar]
[Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar]
_Dudu_1533 está offline   Responder com Citação
Os Seguintes 7 Usuários disseram Obrigado(a) para _Dudu_1533 por gostarem deste post :
cachorrolouco (27-07-2010), l2blackice (26-07-2010), LolMaster (26-07-2010), ManoeL-ADM (27-07-2010), Nanakawa (14-07-2011), SaraxD (26-07-2010), Tody (26-07-2010)
Resposta


Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não

Ir para...


Horários baseados na GMT -3. Agora são 01:18 AM.