Topgames
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.

[Codigo][Site.] Protegendo o site de seu server de sql injection

Ir para baixo

[Codigo][Site.] Protegendo o site de seu server de sql injection Empty [Codigo][Site.] Protegendo o site de seu server de sql injection

Mensagem  Admin Seg Set 29, 2008 5:47 am

Na pasta de seu site, tem o config.php, abra-o após abri-lo vc terá q adicionar esse codigo após o <?php(uma linha abaixo):

$xa = getenv('REMOTE_ADDR');
$badwords = array(";","'","\"","*","union","del","DEL","insert","update","=","drop","sele","$");

foreach($_POST as $value)
foreach($badwords as $word)
if(substr_count($value, $word) > 0)
die("Security Warning!<br />Forbidden simbols are included, please remove them and try again -> $xa");

Assim ele bloqeará os codigos usados para hakear usando o sql injection

Admin
Admin

Mensagens : 97
Data de inscrição : 28/09/2008

https://topgames.canadian-forum.com

Ir para o topo Ir para baixo

Ir para o topo


 
Permissões neste sub-fórum
Não podes responder a tópicos