Ruanzinn Admin
Mensagens : 23 Data de inscrição : 03/01/2010
| Assunto: Anti-SQL Injection Ter Jan 05, 2010 10:17 pm | |
| Você irá coloca-lo no começo do seu config.php ' ANTI SQL INJECTION EM AZUL ' Ficando assim: - Citação :
- <?php
$xa = getenv('REMOTE_ADDR'); $badwords = array(";","'", "+", "-", "=", "%", "(", ")","DROP", "SELECT", "UPDATE", "DELETE", "drop", "select", "update", "delete", "WHERE", "where", "-1", "-2", "-3","-4", "-5", "-6", "-7", "-8", "-9",); foreach($_POST as $value) foreach($badwords as $word) if(substr_count($value, $word) > 0) die("Você informou carácter(es) especial que não àpermitido.<br />Por favor, volte e modifique esta expressão. <br>Por segurança, seu IP foi gravado no sistema. --> $xa<br><br> Equipe NOME DO SERVIDOR"); ?>
<?php
O resto do PHP Espero ter ajudado. | |
|