CsrX-Zone.Idle.Ro
Bine ai venit pe Forumul CsrX-Zone.Idle.Ro !!! Pentru a viziona tot forumul esti rugat sa Creezi Doar Un Account !! Totul Dureaza Doar 30 de Secunde Multumim ! Cu respect CsrX-TeamAnti injectie sript pentru DB Inregistrare
CsrX-Zone.Idle.Ro
Bine ai venit pe Forumul CsrX-Zone.Idle.Ro !!! Pentru a viziona tot forumul esti rugat sa Creezi Doar Un Account !! Totul Dureaza Doar 30 de Secunde Multumim ! Cu respect CsrX-TeamAnti injectie sript pentru DB Inregistrare
CsrX-Zone.Idle.Ro
Doriți să reacționați la acest mesaj? Creați un cont în câteva clickuri sau conectați-vă pentru a continua.



 
AcasaPortalUltimele imaginiÎnregistrareConectare

 

 Anti injectie sript pentru DB

In jos 
AutorMesaj
csrx
Administrator
Administrator
csrx


Mesaje : 1907
Puncte : 5709
Reputatie : 1
Data de inscriere : 28/01/2010

Anti injectie sript pentru DB Empty
MesajSubiect: Anti injectie sript pentru DB   Anti injectie sript pentru DB I_icon_minitimeMar Feb 02, 2010 10:23 am

Majoritatea care si-au facut server au fost hackati (injectati in DB) care iau distrus conturile si site-ul.
Am gasit un script pentru protejarea injectiilor in DB si care nu va afecta nimik. Nu este creatia mea ... Am luato de la =Master= care si el a luat scriptul de la Savoy.
Scriptul il puneti in index.php si dupa ce lati pus ii dati un run in ODBC si DONE.
Sper sa va fie de folos


// Begin
/*
The muonline xweb base injection filter script
Mssql Injection Filter, Includes arrays
-----------------------------------------------------------------
Changelog: mu.vachev.net?mod=xweb
*/

function xw_sanitycheck($str){
if(strpos(str_replace("''",""," $str"),"'")!=false)
return str_replace("'", "''", $str);
else
return $str;
}

function secure($str){
// Case of an array
if (is_array($str)) {
foreach($str AS $id => $value) {
$str[$id] = secure($value);
}
}
else
$str = xw_sanitycheck($str);

return $str;
}

// Get Filter
$xweb_AI = array_keys($_GET);
$i=0;
while($i<count($xweb_AI)) {
$_GET[$xweb_AI[$i]]=secure($_GET[$xweb_AI[$i]]);
$i++;
}
unset($xweb_AI);

// Request Filter
$xweb_AI = array_keys($_REQUEST);
$i=0;
while($i<count($xweb_AI)) {
$_REQUEST[$xweb_AI[$i]]=secure($_REQUEST[$xweb_AI[$i]]);
$i++;
}
unset($xweb_AI);

// Post Filter
$xweb_AI = array_keys($_POST);
$i=0;
while($i<count($xweb_AI)) {
$_POST[$xweb_AI[$i]]=secure($_POST[$xweb_AI[$i]]);
$i++;
}

// Cookie Filter (do we have a login system?)
$xweb_AI = array_keys($_COOKIE);
$i=0;
while($i<count($xweb_AI)) {
$_COOKIE[$xweb_AI[$i]]=secure($_COOKIE[$xweb_AI[$i]]);
$i++;
}
// End
Sus In jos
https://csrx-zone.all-up.com
 
Anti injectie sript pentru DB
Sus 
Pagina 1 din 1
 Subiecte similare
-
» Tutorial Pentru Securitate Full
» Anti-Dupe Script

Permisiunile acestui forum:Nu puteti raspunde la subiectele acestui forum
CsrX-Zone.Idle.Ro :: MuOnline :: TutorialeMU-
Mergi direct la: