Anti injection sql

5 participantes

kimbosebol kimbosebol  • 22.07.12 18:07

Anti injection sql Empty Anti injection sql 22.07.12 18:07

Alguém sabe como uso injection SQL e onde baixar?

Brandow Brandow  • 22.07.12 18:16

Anti injection sql Empty Re: Anti injection sql 22.07.12 18:16

Fiz um código anti sql que mesmo se o usuário conseguir usar injeção de SQL ele não irá ver as tabelas do seu banco de dados.

Código:
<?php
if(!function_exists("antiSQL")) {
function antiSQL($campo, $adicionaBarras = false) {
// tira as palavras com sintaxe sql
$campo = preg_replace("/(from|alter table|select|insert|delete|update|were|drop table|show tables|#|\*|--|\\\\)/i","Anti Sql-Injection - by: Brandow !",$campo);
$campo = trim($campo);//limpa espaços vazio
$campo = strip_tags($campo);//tira tags html e php
if($adicionaBarras || !get_magic_quotes_gpc())
$campo = addslashes($campo);
return $campo;
} }
?>
edite o código abaixo de acordo com os campos da register da sua cms
Código:
$nomestr = antiSQL($nomestr);

kimbosebol kimbosebol  • 22.07.12 18:35

Anti injection sql Empty Re: Anti injection sql 22.07.12 18:35

OMG. onde eu coloco essas coisas?

Brandow Brandow  • 22.07.12 19:10

Anti injection sql Empty Re: Anti injection sql 22.07.12 19:10

Criar habbo sem saber nenhum linguagem de programação é tenso né, procure as páginas de registro da sua cms e coloque oscódigos se der CTRL C / CTRL V não irá funfar tem que editar os códigos.

Presidente. Presidente.  • 23.07.12 9:30

Anti injection sql Empty Re: Anti injection sql 23.07.12 9:30

OMG. onde eu coloco essas coisas?
Nossa, você coloca na quick-register ( Mas tipo assim você usa a Cavvos CMS não precisa se preocupar com SQL Injection pois funciona apenas em phoenix cms ) A PRÓPRIA Cavvso CMS Baseada em Javvox CMS vem com 1 código que o ALEJOX (Criador) fez encriptado e que poucos hackers conseguiriam fazer uma sql injection manual!

Boa sorte.. e diga se o tópico foi resolvido.

Troy Troy  • 23.07.12 12:37

Anti injection sql Empty Re: Anti injection sql 23.07.12 12:37

Alerta - O Autor do Tópico tem 72 horas para informar se o problema já foi resolvido, caso contrário, o tópico será fechado e movido.

kimbosebol kimbosebol  • 23.07.12 13:10

Anti injection sql Empty Re: Anti injection sql 23.07.12 13:10

Consegui já

JusTGame! JusTGame!  • 23.07.12 13:14

Anti injection sql Empty Re: Anti injection sql 23.07.12 13:14

MODERAÇÃO

Usuário kimbosebol
Motivo : Flood
Quantidade : 1 Infração



Fechado e Movido

Questão Resolvida

Movido á Questões Resolvidas
Permissões neste sub-fórum
Não podes responder a tópicos

BH Servers

Recomendamos a BH Servers com proteção DDOS gratuita em Cloud Server de alta performance. Entrega imediata.