PROTEGENDO SEU HOTEL DE SER HACKEADO! 16.11.10 7:20
Eles usam as chamadas SQL Injection que seriam basicamente um tipo de ameaça de segurança que se aproveita de falhas em sistemas que interagem com bases de dados via SQL. A injeção de SQL ocorre quando o atacante consegue inserir uma série de instruções SQL dentro de uma consulta (query) através da manipulação das entrada de dados de uma aplicação.
Resumindo o blá blá blá insira em todas as páginas o código php que irei passar que requerem inserção de dados pelo usuário por exemplo a INDEX, ME, REGISTER,
vamus lá
<?php
/*******************************************************************
**** Anti Sql Injection ********************************************
********************************************************************
**** Desenvolvida por Fabyo: ***************************************
* /http://forum.ievolutionweb.com/index.php?showuser=35 ************
*******************************************************************/
function anti_injection($txt)
{
return preg_replace("@(--|\#|\*|;|=|'|")@s", "", $txt);
}
function checa_injection($txt)
{
if(ereg("(--|\#|\*|;|=|'|")", $txt))
{
return false;
}
else
{
return true;
}
}
?>
Essa codificação em PHP irá impedir as consultas ao seu banco de dados pelos lammers de plantão!! Abraço!!