- 01
- 02
- 03
- 04
- 05
- 06
- 07
- 08
- 09
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- 18
- 19
- 20
- 21
<?php
error_reporting(E_ALL);
function anti_hacker($txt){
$txt=str_replace("|","I",$txt);
$txt=str_replace("../",",,/",$txt);
$txt=str_replace("||","I",$txt);
$txt=htmlspecialchars($txt);
$txt=str_replace("\"",""",$txt);
$txt=str_replace("/\\\$/","$",$txt);
$txt=str_replace("$","$",$txt);
$txt=str_replace("\\","\",$txt);
$txt=str_replace("`","",$txt);
$txt=str_replace("^","",$txt);
$txt=str_replace("%","%",$txt);
$txt=stripslashes(trim($txt));
return $txt;}
if(isset($_GET)){foreach($_GET as $key=>$value){$_GET[$key]=anti_hacker($value);}}
if(isset($_POST)){foreach($_POST as $key=>$value){$_POST[$key]=anti_hacker($value);}}
if(isset($_SESSION)){foreach($_SESSION as $key=>$value){$_SESSION[$key]=anti_hacker($value);}}
if(isset($_COOKIE)){foreach($_COOKIE as $key=>$value){$_COOKIE[$key]=anti_hacker($value);}}
?>
CPAHA9I_CCAHIHA 23.12.2016 16:57 # 0
guest 23.12.2016 17:11 # −1
bayan 24.12.2016 00:41 # +1
Steve_Brown 23.12.2016 18:52 # +1
{
echo("Это кто это тут хакерничает?");
return false;
}
bayan 24.12.2016 00:35 # 0
guest 23.12.2016 20:58 # −2
{
echo("Это кто это тут хакерничает?");
return false;
};
to SOSITE HUI ))
guest 23.12.2016 21:19 # +2
roman_gemini 23.12.2016 22:36 # +2
roman-kashitsyn 23.12.2016 22:55 # +4
bayan 23.12.2016 22:58 # +2
Остались еще SQL инъекции.
Нужно так:
roman-kashitsyn 23.12.2016 23:00 # +2
bayan 23.12.2016 23:01 # +2
потому она так популярна
inkanus-gray 24.12.2016 10:38 # +2
В php_mysqli уже можно натолкать несколько запросов, проверь:
http://php.net/manual/ru/mysqli.multi-query.php
3_14dar 24.12.2016 16:00 # −2
inkanus-gray 24.12.2016 20:49 # +1
gost 26.12.2016 09:34 # 0
?
CHayT 25.12.2016 12:11 # +1
Интересно, когда же перестанут конкатенировать SQL запросы.
inkanus-gray 25.12.2016 12:48 # +4
Вопрос: Когда же перестанут конкатенировать SQL запросы?
Шар говорит: Даже не думай
barop 25.12.2016 17:16 # 0
Пока не ясно,
попробуй
снов
inkanus-gray 25.12.2016 17:20 # 0