Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php]Funkcja zabezpieczenia
village_boy
post
Post #1





Grupa: Zarejestrowani
Postów: 2
Pomógł: 0
Dołączył: 12.12.2006

Ostrzeżenie: (0%)
-----


Chciałbym przedstawić do oceny, a właściwie do poprawki tongue.gif prostą funkcję, która ma za zadanie zabezpieczać przed SQL injection i innymi atakami. Oto kod:
Kod
function walidator($zrodlo) {
global $zrodlo;
$zrodlo = stripslashes($zrodlo);
if (eregi("system", $zrodlo) || eregi("UNION", $zrodlo) || eregi("select", $zrodlo) || eregi("include", $zrodlo)) {
$ip = $_SERVER['REMOTE_ADDR'];
$powod = $zrodlo;
$query = "INSERT INTO ban (ip, powod, data) VALUES ('$ip', '$zrodlo', now())";
$result = mysql_query($query) or die("Lol...");
die();
} else {
return 0;
}
}


Co w tej funkcji można jeszcze umieścić - czyt. funkcje, warunki itp. snitch.gif Dzięki z góry za pomoc cool.gif

Ten post edytował village_boy 12.12.2006, 15:57:31
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 20.08.2025 - 21:30