patch حملات sql injection

جمع کردن
X
 
  • زمان
  • نمایش
پاک کردن همه
پست‌های جدید
  • AL1R3Z4
    عضو متعهد
    • Jun 2012
    • 138

    #1

    patch حملات sql injection

    اسکریپت:

    کد:
    <?  function ******($dirty)**  if (get_magic_quotes_gpc()) **  $clean = mysql_real_escape_string(stripslashes($dirty));  }else{  $clean = mysql_real_escape_string($dirty);  }  return $clean;  }  ?>
    علاوه بر اين ميتونيد ورودي هايتون رو چك كنيد مثلا وقتي ار متغيير newid از GET اي دي خبر رو ميگيرين مطمن بشين كه اوني كه كاربر وارد كرده عدده
    مثال:
    کد:
    	 $newsid=intval($_GET['newsid']);
در حال کار...