Ir para conteúdo
  • Cadastre-se

Anti SQL Injection


Posts recomendados

Script para evitar SQL Injection.

 

O conteúdo está oculto, favor efetuar login ou se cadastrar!

 

Modo de usar:

O conteúdo está oculto, favor efetuar login ou se cadastrar!

 

Créditos: Fabyo.

Sou um usuário aposentado há anos do L2JBrasil, por gentileza, não me contate para suporte, pois não entendo mais nada de L2J. Fiquei no tempo.
Link para o comentário
Compartilhar em outros sites


O único problema desse script, é que se o usuário digitar no login uma das palavras abaixo, a conta não será criada por precaução.

O conteúdo está oculto, favor efetuar login ou se cadastrar!

Sou um usuário aposentado há anos do L2JBrasil, por gentileza, não me contate para suporte, pois não entendo mais nada de L2J. Fiquei no tempo.
Link para o comentário
Compartilhar em outros sites

Na verdade a anti_injection é como se fosse um método, criado inicialmente e depois utilizado na variável.

Sou um usuário aposentado há anos do L2JBrasil, por gentileza, não me contate para suporte, pois não entendo mais nada de L2J. Fiquei no tempo.
Link para o comentário
Compartilhar em outros sites

Dependendo do seu script alguém pode executar um código pelas inputs de seu site, e fazer modificações no database.

Sou um usuário aposentado há anos do L2JBrasil, por gentileza, não me contate para suporte, pois não entendo mais nada de L2J. Fiquei no tempo.
Link para o comentário
Compartilhar em outros sites

Lembrem-se de colocar um script de alerta.

Ele vai recusar caso o usuário coloque uma das palavras que eu já citei, porém não irá retornar nenhum erro.

Façam isso com Javascript.

Sou um usuário aposentado há anos do L2JBrasil, por gentileza, não me contate para suporte, pois não entendo mais nada de L2J. Fiquei no tempo.
Link para o comentário
Compartilhar em outros sites

  • 3 months later...

Script para evitar SQL Injection.

 

O conteúdo está oculto, favor efetuar login ou se cadastrar!

 

Modo de usar:

O conteúdo está oculto, favor efetuar login ou se cadastrar!

 

Créditos: Fabyo.

 

Por favor...Qual o local para adicionar estas linhas?

Editado por Henrique Pedra
Link para o comentário
Compartilhar em outros sites

O próprio Rasmus ( criador do PHP ) diz para NÃO usar addslashes. Se for filtrar “manualmente” utilize os filtros do PHP ou mysql_real_escape_string (ou algo assim, não lembro).

O unico que da seguidores mesmo e o SuperFollow. Estou usando aqui http://bit.ly/p4UvPs #SuperFollow

Link para o comentário
Compartilhar em outros sites

SIm, onde eu adiciono isso? em qual arquivo?

 

Index? Uso esse site aqui ~> http://www.l2jbrasil...bsite-l2xeroso/

 

NÃO , usa essa função elá não recomendada .

 

use as nativas do php mesmo

 

como no ex.

 

$id = mysql_real_escape_string(htmlentities($id)); = irar remover tags html , e proteger de SQLI

O unico que da seguidores mesmo e o SuperFollow. Estou usando aqui http://bit.ly/p4UvPs #SuperFollow

Link para o comentário
Compartilhar em outros sites

Tou com uma duvida qual a função dele ? e como coloco ele para funcionar ?

 

escreve assim na sua index ou onde quer proteger de sqli

 

<?php

 

include 'sql_protecao.php'; // Arquivo onde guarda a class de SQL INJECTION

 

?>

 

Agora chamar a função

 

<?php

 

/*

Aqui está recuperando os dados de um formulário de registro Já com a proteção

de "SQL Injection" E usando essa função

 

*/

 

 

$usuario = anti_injection($_POST['usuario']);

$senha = anti_injection($_POST['senha']);

$rep_senha = anti_injection($_POST['rep_senha']);

$email= anti_injection($_POST['email']);

 

?>

 

 

duvidas , ? leia a biblioteca do PHP no php.net

Valew.

O unico que da seguidores mesmo e o SuperFollow. Estou usando aqui http://bit.ly/p4UvPs #SuperFollow

Link para o comentário
Compartilhar em outros sites

  • 3 weeks later...

funciona scotting?

 

Aquele que aprendeu e reviveu aqui na l2jbrasil

Faço muitos trabalhos para esta comunidade, assim como tambem ajudo aos que precisão.

A VIDA E UMA CAIXINHA DE SUPRESAS, NAO DEIXE PARA DEPOIS O QUE PODES FAZER AGORA!

 

Link para o comentário
Compartilhar em outros sites

Esse codigo deve ser colocado em todas partes que exercem senha?

ou so no index?

 

Essa funçao (anti_injection) deve ser colocada em todas as variavel que recebe dados de um Imput, Ex:$x = $_POST['NomeImput']; ai vai fikar assim:

 

$x = anti_injection($_POST['NomeImput']);

 

Imput, é aquele campo do site onde o usuario digita algo, como Login, senha , nome e etc...

Eu Apoio!

 

7GZj3.png
Link para o comentário
Compartilhar em outros sites

  • 3 months later...
  • 1 month later...

Script para evitar SQL Injection.

 

O conteúdo está oculto, favor efetuar login ou se cadastrar!

 

Modo de usar:

O conteúdo está oculto, favor efetuar login ou se cadastrar!

 

Créditos: Fabyo.

 

Amigão, você poderia me dar umas dicas de como usar isso ai?

 

Eu estou desenvolvendo um Template com um painel admin, top top pra postar pra galerinha, ai eu coloco seus créditos que tal?

x.png

Link para o comentário
Compartilhar em outros sites





×
×
  • Criar Novo...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.