|
»Forumlar »SE ? Core Labs
»Seditio sql inj rfi gibi saldırılardan Koruma
https://seditio.com.tr/eski1/forums.php?m=posts&q=62 |
| Author: qharez, Posted: 2009-11-25 21:23 GMT. This post was edited by Kaan (2009-12-02 22:38 GMT, 6109 Gün ago) |
|
Seditio kullan?c?lar? i?in Rfi Sql gibi ataklar? an?nda durduran PHP tabanl? betik Uygulancak dosyalar system/header.php system/core/page/page.inc.php system/core/plug/plug.inc.php system/core/users/users.inc.php system/core/list/list.inc.php Yukardaki sayfalarda Kod: <?PHP bu kodu bulun ve bir alt?na a?a??daki php beti?imizi ekleyin.Kod: $karantina = array('select','insert' ,'drop' ,'http' ,'www' ,'union' ,'UNION' ,'ftp' ,'<' ,'script' ,'HTTP' ,'FTP' ); foreach($_REQUEST as $key =>$value){ foreach($karantina as $value2){ if (strpos($value, $value2) || strpos($value, $value2) === 0) exit('isleminiz durdurulmu?tur!'); } } Not: Burdaki sald?r? komutlar?na bildi?iniz yenilerini ekleyebilirsiniz b?ylece %100 tam koruma sa?lan?r ('select','insert' ,'drop' ,'http' ,'www' ,'union' ,'UNION' ,'ftp' ,'<' ,'script' ,'HTTP' ,'FTP' ); al?nt?d?r |
| Author: abkhasian, Posted: 2009-12-01 20:31 GMT. |
| Te?ekk?rler. Bu kodlar? di?er sistemlerdede kullana bilirsiniz. |
| Author: Azhack, Posted: 2009-12-01 21:20 GMT. |
|
melih oyle diyorsa oyledir |
| Author: Kaan, Posted: 2009-12-01 21:28 GMT. |
| header.php ye eklemeleri yeterli di?erlerine gerek yok.. |
| Author: abkhasian, Posted: 2009-12-02 16:09 GMT. |
Alıntı Sunucu g?venli?i olmadan bunlarda anca s?s olarak durur anlad?n sen onu |
| Powered by Seditio | Print version |