Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[已解决] 小心本地农场FB.PHP的SQL注入

[复制链接]
Discuz8.0 发表于 2009-11-3 16:04:10 | 显示全部楼层 |阅读模式
UCHome插件
语言编码:  
插件名称:
插件作者:
适用版本:
请加入function
$strarr=array(" ","\\'","\'","'","%",";","\\","\"","<",">","&","#");
$fb=str_replace($strarr,"",$fb);
wuyang_joy 发表于 2009-11-3 16:05:28 | 显示全部楼层
沙发  home.joy12.cn
回复

使用道具 举报

MFyoyo.. 发表于 2009-11-3 16:05:41 | 显示全部楼层
还是百度一下吧,GET POST都有,你这个只是屏蔽。。
回复

使用道具 举报

zouyong163 发表于 2009-11-3 16:12:01 | 显示全部楼层
3# MFyoyo..


    不知道老大有没有办法
回复

使用道具 举报

MFyoyo.. 发表于 2009-11-3 16:13:30 | 显示全部楼层
做到2点
第一、给页面首先做一个传值,不让黑客知道你的书写结构。当然FB.PHP和FB.HTM文件名你必须得改成自己才知道的文件名。
第二、百度一下,有很多代码的。
回复

使用道具 举报

oin 发表于 2009-11-3 16:13:57 | 显示全部楼层
早有了 翻下以前的 是要注意
回复

使用道具 举报

涿州信息网 发表于 2009-11-3 21:42:40 | 显示全部楼层
[已解决] 小心本地农场FB.PHP的SQL注入
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-19 08:49 , Processed in 0.023831 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表