![]()
From: Sancar Saran (saran@sim.com.tr)
Date: Sun 22 Jun 2003 - 19:44:16 EEST
Soyle bisiler buldum, ancak fazla geldi sanirim..
if(preg_match("/[^A-Za-z0-9_]/",$arrRet[$keys[$i]]))
{
die("<div style=\"background-color:red; color:white;
font-weight:bold;\">\n SQL INJECTION DETECTED. SCRIPT EXECUTION
STOP<br></div>\n");
}
$arrRet benim post veya get ettigim degerler. Bu sekilde yaptigimda
mesela adam mesaj post ettiginde ! , . kullanmiyacak.
Da dur aklima geldi, kontrolu parametrik yaptirsam sanirim isimi gorur.
isler hale getireyim. gonderirim.
![]()