antiblock
Rodnia | Alpha & Omega

Rancoroso

Membro
  • Content Count

    186
  • Joined

  • Last visited

  • Days Won

    18

Posts posted by Rancoroso


  1. Deixo aqui um codigo que ajuda a bloquear comandos no campo POST do php.Esse script é muito utilizado em sistema de login,registre e atualização de dados.Para utilizar a função basta add o block(); e dentro dos ($_POST["nome_do_campo"]).

    <?php        function block($sql)	 {    // remove palavras que contenham sintaxe sql    $sql = preg_replace(sql_regcase("/(from|select|insert|delete|where|drop table|show tables|#|\*|--|\\\\)/"),"",$sql);    $sql = trim($sql);//limpa espaços vazio    $sql = strip_tags($sql);//tira tags html e php    $sql = addslashes($sql);//Adiciona barras invertidas a uma string    return $sql;   }      //modo de usar pegando dados vindos do formulario    $nome = block($_POST["nome"]);   $senha = block($_POST["senha"]);      ?>
    Creditos não é meu e também não lembro onde achei apenas estou campartilhando com vocês.Qualquer duvida pode pergunta.Mexo com php a um bom tempo já.