Lamorlar çoğaldı.Artık scriptlerle hack girişimleri moda oldu.
hack denemesi dediğiniz kısmın kodunu buraya yazıyorum...
<?
$sorgu = $_GET["kelime"];
if(ereg("OR ",$sorgu) || ereg("insert",$sorgu) || ereg("delete",$sorgu) || ereg("select",$sorgu) || ereg("drop",$sorgu))
die("Hack Denemesi");
if($sorgu == "")
header("Location: index.php");
$gun = date("d");
$ay = date("m");
$yil = date("y");
if($sorgu != "")
$aras = mysql_query("INSERT INTO arama ( kelime, gun, ay, yil) VALUES ('$sorgu', '$gun', '$ay', '$yil')");
?>
Şimdi farkettim ki eksik vermişim...Bu kod ile amaç sitenizde yapılan arama'ları veri tabanına kaydetmektir.
CREATE TABLE `arama` (
`id` int(8) NOT NULL auto_increment,
`kelime` varchar(200) NOT NULL default '',
`gun` char(2) NOT NULL default '',
`ay` char(2) NOT NULL default '',
`yil` char(2) NOT NULL default '',
UNIQUE KEY `id` (`id`)
) ENGINE=MyISAM DEFAULT CHARSET=latin5 AUTO_INCREMENT=184 ;
şeklinde bir veri tabanı yaratıp ve mysql veri tabanı ile bağlantıyı sağlayıp yapılan aramaları kaydetmesini sağlayabilirsiniz...