• 03-09-2009, 01:52:31
    #10
    Slm,
    $queryString = $_SERVER['QUERY_STRING'];  
    $modul_guvenlik= addslashes(mysql_real_escape_string($_SERVER['QUERY_STRING']));  
    $ip=$_SERVER["REMOTE_ADDR"];  
    $datetime = date('Y-m-d H:i:s');  
    $veri = implode('', $_GET);
    if(preg_match( "#<html|<head|<script|<style|<meta|<body|<input|<form|<object|<applet|iframe|<img#si",  $veri))
    {  
    die('Hata!!-Bilgisayarınızın ipsi kontrol için kaydedildi!');
    }
    Nası işe yararmı ?
  • 03-09-2009, 01:55:23
    #11
    Hatta veri tabanına da eklersen daha iyi olur.

    Alıntı
    mysql_query("INSERT INTO alinan_hatalar VALUES(NULL,'$datetime','HTML HATASI','$modul_guvenlik','$ip')")or die(mysql_error());
  • 03-09-2009, 02:16:04
    #12
    Üyeliği durduruldu
    preg_match ya da eregi işinizi görebilir
  • 03-09-2009, 11:02:13
    #13
    aLKaDraZ adlı üyeden alıntı: mesajı görüntüle
    Slm,
    $queryString = $_SERVER['QUERY_STRING'];  
    $modul_guvenlik= addslashes(mysql_real_escape_string($_SERVER['QUERY_STRING']));  
    $ip=$_SERVER["REMOTE_ADDR"];  
    $datetime = date('Y-m-d H:i:s');  
    $veri = implode('', $_GET);
    if(preg_match( "#<html|<head|<script|<style|<meta|<body|<input|<form|<object|<applet|iframe|<img#si",  $veri))
    {  
    die('Hata!!-Bilgisayarınızın ipsi kontrol için kaydedildi!');
    }
    Nası işe yararmı ?
    süpersin abi oldu çok sağol ben yeni şeylerde eklerim buna. Tekrar Çok Sağol.
  • 03-09-2009, 11:45:51
    #14
    include("inc/config.php");
    $queryString = $_SERVER['QUERY_STRING'];
    $modul_guvenlik= addslashes(mysql_real_escape_string($_SERVER['QUERY_STRING']));
    $ip=$_SERVER["REMOTE_ADDR"];
    $datetime = date('Y-m-d H:i:s');
    $veri = implode('', $_GET);
    if(preg_match( "#<html|<head|<script|<style|<meta|<body|<input|<f orm|<object|<applet|iframe|<img#si", $veri))
    {
    die('Hata!!!');
    $saldirikayit=mysql_query("INSERT INTO saldirilar (tarih,saldiri_turu,url,ip)VALUES('$datetime','Aci k','$modul_guvenlik','$ip')");
    if($saldirikayit){echo"Bilgisayarınızın ipsi kontrol için kaydedildi!";}
    }


    üsteki gibi yaptım ama dbye eklyemedim acaba bir yanlışlık mı var ?
  • 04-09-2009, 00:33:19
    #15
    die() önce bitiriyorsun eklemesine izin vermeden işlemi bitiriyorsun ondan.

    $saldirikayit=mysql_query("INSERT INTO saldirilar (tarih,saldiri_turu,url,ip)VALUES('$datetime','Aci k','$modul_guvenlik','$ip')");
    if($saldirikayit){
    die("Bilgisayarınızın ipsi kontrol için kaydedildi!");
    }
    }
  • 05-09-2009, 12:28:51
    #16
    Anladım çok teşekkürler tekrar yardımların için.
  • 05-09-2009, 14:46:47
    #17
    Uysal rockkcının cözümü daha güzel gibi elinizle tag girmenize gerek yok stript yapıldktan sonra değişiyorsa veri html kod var demektir digeride olur ama elle girmek gerek html kodlarını
  • 05-09-2009, 19:51:00
    #18
    Ama onu yapamadım onda eklenmediğini gördüm ama yapabileceğim bişi yok o oldu