Dualwarior adlı üyeden alıntı:
mesajı görüntüle
Sakın güvenme o yönergeye
PHP 5.2.7 sürümünde ciddi bir açık vardı. PHP 6 'da da kalkacak zaten bu yönerge...
14
●6.803
PHP 5.2.7 sürümünde ciddi bir açık vardı. PHP 6 'da da kalkacak zaten bu yönerge...

if(!function_exists('stripos')) {
function stripos_clone($haystack, $needle, $offset=0) {
return strpos(strtoupper($haystack), strtoupper($needle), $offset);
}
} else {
function stripos_clone($haystack, $needle, $offset=0) {
return stripos($haystack, $needle, $offset=0);
}
}
if(isset($_SERVER['QUERY_STRING'])) {
$queryString = strtolower($_SERVER['QUERY_STRING']);
if (stripos_clone($queryString,'%select%20') OR stripos_clone($queryString,'%20union%20') OR stripos_clone($queryString,'union/*') OR stripos_clone($queryString,'c2nyaxb0') OR stripos_clone($queryString,'+union+') OR stripos_clone($queryString,'http://') OR stripos_clone($queryString,'https://') OR (stripos_clone($queryString,'cmd=') AND !stripos_clone($queryString,'&cmd')) OR (stripos_clone($queryString,'exec') AND !stripos_clone($queryString,'execu')) OR stripos_clone($queryString,'union') OR stripos_clone($queryString,'concat') OR stripos_clone($queryString,'ftp://')) {
echo base64_decode("c2lrdGlyZ2l0IGFtaW5hIGtvZHVtdSBsYW1lciBpYm5lc2k=");
exit;
}
} <?php
function imtsqlclean($deger){
$kelimeler = array("-","*","\'","select","union","join","where","insert","like","drop","and","have","alter","0x",'"',"'");
$sonuc = str_replace($kelimeler,"",strtolower($deger));
return $sonuc;
}
echo imtsqlclean($_POST['yazi']);
?>bunu kendi sitemiz için yazmıştım publicdi paylaşayım dedi bununla kesinlikle bypass edilemez mantık şudur kelimelerdekiler sqlde kullanılan sql kodları ve bypass için kullanılan 0x bitde inç ve tırnak "select","union","join","where","insert","like","drop","and","have","alter",yani zaten -- /* * - ' " kullanamazsa sql sorgusu çalıştıramaz