• 27-07-2010, 14:22:47
    #10
    Dualwarior adlı üyeden alıntı: mesajı görüntüle
    Şayet açıksa, açıksa kendisi escape ediyor.
    http://tr.php.net/manual/tr/info.con...gic-quotes-gpc

    Sakın güvenme o yönergeye PHP 5.2.7 sürümünde ciddi bir açık vardı. PHP 6 'da da kalkacak zaten bu yönerge...
  • 27-07-2010, 14:26:22
    #11
    %100 kendi üretimimdir

    if(!function_exists('stripos')) {
    
    function stripos_clone($haystack, $needle, $offset=0) {
    	return strpos(strtoupper($haystack), strtoupper($needle), $offset);
    }
    
    } else {
    
    function stripos_clone($haystack, $needle, $offset=0) {
    	return stripos($haystack, $needle, $offset=0);
    }
    
    }
    
    if(isset($_SERVER['QUERY_STRING'])) {
    
    $queryString = strtolower($_SERVER['QUERY_STRING']);
    
    if (stripos_clone($queryString,'%select%20') OR stripos_clone($queryString,'%20union%20') OR stripos_clone($queryString,'union/*') OR stripos_clone($queryString,'c2nyaxb0') OR stripos_clone($queryString,'+union+') OR stripos_clone($queryString,'http://') OR stripos_clone($queryString,'https://') OR (stripos_clone($queryString,'cmd=') AND !stripos_clone($queryString,'&cmd')) OR (stripos_clone($queryString,'exec') AND !stripos_clone($queryString,'execu')) OR stripos_clone($queryString,'union') OR stripos_clone($queryString,'concat') OR stripos_clone($queryString,'ftp://')) {
          
    echo base64_decode("c2lrdGlyZ2l0IGFtaW5hIGtvZHVtdSBsYW1lciBpYm5lc2k=");
    exit;
    
    }
    }
  • 27-07-2010, 14:27:59
    #12
    <?php
    
    function imtsqlclean($deger){
    $kelimeler = array("-","*","\'","select","union","join","where","insert","like","drop","and","have","alter","0x",'"',"'");
    $sonuc = str_replace($kelimeler,"",strtolower($deger));
    return $sonuc;
    }
    echo imtsqlclean($_POST['yazi']);
    ?>
    bunu kendi sitemiz için yazmıştım publicdi paylaşayım dedi bununla kesinlikle bypass edilemez mantık şudur kelimelerdekiler sqlde kullanılan sql kodları ve bypass için kullanılan 0x bitde inç ve tırnak
    selametle

    birde arkadaşlar kod paylaşırken bypass edilen kodlar var büyük küçükle hex ile benim koddda böyle birşey yok :A gönül rahatlığıyla kullanabilirsiniz
  • 27-07-2010, 14:40:14
    #13
    Eposta Aktivasyonu Gerekmekte
    eagle_one adlı üyeden alıntı: mesajı görüntüle
    http://tr.php.net/manual/tr/info.con...gic-quotes-gpc

    Sakın güvenme o yönergeye PHP 5.2.7 sürümünde ciddi bir açık vardı. PHP 6 'da da kalkacak zaten bu yönerge...


    [QUOTE=Dualwarior;1061569246Şayet açıksa, açıksa kendisi escape ediyor.Ama kontrolü ele almak için, gpc açıksa stripslashes() ile gpc nin yaptığı işlevi geri çeviririz.[/QUOTE]

    Dediğim gibi kontolü almak gerekir.Tam manasıyla gpc ye sırtımızı dayamak yanlış olur.

    __

    WebMasterTM adlı üyeden alıntı: mesajı görüntüle
    <?php
    /*
    *Coded By Dr.Ly0n
    *drly0n.blogspot.com
    */
    function imtsqlclean($deger){
    $kelimeler = array("-","*","\'","select","union","join","where","insert","like","drop","and","have","alter","0x",'"',"'");
    $sonuc = str_replace($kelimeler,"",strtolower($deger));
    return $sonuc;
    }
    echo imtsqlclean($_POST['yazi']);
    ?>
    bunu kendi sitemiz için yazmıştım publicdi paylaşayım dedi bununla kesinlikle bypass edilemez mantık şudur kelimelerdekiler sqlde kullanılan sql kodları ve bypass için kullanılan 0x bitde inç ve tırnak
    selametle

    birde arkadaşlar kod paylaşırken bypass edilen kodlar var büyük küçükle hex ile benim koddda böyle birşey yok :A gönül rahatlığıyla kullanabilirsiniz
    Bence Select union gibi sözcükleri yoketmek, gereksiz olur.Sql dilleriyle ilgili bir site olsa ya da ingilizce bir site olsa, biri o kelimeleri girdiği an yok olur.
  • 27-07-2010, 14:47:35
    #14
    aslında bunlar çıkarılsada olur
    "select","union","join","where","insert","like","drop","and","have","alter",
    yani zaten -- /* * - ' " kullanamazsa sql sorgusu çalıştıramaz
  • 28-07-2010, 13:04:27
    #15
    WebMasterTM adlı üyeden alıntı: mesajı görüntüle
    aslında bunlar çıkarılsada olur
    "select","union","join","where","insert","like","drop","and","have","alter",
    yani zaten -- /* * - ' " kullanamazsa sql sorgusu çalıştıramaz
    Yok etmek yerine şunu kullanmayı deneseniz daha iyi olmaz mı ?
    "sel ect","un ion","jo in","w here","in sert","li ke","d rop","a nd","h ave","a lter"
    vs ...