PDA

View Full Version : سوال: نام کدهای مخرب در textarea و طریقه حذف آنها رو کی میدونه



tem988
دوشنبه 05 اردیبهشت 1390, 23:53 عصر
سلام
من سایتم از همین طریق هک شده
یعنی کدهای مخرب رو در Textarea قسمت یوزر گذاشته و از طریق اون کد به پسورد ها دسترسی پیدا کرده و بعضی قسمت ها دیگه
و توی هاست شل آپلود کرده
کسی میدونه چطوری این باگ رو بگیرم
البته نمیخوام html , java , form فیلتر بشه
فقط کدهای مخربی که هکر میتونه با اونها سایت رو هم کنه

yakouza
سه شنبه 06 اردیبهشت 1390, 07:47 صبح
از تابع ()mysql_escape_string استفاده کن. قبل از اینکه از داده های کاربر تو کویری استفاده کنی داده ها رو با این تابع فیلتر کن.