1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29
| function strposa($haystack ,$needles=array(),$offset=0){
$chr = array();
foreach($needles as $needle){
if (strpos($haystack,$needle,$offset) !== false) {
$chr[] = strpos($haystack,$needle,$offset);
}
}
if(empty($chr)) return false;
return min($chr);
}
$login = $_POST['login'];
$password = $_POST['password'];
$caracteres=array("#",";","//","/","%","*","drop","Drop","DROP","select","Select","SELECT","Insert","INSERT","UPDATE","Update","upadate","FROM","from","From","insert","Insert","INSERT","INTO","Into","into","'");
if (strposa($login,$caracteres) !== false or strposa($password,$caracteres) !== false)
{
$domaine = gethostbyaddr($_SERVER['REMOTE_ADDR']);
if ( isset($_SERVER['HTTP_X_FORWARDED_FOR']) ){$ip = $_SERVER['HTTP_X_FORWARDED_FOR'];}
else {$ip = $_SERVER['REMOTE_ADDR'];}
$date = date('Y/m/d H:i');
$ua = $_SERVER['HTTP_USER_AGENT'];
$sql = "INSERT into ip_bl (ua, ip, domaine, date, cpt, cpt_401) values ('$ua', '$ip', '$domaine', '$date', '$idcommrefins', '$idcommrefins')";
$req = mysql_query($sql) or die('Erreur SQL !<br>'.$sql.'<br>'.mysql_error());
} |
Partager