"PHP" / Говнокод #5374 Ссылка на оригинал

0

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
  12. 12
  13. 13
  14. 14
  15. 15
  16. 16
  17. 17
  18. 18
  19. 19
  20. 20
  21. 21
  22. 22
  23. 23
  24. 24
  25. 25
  26. 26
  27. 27
  28. 28
  29. 29
<?php
class SQLInjection
{
    private function filter(&$query)
    {     
        $sql_inj = array("'", ";", "/**/", "/UNION/", "/SELECT/", "DELETE", "AND" "AS ", "EVAL","<?",'"',"$",'..');
        foreach ($sql_inj as $res) {
            if (stristr($query, $res)) {
                unset($query);
            }
        }
        $query = mysql_real_escape_string($query);
    }
    public function filterInject($query)
    {
        filterInjectGET();
        filterInjectPOST();
        filterInjectCOOKIE();
        filterInjectSERVER();
        filterInjectSESSION();
        filterInjectFILES();
    }
    public function filterInjectGET()
    {
        filter($GLOBALS['_GET']);
    } 
    /*Остальные функции filterInject выгядят аналогично*/
}
?>

Ультимативная борьба с SQL-инъекциями. Враг не пройдёт! Бланк-пейдж встретит его непреступной стеной!

Запостил: trinkl trinkl, (Updated )

Комментарии (4) RSS

  • Отличное использование ООП!
    $GLOBALS['_GET'] вообще шедеврально!
    Ответить
    • // refactor incorrect class name - DO NOT CHANGE for backward compatibility!!!
      class SpaghettiCode extends SpagettyCode {}
      Ответить
      • // refactor incorrect class name - DO NOT CHANGE for backward compatibility!!!
        class SpaghettiCode extends SpagettyCode implements GrammarNaziNegodue {}
        Ответить

Добавить комментарий

Я, guest, находясь в здравом уме и твердой памяти, торжественно заявляю:

    А не использовать ли нам bbcode?


    8