Ban IP .htaccess (protection contre les failles sql)

Download | Vote Up (1) | Vote Down (0)
 <?php
//Anti Faille sql 
//Se script vous permettra de vous proteger contre la faille sql et de bannir l'utilisateur 


if(ereg('\'' , $_GET['id']) OR ereg('\\' , $_GET['id'])){
  $htaccess = fopen(".htaccess" , "a");
  fputs = ($htaccess , "deny from ".$_SERVER['REMOTE_ADDR'].chr(10));
  fclose($htaccess);
  $log= fopen("log.txt" , "a");
  fputs = ($log, date(m/d/Y).' à '.date(h:i).' Ip : '.$_SERVER['REMOTE_ADDR'].chr(10));
  fclose($log);
  echo 'Vous avez été bannis pour tentative d\'injection sql';
}


$id = str_replace('\\' , '' , str_replace('\'' , '' , $_GET['id']));


//Requete sql avec la variable $id...
?>

M4ke


Be the first to give feedback !

Please login to comment !