Usamos cookies para medir audiência e melhorar sua experiência. Você pode aceitar ou recusar a qualquer momento. Veja sobre o iMasters.
Primeiro tópico aqui. Recentemente as base de dados do meu site tem sido corrompidas/deletadas constantemente. Em um momento todos os comentários são deletados - cerca de 132 mil comments. Hoje, por exemplo, todos as postagens foram deletadas, cerca de 6 mil posts, site ficou zerado. Consegui restaurar agora usando o repair table wp_posts no phpMyAdmin.
Toda semana acontece isso, a suspeita é de SQL Injection, tô querendo evitar esse sacanagem, encontrei aqui um código Anti SQL Injection, que é:
PHP
-
-
- $nome = anti_injection($_POST["nome"]);
- $senha = anti_injection($_POST["senha"]);
-
Há anos utilizo a plataforma WP, não sou programador, sempre tudo fluía muito bem com as configurações automáticas... mas agora tenho que aplicar essa técnica ai, a grande questão: qual arquivo PHP devo editar e incluir essa tag?? Vejo a solução, mas não vejo um passo-a-passo para não programadores. Quem puder ajudar, agradeço.
Valeu Motta. Moderador, se tu ler, mova ai.
Não resisti a piada ...
Não resisti a piada ...
kkkk curti a piada tbm quero a diretora da minha escola ligando na minha casa :D
Linhas 12,13 e 14 não ajudaram ?!
-
$senha = anti_injection($_POST["senha"]);
O uso da função está correto!
Mas isso é o minimo em questões de segurança!
Veja! Se você der todos estes privilégios ao usuário que conecta ao seu banco de dados, já é um erro primário.
ALTER CREATE
CREATE ROUTINE CREATE TEMPORARY TABLES
CREATE VIEW
DROP EXECUTE
INDEX
LOCK TABLES REFERENCES
SHOW VIEW
TRIGGER
Não conheço PHP, de fato o lugar a ser tratar o SQL Injection é na camada de aplicação.
A linha 12 do exemplo mostra como usar na aplicação, no caso um login.
O melhor seria pedir para o moderador mover o post para PHP.
/applications/core/interface/imageproxy/imageproxy.php?img=http://vidadeprogramador.com.br/wp-content/uploads/2013/05/bobbytables.png&key=9014678e36f2d24f38700e572e91bc4b47ebc9c0336cb74e671077ba3f1c1243" alt="bobbytables.png" />