Unmantained Guida [RELEASE] BASTA CON I REPLACE/ESCAPE, REG EXP PER PROTEGGERE I VOSTRI SITI

Una guida contrassegnata come Unmantained contiene informazioni su un argomento obsoleto, non più utile o files non aggiornati da parte del creatore.
Stato
Discussione chiusa ad ulteriori risposte.

Ds1St3al

Utente Silver
11 Febbraio 2013
25
8
8
51
Ultima modifica da un moderatore:
SE VOLETE SPECIFICARE LE VARIABILI DA FILTRARE FATE COSI'

PHP:
<?php
function regexp(){
    $regexp="/[^a-zA-z0-9_-]/";
    // CONTROLLO LE VARIABILI POST
    foreach ($_POST as $key=>$variabile) {
        if (preg_match($regexp, $variabile)) {
            die("[POST]: Errore, rilevati caratteri speciali su $key.");
        }
    }
    // CONTROLLO LE VARIABILI GET
    foreach ($_GET as $key=>$variabile) {
        if (preg_match($regexp, $variabile)) {
            die("[GET]: Errore, rilevati caratteri speciali su $key.");
        }
    }
    // CONTROLLO LE VARIABILI COOKIE
    foreach ($_COOKIE as $key=>$variabile) {
        if (preg_match($regexp, $variabile)) {
            die("[COOKIE]: Errore, rilevati caratteri speciali su $key.");
        }
    }
    // CONTROLLO LE VARIABILI SESSION
    foreach ($_SESSION as $key=>$variabile) {
        if (preg_match($regexp, $variabile)) {
            die("[SESSION]: Errore, rilevati caratteri speciali su $key.");
        }
    }
}
regexp();
?>

SE VOLETE FILTRARE TUTTO:

PHP:
<?php
function regexp(){
    $regexp="/[^a-zA-z0-9_-]/";
    // CONTROLLO TUTTE LE VARIABILI
    foreach ($_REQUEST as $key=>$variabile) {
        if (preg_match($regexp, $variabile)) {
            die("Errore, rilevati caratteri speciali su $key.");
        }
    }
regexp();
?>
 
SE VOLETE SPECIFICARE LE VARIABILI DA FILTRARE FATE COSI'

PHP:
<?php
function regexp(){
    $regexp="/[^a-zA-z0-9_-]/";
    // CONTROLLO LE VARIABILI POST
    foreach ($_POST as $key=>$variabile) {
        if (preg_match($regexp, $variabile)) {
            die("[POST]: Errore, rilevati caratteri speciali su $key.");
        }
    }
    // CONTROLLO LE VARIABILI GET
    foreach ($_GET as $key=>$variabile) {
        if (preg_match($regexp, $variabile)) {
            die("[GET]: Errore, rilevati caratteri speciali su $key.");
        }
    }
    // CONTROLLO LE VARIABILI COOKIE
    foreach ($_COOKIE as $key=>$variabile) {
        if (preg_match($regexp, $variabile)) {
            die("[COOKIE]: Errore, rilevati caratteri speciali su $key.");
        }
    }
    // CONTROLLO LE VARIABILI SESSION
    foreach ($_SESSION as $key=>$variabile) {
        if (preg_match($regexp, $variabile)) {
            die("[SESSION]: Errore, rilevati caratteri speciali su $key.");
        }
    }
}
regexp();
?>

SE VOLETE FILTRARE TUTTO:

PHP:
<?php
function regexp(){
    $regexp="/[^a-zA-z0-9_-]/";
    // CONTROLLO TUTTE LE VARIABILI
    foreach ($_REQUEST as $key=>$variabile) {
        if (preg_match($regexp, $variabile)) {
            die("Errore, rilevati caratteri speciali su $key.");
        }
    }
regexp();
?>

E dove si dovrebbe inserire questo script ???
 
è una funzione in php, per poterla richiamare da tutti gli script conviene creare un file .php inserire lo script e poi da ogni singola pagina(negli appositi tag "<?php ?>") include("nomefile.php"); fatto ciò prima che vengano usate le variabili richiamare la funzione con regexp(); Semplice no?

- - - Updated - - -

scusa non avevo visto che richiama la funzione direttamente dallo script. basta includere e fa tutto lui.
 
Stato
Discussione chiusa ad ulteriori risposte.
Indietro
Top Bottom