分享web开发知识

注册/登录|最近发布|今日推荐

主页 IT知识网页技术软件开发前端开发代码编程运营维护技术分享教程案例
当前位置:首页 > 教程案例

360提供的php防注入代码

发布时间:2023-09-06 01:11责任编辑:熊小新关键词:暂无标签
<?php //Code By Safe3 function customError($errno, $errstr, $errfile, $errline) { ??echo "<b>Error number:</b> [$errno],error on line $errline in $errfile<br />" ; ??die(); } set_error_handler("customError",E_ERROR); $getfilter="‘|(and|or)\\b.+?(>|<|=|in|like)|\\/\\*.+?\\*\\/|<\\s*script\\b|\\bEXEC\\b|UNION.+?Select|Update.+?SET|Insert\\s+INTO.+?VALUES|(Select|Delete).+?FROM|(Create|Alter|Drop|TRUNCATE)\\s+(TABLE|DATABASE)" ; $postfilter="\\b(and|or)\\b.{1,6}?(=|>|<|\\bin\\b|\\blike\\b)|\\/\\*.+?\\*\\/|<\\s*script\\b|\\bEXEC\\b|UNION.+?Select|Update.+?SET|Insert\\s+INTO.+?VALUES|(Select|Delete).+?FROM|(Create|Alter|Drop|TRUNCATE)\\s+(TABLE|DATABASE)" ; $cookiefilter="\\b(and|or)\\b.{1,6}?(=|>|<|\\bin\\b|\\blike\\b)|\\/\\*.+?\\*\\/|<\\s*script\\b|\\bEXEC\\b|UNION.+?Select|Update.+?SET|Insert\\s+INTO.+?VALUES|(Select|Delete).+?FROM|(Create|Alter|Drop|TRUNCATE)\\s+(TABLE|DATABASE)" ; function StopAttack($StrFiltKey,$StrFiltValue,$ArrFiltReq){ ???if(is_array($StrFiltValue)) { ??$StrFiltValue=implode($StrFiltValue); } if (preg_match("/".$ArrFiltReq."/is",$StrFiltValue)==1){ ????//slog("<br><br>操作IP: ".$_SERVER["REMOTE_ADDR"]."<br>操作时间: ".strftime("%Y-%m-%d %H:%M:%S")."<br>操作页面:".$_SERVER["PHP_SELF"]."<br>提交方式: ".$_SERVER["REQUEST_METHOD"]."<br>提交参数: ".$StrFiltKey."<br>提交数据: ".$StrFiltValue); ????print "360websec notice:Illegal operation!" ; ????exit(); } ??} //$ArrPGC=array_merge($_GET,$_POST,$_COOKIE); foreach($_GET as $key=>$value){ ??StopAttack($key,$value,$getfilter); } foreach($_POST as $key=>$value){ ??StopAttack($key,$value,$postfilter); } foreach($_COOKIE as $key=>$value){ ??StopAttack($key,$value,$cookiefilter); } /*if (file_exists(‘update360.php‘)) { ??echo "请重命名文件update360.php,防止黑客利用<br/>"; ??die(); }*/function slog($logs) { ??$toppath=$_SERVER["DOCUMENT_ROOT"]."/log.htm"; ??$Ts=fopen($toppath,"a+"); ??fputs($Ts,$logs."\r\n"); ??fclose($Ts); } ?

360提供的php防注入代码

原文地址:http://www.cnblogs.com/ghjbk/p/7519899.html

知识推荐

我的编程学习网——分享web前端后端开发技术知识。 垃圾信息处理邮箱 tousu563@163.com 网站地图
icp备案号 闽ICP备2023006418号-8 不良信息举报平台 互联网安全管理备案 Copyright 2023 www.wodecom.cn All Rights Reserved