
Originally Posted by
Taurus2001
ENG : Helloo guys ! Nice work Shadow, indeed good release ... 1 question : did you guys solved this :
"preg_replace('/[^a-zA-Z0-9\_\-]/', '', $var) " ???
RO : Salutare Shadow, faina treaba cu webul, am totusi on intrebare care are legatura cu o problema pe care ai avut-o si tu ieri pe server cu un exploit si anume mesajele acelea care apar ca fiind scrise de pe admin account ... stiu ca e vorba de un exploit tare nasol dar mai si stiu ca merge "reparat" ... intrebare mea este : acest web are deja fixul la acest exploit ?? Am patit-o de curand si eu si nu stiu cum sa rezolv si din aceasta cauza intreb !
Thx for your time guys ... gj 10+ ...
I used this code, simple code but effective. Put it on top of config.php.
Code:
<?
foreach ($_GET as $k => $value)
{
$_GET[$k] = ereg_replace("[^A-Za-z0-9]", "",$value);
}
foreach($_POST as $v => $value)
{
$_POST[$v] = ereg_replace("[^A-Za-z0-9\@\_\.\<\>\/\ \!\#\=\"\:]", "",$value);
}
foreach($_COOKIE as $Y => $value)
{
$_COOKIE[$Y] = ereg_replace("[^A-Za-z0-9]", "",$value);
}
?>