Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- function AntiHackerURL($Arquivo, $Resultado = 0)
- {
- // criamos uma blacklist de palavras que não devem ser digitadas na URL
- $PalavrasBlackList = array(
- "from",
- "_SERVER[DOCUMENT_ROOT]=",
- "img/z.txt",
- "217.197.155.71",
- "mrMailingList",
- "mrSubscriber",
- "user",
- "register",
- "delete",
- "insert",
- "update",
- "by",
- "order",
- "union",
- "group_concat",
- "concat",
- "table_schema",
- "database()",
- "column_name",
- "table_name",
- "0x3a",
- "@@version",
- "IFNULL",
- "ifnull",
- "COUNT",
- "FLOOR",
- "RAND",
- "GROUP BY",
- "kWQY",
- "0x3a",
- "concat_ws",
- "CAST",
- "cast",
- "select",
- "where",
- "inner",
- "join",
- "option",
- "allinurl",
- "intext",
- "mdb",
- "CONVERT",
- "USING",
- "LATIN1",
- "UNEX",
- "CONCAT",
- "mysql",
- "information_schema",
- "DROP",
- "ASCII",
- "non_existant_table",
- "1'1",
- "USER_NAME()",
- "IFNULL",
- "pwd",
- "exe",
- "cfm",
- "bat",
- "dll",
- "ocx",
- "inc",
- "wwwroot",
- "shoppro",
- ".ini",
- ".log",
- ".cgi",
- "preadd",
- "action",
- "key",
- "PROFA",
- "filetype:config web",
- "menue",
- "auktion",
- "phpinurl",
- "b2inc",
- "com_jce",
- "task",
- "plugin",
- "option",
- "com_jce",
- "task",
- "imgmanager",
- "file",
- "version",
- "cid",
- "*",
- "¨",
- "$",
- "@",
- "!",
- "+",
- "or",
- "script",
- "<",
- ">"
- );
- foreach ($PalavrasBlackList as $key => $value)
- {
- $pos = strpos($Arquivo, $value);
- if ($pos !== false)
- {
- $Resultado = 1;
- break;
- }
- }
- return $Resultado;
- }
- $DominioAcessado = 'http://' . $_SERVER['HTTP_HOST'];
- // Capturamos o domínio que foi visitando
- $ArquivoAcessado = $_SERVER['REQUEST_URI'];
- // capturamos a URL atual
- $VisualizarTeste = AntiHackerURL($ArquivoAcessado);
- // verificamos se é encontrada alguma das palavras da blacklist
- echo "Resultado de pesquisa BlackList para a URL $ArquivoAcessado <br/><br/>";
- echo "$VisualizarTeste";
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement