Hack in COOKIE-c_ref_5027813 = https://www.google.com/
- kiểm tra lại file security (thay đổi code cũ bằng đoạn code này)
if($security_cookies==1) {
foreach ($_COOKIE as $var_name => $var_value) {
// Bỏ qua kiểm tra đối với các cookie c_ref từ trình duyệt/máy tìm kiếm
if (strpos($var_name, 'c_ref') === 0) {
continue;
}
if (preg_match("/<.*?(script|object|iframe|applet|meta|style|form|img|onmouseover|body).*?>/", $var_value)) die ($htmlerr);
if (preg_match("/^(http\:\/\/|ftp\:\/\/|\/\/|https:\/\/|php:\/\/|\/\/)/i", $var_value)) die ("Hack in COOKIE 1111 - ".$var_name." = ". $var_value);
$security_string = "/UNION|OUTFILE|SELECT|ALTER|INSERT|DROP|FROM|WHERE|UPDATE|".$prefix."_authors|".$prefix."_users|UpdateAuthor|AddAuthor|mod_authors|modifyadmin|deladmin|deladmin2/i";
$security_decode = base64_decode($var_value);
if (preg_match($security_string, $security_decode)) die ("Hack base64 in COOKIE - ".$var_name." = ". $var_value."");
if (preg_match($security_string, $var_value)) die ("Hack in COOKIE 2222 - ".$var_name." = ". $var_value."");
$security_slash = preg_replace("/\/\*.*?\*\//", "", $var_value);
if (preg_match($security_string, $security_slash)) die ("Hack in COOKIE 3333 - ".$var_name." = ". $var_value."");
}
}

Không có nhận xét nào:
Đăng nhận xét