Recent Comments

FBS FOREX

Forex Broker Untuk Pemula

This is default featured slide 2 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 3 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Space For Ads

Space For Ads

Kamis, 17 Februari 2011

Anti SQL i

Bagi para web admin yang akan mengamankan web nya dari sebuah serangan sql injection kalii ini saya akan memberikan patch sql injection..
berikut script yang harus di tambal supayaa aman dari serangan sql i, langsung sajaaa..

<?php

# definisikan SQL Injection Chars pada sebuah variable array
$SQLInjectionChars = array("'","-","\"","\\","+","@","/","*","(",")","=","%","$");
$xssinjectionchars = array("%3Cscript%3E","%3C/script%3E","<",">","()");

# ambil semua request atau input yang di kirim
$REQUEST = $_GET;

echo "Sebelum filter:<br>";
print_r($_GET);
echo "<br><br><br><br>";

# cek keberadaan karakter sql injection
foreach($REQUEST as $varname => $value){
    #cek karakter demi karakter
    for($i = 0; $i <= strlen($value); $i++){
        $karakter = substr($value,$i,1);
        /*
            value = 10'
            1
            0
            '
        */
        if(!in_array($karakter,$SQLInjectionChars)) { #jika karakter tidak berada pada array $SQLInjectionChars
            # maka tambahkan karakter pada $filtered
            $filtered .= $karakter;
        }
    }
    #cek karakter sqli pada $filtered
    for($i = 0; $i < count($SQLInjectionChars); $i++){
        $filtered = str_replace($SQLInjectionChars[$i],"",$filtered);
    }
   
    #cek xss
    for($i = 0; $i < count($xssinjectionchars); $i++){
        $filtered = strip_tags($filtered);
        $filtered = str_replace($xssinjectionchars[$i],"",$filtered);       
    }
    #rfi
   
   
    #buat variable baru (replace) dengan nama yang sama tetapi value baru
    $_GET[$varname] = addslashes($filtered);
    /*
        $_GET[id] = 10'
        $_GET[id] = 10
   
    */
    #input aman   
   
   
   
}
echo "Sebelum filter<br>";
print_r($_GET);

itu tadi adalah sedikit script untuk menambal website yang mungkin masih bocor..
thx to mas Vrodin..

Membuat BackTrack Bootable USB FD

Kembali lagi bersama sayaaa, setelah berminggu minggu tidak menulis di karenakan ada gangguan operasional.. :D jadi sekarang saya akan membahas membuat tutorial bagaimana membuat backtrack bootable USB FD, langsung sajaaa simak tutorial yang sayaa buat berikut.. :)




Cara membuat Bootable USB FD sangat lah mudah: 
1. Buka File ISO BackTrack USB dengan MagicISO atau PowerISO..
2. Copy-kan semua file dari ISO tersebut ke sebuah Flashdisk 1 GB Format yang telah di format..
3. Keluar dari program MagicISO atau PowerISO lalu buka flashdisk tersebut dengan Windows Explorer..
4. Jalankan file “BOOTINST.BAT”, dan setelah selesai maka Bootable Flashdisk siap digunakan..
5. Setelah jadi di flashdisk tinggal atur BIOS booting from Flashdisk.. 


berikut itu tadi adalah langkah langkah bagaimana tutorial sedikit mengenai bagaimana cara membuat backtrack portable. Oia sebelum saya mau off itu tadi experimen saya backtrack 3 namun untuk backtrack 4 saya belum pernah melakukan riset atau uji coba jadi belum mengetahui bisa atau tidak nyaa.. :)