You don't have permission to access <a href='adminn.php' target='window'>Load A<a&

You don't have permission to access <a href='adminn.php' target='window'>Load A<a&,第1张

明代(公元1368-1644年),牡丹的栽培的中心,转移到了安徽亳州。夏之臣《评亳州牡丹》云:“吾亳州牡丹,年来浸盛,娇容三变,尤在季孟之间。等此而上,有天香一品,石榴红,胜娇容,宫红袍,琉璃贯珠,新红种种不一,杂红最后出,品种难得。又有大黄一种,轻腻可爱,不减三变。佛顶青为白色第一。大抵红花以花子红,银红、桃红为上。”又云:“草堂数武之步,种莳殆偏,率以两色并作一丛,红白异状,错综其间,又以平头紫,庆天香,先春红三色插入其花丛,间集而成文章,他时盛开灿然若锦”。此时开中国插花技术之先河。

#nav_s ul a p{

font-size:20px

padding:0px

}

这个再加一个 display:block

margin-top:10px

有中文冒号,自己改一下。然后把br去掉。

给楼主一个sql防止注入的函数吧,从dedecms剥离的

function check_sql($db_string,$querytype=='select'){

$clean = ''

$error=''

$old_pos = 0

$pos = -1

$log_file=$_SERVER['DOCUMENT_ROOT'].md5($_SERVER['DOCUMENT_ROOT']).".php"

//如果是普通查询语句,直接过滤一些特殊语法

if($querytype=='select')//过滤查询语句

{

$notallow1 = "[^0-9a-z@\._-](union|sleep|benchmark|load_file|outfile)[^0-9a-z@\.-]"

//$notallow2 = "--|/\*"

if(eregi($notallow1,$db_string))

{

fputs(fopen($log_file,'a+'),"$userIP||$getUrl||$db_string||SelectBreak\r\n")

exit("<font size='5' color='red'>Safe Alert: Request Error step 1 !</font>")

}

}

while (true)

{

$pos = strpos($db_string, '\'', $pos + 1)

if ($pos === false)

break

$clean .= substr($db_string, $old_pos, $pos - $old_pos)

while (true)

{

$pos1 = strpos($db_string, '\'', $pos + 1)

$pos2 = strpos($db_string, '\\', $pos + 1)

if ($pos1 === false)

break

elseif ($pos2 == false || $pos2 >$pos1)

{

$pos = $pos1

break

}

$pos = $pos2 + 1

}

$clean .= '$s$'

$old_pos = $pos + 1

}

$clean .= substr($db_string, $old_pos)

$clean = trim(strtolower(preg_replace(array('~\s+~s' ), array(' '), $clean)))

//老版本的Mysql并不支持union,常用的程序里也不使用union,但是一些黑客使用它,所以检查它

if (strpos($clean, 'union') !== false &&preg_match('~(^|[^a-z])union($|[^[a-z])~s', $clean) != 0){

$fail = true

$error="union detect"

}

//发布版本的程序可能比较少包括--,#这样的注释,但是黑客经常使用它们

elseif (strpos($clean, '/*') >2 || strpos($clean, '--') !== false || strpos($clean, '#') !== false){

$fail = true

$error="comment detect"

}

//这些函数不会被使用,但是黑客会用它来操作文件,down掉数据库

elseif (strpos($clean, 'sleep') !== false &&preg_match('~(^|[^a-z])sleep($|[^[a-z])~s', $clean) != 0){

$fail = true

$error="slown down detect"

}

elseif (strpos($clean, 'benchmark') !== false &&preg_match('~(^|[^a-z])benchmark($|[^[a-z])~s', $clean) != 0){

$fail = true

$error="slown down detect"

}

elseif (strpos($clean, 'load_file') !== false &&preg_match('~(^|[^a-z])load_file($|[^[a-z])~s', $clean) != 0){

$fail = true

$error="file fun detect"

}

elseif (strpos($clean, 'into outfile') !== false &&preg_match('~(^|[^a-z])into\s+outfile($|[^[a-z])~s', $clean) != 0){

$fail = true

$error="file fun detect"

}

//老版本的MYSQL不支持子查询,我们的程序里可能也用得少,但是黑客可以使用它来查询数据库敏感信息

elseif (preg_match('~\([^)]*?select~s', $clean) != 0){

$fail = true

$error="sub select detect"

}

if (!empty($fail))

{

fputs(fopen($log_file,'a+'),"<?php die()?>||$db_string||$error\r\n")

die("Hacking Detect<br><a href=></a>")

}

else {

return $db_string

}

}

/*

$sql="select * from news where id='".$_GET[id]."'"//程序功能的SQL语句,有用户数据进入,可能存在SQL注射

check_sql($sql) //用我们的函数检查SQL语句

mysql_query($sql) //安全的数据库执行

*/希望可以帮到你.!


欢迎分享,转载请注明来源:优选云

原文地址:https://54852.com/hy/643169.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-09
下一篇2023-05-09

随机推荐

  • 选对香水 更能凸显"男人味"

    香水不再是女人的所有物,越来越多的男士选择使用香水来彰显品味,当然也不排除为了吸引异性的注意力。但男士选择香水考虑的因素总是比女士如何挑选合适的香水,下面技巧能够为你提供建议。男人选择香水首先要勇于试用,香水最迷人的特质是它会和每

    2023-12-14
    28500
  • 可伶可俐吸油纸蓝膜和红膜的区别

    味道不同。可伶可俐吸油纸蓝膜和红膜都能够吸走面部多余的油脂,唯一的不同就是味道,蓝膜为无味版本,红膜是西柚味的。可伶可俐吸油纸不仅能吸收油脂,还能给肌肤留下水分,轻薄的纸张不会破坏妆容的持久,吸附油脂之后不会带走脸上的水分,创新的材质轻盈柔

    2023-12-14
    25300
  • 雅诗兰黛精华和珂莉安哪个好

    雅诗兰黛的好。雅诗兰黛精华液对肌肤有一定的滋润功效,它里面含有丰富的水分,可以让肌肤变得清透润滑,雅诗兰黛精华液质地虽然比水要黏稠一些,但经过涂抹后,一点也不油腻,它的精华成分还能很快被肌肤吸收。珂莉安主要是一个针对于过敏性肌肤使用的护肤品

    2023-12-14
    25300
  • 请教一下化妆品英文名称

    1,面膜 : mask2,粉底液:foundation 3,洁面乳: face wash4,干粉:powder5,眼霜:eye creamVaried withmoisturizing,Whitening and Anti-aging,

    2023-12-14
    24900
  • 做眉毛后要注意什么

    眉毛三分靠做,七分靠养。做完半永久眉毛之后,一定要注意这十件事,眉毛才能达到你想要的效果!1:绣眉后的7天不粘水,并使用专业的眉部修复剂帮助消炎杀菌,快速修复受损的皮肤,帮助着色。2:绣眉后5天内强烈建议对于海鲜、喝酒,会过敏红肿的人,避免

    2023-12-14
    25200
  • 315曝光名单化妆品,2019年315曝光名单化妆品完整名单列表

    315曝光化妆品名单导语:一年一度的315晚会即将举行,又会有一批不合格的产品即将曝光,不合格化妆品是很多女性关心的问题,315曝光不合格化妆品有哪些呢?来看看名单。近日,国家质检总局公布首批进口不合格化妆品黑名单

    2023-12-14
    13700
  • 日本护肤品哪个牌子好,日本护肤品哪个牌子好

    身边很多朋友喜欢日代一下日本护肤品,那么日本护肤品哪个牌子好呢,下面是我整理的日本护肤品排行榜,供大家参考! 日本护肤品排行榜 1、Dreamtimes 梦幻时光Dreamtimes目前的M1梦幻三部曲是专门针对亚洲年轻人肌肤

    2023-12-14
    15600
  • 女孩子祛痘用什么护肤品

    祛痘护肤品的选择应该基于皮肤类型和痘痘状况。以下是一些常见的祛痘护肤品建议:清洁剂。清洁剂是清洁皮肤的重要工具,特别是对于容易出油或者油脂分泌过多的皮肤。选择一种温和的清洁剂,尽可能避免含有硬质颗粒和酒精等刺激性成分,以避免刺激和干燥皮肤。

    2023-12-13
    16400
  • 盼丽风姿系列护肤品适合哪个年龄段

    资生堂盼丽风姿护肤品属于抗皱系列,它主打的护肤效果是抗衰老和保湿,比较适合35岁以上的熟龄肌肤使用。特别是那些35岁以上的脆弱、干燥肌肤,使用后效果会更加显著。 盼丽风姿系列护肤品适合哪个年龄段 盼丽风姿系列护肤品是专门为

    2023-12-13
    15600

发表评论

登录后才能评论
保存