Dêem uma olhada neste site http://www.superbuscas.com/ é por atitudes como esta que os brasileiros têm uma péssima imagem lá fora.
O dono se aproveita da gigantesca base de dados do google para fazer dinheiro para ele, sem contar o layout horrível, o código então esta um lixo.
O fazemos com um cara destes?
[update]Só esqueci de falar que depois que você usar a função anti_sql_injection() vocÊ tem que usar o stripslashes() pra tirar as barra invertidas é só fazer assim: echo stripslashes($nome); [/update]
Recentemente li alguns artigos que falavam sobre a baixa segurança do scripts PHP feitos por programadores iniciantes, aqui vai duas dicas que já deixaram seus scripts mais seguros:
- Desativar as variáveis globais, se ele estiver ativo é muito fácil burlar o seu script. Para desativar é só alterar a seguinte linha do php.ini(arquivo de configuração do PHP) register_globals =Off
- SQL Injection é outro grande problema, mas podemos resolve-lo assim:
function anti_sql_injection($sql){
$sql = preg_replace(sql_regcase(“/(from|select|insert|delete|where|drop table|show tables|#|\*|–|\\\\)/”),”",$sql);//remove toda a sintaxe SQL
$sql = trim($sql);//limpa os espaços em branco
$sql = strip_tags($sql);//remove todas as tags HTML e a sintaxe PHP
$sql = addslashes($sql);//insere barra invertida na string exemplo: Nome: “teste” ficaria Nome: \”teste\”
return $sql;
}
Agora é só pegar os dados do POST/GET assim: $nome = anti_sql_injection($_POST[”nome”]);
Só isto não torna seu script 100% seguro, mas ajuda!
Se você conhece outra tecnica posta ai…
Acho que todos já conhecem o Tableless.com.br não é? É bem legal o trabalho que o Diego Eis faz lá, mas é um site dele, a comunidade não pode expor seus artigos, sem contar nas propagandas para a Visie.
Na minha opinião deveríamos ter um portal brasileiro sobre tableless, acessibilidade e semântica mais democrâtico em que a comunidade elegeria as pessoas que iriam “abastecer” este portal, sem propagandas para nenhuma empresa nenhuma.
Em fim esta é a minha opinião, não sei se vocês concordam comigo…
Não tinha nem ligado para o que todos estavam falando sobre a falha do WordPress 2.0.5, e deu no que deu, algum espertinho com más intenções entrou como administrador e apagou todos os meus posts(todos os 4 hahahahahahahahaha), mas é assim vivendo e aprendedo.
Aproveitei e baixei um template novo!!!