Ya tengo lo siguiente:
Código PHP:
function AntiSQLi($variable) {
$inyecciones = 'union|\/\*\*\/|having|select|and|order|group|insert|\;|0x|\..\/|document\.|\.(php|asp|cfm|txt|html|htm|doc)|shadow|';
$expreg = "/(?:".$inyecciones.")/i";
if (preg_match_all($expreg,urldecode($variable),$encontrado)) { echo '<h3>Tu acceso ha sido bloqueado.</h3>'; $hacking=true; // Email al webmaster + Banear al usuario }
}
Código PHP:
foreach($_REQUEST as $variable=>$valor){
$found = AntiSQLi($_REQUEST[$variable]);
}
el slash me lo toma pero no el signo +, incluso escapandolo con el backslash asi: \+ y el espacio en blanco no se como pedirlo con expresiones regulares...
Muchas Gracias de antemano