Sger som fregende talare, gr enkelt att gras med php
Kod:
foreach ($_GET as $check_url) {
if ((eregi("<[^>]*script*\"?[^>]*>", $check_url)) || (eregi("<[^>]*object*\"?[^>]*>", $check_url)) ||
(eregi("<[^>]*iframe*\"?[^>]*>", $check_url)) || (eregi("<[^>]*applet*\"?[^>]*>", $check_url)) ||
(eregi("<[^>]*meta*\"?[^>]*>", $check_url)) || (eregi("<[^>]*style*\"?[^>]*>", $check_url)) ||
(eregi("<[^>]*form*\"?[^>]*>", $check_url)) || (eregi("\([^>]*\"?[^)]*\)", $check_url)) ||
(eregi("\"", $check_url)) || eregi("\'", $check_url)) {
die (redirect('en sida, eller avsluta lsandet frn serversidan.'));
}
}
Den sista eregi kollar " och ' finns med.
Ganska bra funktion denna

S tror inte du behver gra de via htaccess, utan lgg in funktionen i en fil som alltid krs p server sidan, frst av allt, innan alla dina mysqlfunktioner startar.