Lansung aja tampa basa-basi ini buat ngepatch bug sql injection ....
Cari script yang menampilkan data lain
{
$show = $_get['show'];
$show = !$show? "home" : $show;
include("content/{$show}.php");
}
itu script sebelum ada filtrasi di variabel var, char, atau int
=====================================================
Filtrasi di variabel INTEGER (int)
{
$show = (int)$_get['show'];
$show = !$show? "home" : $show;
include("content/{$show}.php");
}
ini script setelah ada filtrasi
Insyaallah bug sql injectionnya ketutup rapat
Referensi :SURABAYA BLACKHAT