Likes Likes:  0
Resultaten 16 tot 22 van de 22
Pagina 2 van de 2 Eerste 1 2
Geen
  1. #16
    Wat is hier nou fout aan?
    geregistreerd gebruiker
    141 Berichten
    Ingeschreven
    22/09/04

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Ik zit ook op PHP freaks en daar heb ik de vraag ook al gesteld,
    maar er waren gisteravond maar weinig op het forum daarzo.

    daarom heb ik het hier ook maar gepost en gelijk reactie natuurlijk:d

  2. #17
    Wat is hier nou fout aan?
    moderator
    7.022 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    175 Berichten zijn liked


    Naam: Mike
    Bedrijf: admin.nu
    URL: www.admin.nu
    Registrar SIDN: Ja
    KvK nummer: 09139651

    Origineel geplaatst door V. Kleijnendors


    En sommige wegen zijn een stuk beter dan anderen.
    Zet nu eens error_reporting op (E_ALL) en de notices vliegen je om de oren. Je escapet de geposte data niet en misschien kun je uitleggen waarom je dit doet:

    PHP Code:
    <?php

    $melding 
    = "OK";

    if (
    $melding == 'OK') { 
    unset(
    $melding);
    // de rest van het script 
    } 
    ?>
    Je zet $melding op 'OK' en vervolgens ga je kijken of $melding echt 'OK' bevat?
    Die melding was een vervanging van zijn False, en ik ken de notices maar al te goed. Ik heb een werkend voorbeeld gegeven en of het nu wel of niet netjes is het werkt. Maar goed, als we zo gaan beginnen, mis de controlle nog van bepaalde velden, addslashes bla bla. Kinderachtige opstelling.

    Kinderen, ik zal in het vervolg nog een keer wat posten
    "Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
    Boek je admin vandaag nog via : www.admin.nu
    Gevestigd in Nederland en Moldavië

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  3. #18
    Wat is hier nou fout aan?
    geregistreerd gebruiker
    783 Berichten
    Ingeschreven
    16/10/03

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door V. Kleijnendors
    [php]<?php

    mysql-injection niet van toepassing op mySQL?! ik hoop dat je geen applicaties bouwt die voor de buitenwereld open staan?
    Mou nou, niet zo agresief zeg. Als even uitlegt wat het dan wel precies is dan is het geen loze opmerking, mensen (ik) kunnen het fouten maken.

    Ik dacht dat injection het uitvoeren van meerdere query's is via een, van buitenaf, beinvloedde variabele. Aangezien dat je via mysql_query maar een query kan uitvoeren hoef je daar niet bang voor te zijn.

    Wordt er met injection bedoeld dat er in dit geval geen variabele worden gecheckt?

  4. #19
    Wat is hier nou fout aan?
    Sebastiaan Stok
    2.468 Berichten
    Ingeschreven
    20/12/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    86 Berichten zijn liked


    Naam: Sebastiaan Stok

    Origineel geplaatst door slommy
    Ik zit ook op PHP freaks en daar heb ik de vraag ook al gesteld,
    maar er waren gisteravond maar weinig op het forum daarzo.

    daarom heb ik het hier ook maar gepost en gelijk reactie natuurlijk:d
    Ja gisteren was het inderdaat rustig, wel vreemd op zich

    Wat mestal is het zo druk dat je die traker niet kan bij houden.

    Volgens is er het volgenden aan de hand:
    Vincent is bezig met pfz2, ivo. p is ergens anders mee bezig, en de rest is plijte
    Park The Hosting Manager - your friend in hosting software

  5. #20
    Wat is hier nou fout aan?
    geregistreerd gebruiker
    403 Berichten
    Ingeschreven
    20/10/03

    Locatie
    Nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: Nvt
    Ondernemingsnummer: nvt

    ik zou wel iets van dit gebruiken:



    validatie_functie() {

    // codes hier

    }




    foreach($_POST as $key=>$value) {

    $_POST[$key] = validatie_functie($value);

    }

  6. #21
    Wat is hier nou fout aan?
    SWIS!
    948 Berichten
    Ingeschreven
    29/02/04

    Locatie
    Dordrecht / Leiden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 280834450000
    Ondernemingsnummer: nvt

    Origineel geplaatst door Mikey


    Die melding was een vervanging van zijn False, en ik ken de notices maar al te goed. Ik heb een werkend voorbeeld gegeven en of het nu wel of niet netjes is het werkt. Maar goed, als we zo gaan beginnen, mis de controlle nog van bepaalde velden, addslashes bla bla. Kinderachtige opstelling.

    Kinderen, ik zal in het vervolg nog een keer wat posten

    Ik zie niet zo goed wat er kinderachtig aan is. Wat heb je aan een half advies of hulp die maar half werkt?

    De query klopte niet, de quotes waren verkeerd en een stukje code onzinnig. Mag je daar dan geen kritiek op hebben?

  7. #22
    Wat is hier nou fout aan?
    geregistreerd gebruiker
    288 Berichten
    Ingeschreven
    12/05/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: Nee
    Ondernemingsnummer: nvt

    Origineel geplaatst door kilian
    Dat is toch niet van toepassing op MySQL?
    Als ik jou was, zou ik me maar eens gauw gaan verdiepen in SQL injectie

    Als je met MySQL communiceert, communiceer je "in SQL", dat betekent dus simpelweg dat alle security leaks van SQL exploitable zijn.

    Overigens is injectie alleen maar een probleem bij user input, dus het hoeft niet altijd problematisch te zijn als je geen beveiliging gebruikt.

Pagina 2 van de 2 Eerste 1 2

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics