Ik zit ook op PHP freaks en daar heb ik de vraag ook al gesteld,
maar er waren gisteravond maar weinig op het forum daarzo.
daarom heb ik het hier ook maar gepost en gelijk reactie natuurlijk:d
Likes: 0
Ik zit ook op PHP freaks en daar heb ik de vraag ook al gesteld,
maar er waren gisteravond maar weinig op het forum daarzo.
daarom heb ik het hier ook maar gepost en gelijk reactie natuurlijk:d
Die melding was een vervanging van zijn False, en ik ken de notices maar al te goed. Ik heb een werkend voorbeeld gegeven en of het nu wel of niet netjes is het werkt. Maar goed, als we zo gaan beginnen, mis de controlle nog van bepaalde velden, addslashes bla bla. Kinderachtige opstelling.Origineel geplaatst door V. Kleijnendors
En sommige wegen zijn een stuk beter dan anderen.
Zet nu eens error_reporting op (E_ALL) en de notices vliegen je om de oren. Je escapet de geposte data niet en misschien kun je uitleggen waarom je dit doet:
Je zet $melding op 'OK' en vervolgens ga je kijken of $melding echt 'OK' bevat?PHP Code:<?php
$melding = "OK";
if ($melding == 'OK') {
unset($melding);
// de rest van het script
}
?>
Kinderen, ik zal in het vervolg nog een keer wat posten![]()
"Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
Boek je admin vandaag nog via : www.admin.nu
Gevestigd in Nederland en Moldavië
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
Mou nou, niet zo agresief zeg. Als even uitlegt wat het dan wel precies is dan is het geen loze opmerking, mensen (ik) kunnen het fouten maken.Origineel geplaatst door V. Kleijnendors
[php]<?php
mysql-injection niet van toepassing op mySQL?! ik hoop dat je geen applicaties bouwt die voor de buitenwereld open staan?
Ik dacht dat injection het uitvoeren van meerdere query's is via een, van buitenaf, beinvloedde variabele. Aangezien dat je via mysql_query maar een query kan uitvoeren hoef je daar niet bang voor te zijn.
Wordt er met injection bedoeld dat er in dit geval geen variabele worden gecheckt?
Ja gisteren was het inderdaat rustig, wel vreemd op zichOrigineel geplaatst door slommy
Ik zit ook op PHP freaks en daar heb ik de vraag ook al gesteld,
maar er waren gisteravond maar weinig op het forum daarzo.
daarom heb ik het hier ook maar gepost en gelijk reactie natuurlijk:d![]()
Wat mestal is het zo druk dat je die traker niet kan bij houden.
Volgens is er het volgenden aan de hand:
Vincent is bezig met pfz2, ivo. p is ergens anders mee bezig, en de rest is plijte![]()
Park The Hosting Manager - your friend in hosting software
ik zou wel iets van dit gebruiken:
validatie_functie() {
// codes hier
}
foreach($_POST as $key=>$value) {
$_POST[$key] = validatie_functie($value);
}

Origineel geplaatst door Mikey
Die melding was een vervanging van zijn False, en ik ken de notices maar al te goed. Ik heb een werkend voorbeeld gegeven en of het nu wel of niet netjes is het werkt. Maar goed, als we zo gaan beginnen, mis de controlle nog van bepaalde velden, addslashes bla bla. Kinderachtige opstelling.
Kinderen, ik zal in het vervolg nog een keer wat posten![]()
Ik zie niet zo goed wat er kinderachtig aan is. Wat heb je aan een half advies of hulp die maar half werkt?
De query klopte niet, de quotes waren verkeerd en een stukje code onzinnig. Mag je daar dan geen kritiek op hebben?
Als ik jou was, zou ik me maar eens gauw gaan verdiepen in SQL injectieOrigineel geplaatst door kilian
Dat is toch niet van toepassing op MySQL?
Als je met MySQL communiceert, communiceer je "in SQL", dat betekent dus simpelweg dat alle security leaks van SQL exploitable zijn.
Overigens is injectie alleen maar een probleem bij user input, dus het hoeft niet altijd problematisch te zijn als je geen beveiliging gebruikt.