Likes Likes:  0
Resultaten 31 tot 37 van de 37
Pagina 3 van de 3 Eerste 1 2 3
Geen
  1. #31
    php code controleren of het goed is ja/ nee
    geregistreerd gebruiker
    41 Berichten
    Ingeschreven
    11/01/09

    Locatie
    rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door marsipulami Bekijk Berichten
    ik snap niet waarom je in je laatste code:

    Code:
    "INSERT INTO reactiesysteem (id, did, uid, naam, bericht, ip, datum, tijd) VALUES ('', '". $_GET['id'] ."', '". $userid ."', '". mysql_real_escape_string($_POST['naam']) ."', '". mysql_real_escape_string($text) ."', '". $_SERVER['REMOTE_ADDR'] ."', NOW(), ". $tijd .")";
    De $_POST wel met mysql_real_escape_string doet, en de $_GET niet. Blijft onveilig op deze manier.
    Maar de $_GET['id'] moet een int zijn (ga ik even van uit), dus dan moet het juist niet via mysql_real_escape_string, maar via intval, zodat het ook een int is. En dan moeten ook gelijk de single quotes weg, want een int hoort in een query niet in een single quote.

  2. #32
    php code controleren of het goed is ja/ nee
    bakkerl
    137 Berichten
    Ingeschreven
    24/07/09

    Locatie
    Utrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door paul999 Bekijk Berichten
    Maar de $_GET['id'] moet een int zijn (ga ik even van uit), dus dan moet het juist niet via mysql_real_escape_string, maar via intval, zodat het ook een int is. En dan moeten ook gelijk de single quotes weg, want een int hoort in een query niet in een single quote.
    Dan ga je er vanuit dat de kolom did een ID is welke technisch gebruik wordt binnen de database. Misschien is did wel een product id ofzo, welke ook uit letters of een combi mogen bestaan.

  3. #33
    php code controleren of het goed is ja/ nee
    Joh.3:16
    1.552 Berichten
    Ingeschreven
    31/08/08

    Locatie
    Delfzijl

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door Mikey Bekijk Berichten
    Je kan met smarty en xajax zalige combinaties maken waarbij je zelfs afhankelijk van de rechten van de user(s) kan bepalen welke switches wel en niet geladen worden. En hiermee met wat extra's zelfs de functionaliteit compleet opbouwen aan de hand van de betreffende rechten.
    Ga ik eens even induiken, deze waren mij tot nu toe nog niet bekend. Thnx

  4. #34
    php code controleren of het goed is ja/ nee
    geregistreerd gebruiker
    41 Berichten
    Ingeschreven
    11/01/09

    Locatie
    rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door lmp Bekijk Berichten
    Dan ga je er vanuit dat de kolom did een ID is welke technisch gebruik wordt binnen de database. Misschien is did wel een product id ofzo, welke ook uit letters of een combi mogen bestaan.
    Dat is mogelijk, maar in meer gevallen werden er single quotes om ints gezet, en dat hoort gewoon niet .

  5. #35
    php code controleren of het goed is ja/ nee
    geregistreerd gebruiker
    1.354 Berichten
    Ingeschreven
    17/06/03

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    24 Berichten zijn liked


    Naam: Michiel Thalen
    KvK nummer: 02084745

    Ja als je nou eens van PDO of Zend_DB... dingen gebruikt maakt hoef je daar niet zo moeilijk mee te doen. Ook je fout afvangen gaat dan goed.

    Die try catch statement snap ik ook niet als je nergens exceptions terug kan gooien.
    Makkelijk een Enquete of HR/Klantenonderzoek opstellen? https://sur-v.com

  6. #36
    php code controleren of het goed is ja/ nee
    geregistreerd gebruiker
    41 Berichten
    Ingeschreven
    11/01/09

    Locatie
    rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ook dan horen types gewoon correct te zijn, dat moet gewoon een deel van je beveiliging zijn. Als je ergens een int verwacht hoort er ook gewoon een int te komen, en niet ineens een string .

  7. #37
    php code controleren of het goed is ja/ nee
    Banned
    133 Berichten
    Ingeschreven
    02/11/09

    Locatie
    utrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    nogmaals dank voor jullie hulp. zal van de week besluiten wat ik doe.

Pagina 3 van de 3 Eerste 1 2 3

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics