Registreer FAQ Berichten van vandaag


Ga terug   Scholieren.com forum / Technologie / Software & Hardware
Reageren
 
Topictools Zoek in deze topic
Oud 27-02-2003, 23:01
Martin
Avatar van Martin
Martin is offline
Ik heb dus op mijn website een reactiesysteem voor foto`s staan, nu wil ik graag weten welke maatregelen ik allemaal kan en/of moet nemen om te voorkomen dat ze er ongewenste dingen mee kunnen doen.

Mijn vraag dus: hoe maak je een script, waar leden reacties kunnen plaatsen, zo veilig dat ze niets kunnen verpesten?
Met citaat reageren
Advertentie
Oud 27-02-2003, 23:03
-=Odysseus=-
-=Odysseus=- is offline
met sessions... en alles beveiligen met addslashes() en htmlspecialchars() enzo
__________________
A helta ar caita caimanna!
Met citaat reageren
Oud 27-02-2003, 23:04
Martin
Avatar van Martin
Martin is offline
Citaat:
-=Odysseus=- schreef:
met sessions...
Ik praat nu alleen over de input die mensen in een reactiesysteem kunnen stoppen, ik heb het niet over het ledensysteem zelf.
Met citaat reageren
Oud 27-02-2003, 23:06
-=Odysseus=-
-=Odysseus=- is offline
Citaat:
Martin schreef:
Ik praat nu alleen over de input die mensen in een reactiesysteem kunnen stoppen, ik heb het niet over het ledensysteem zelf.
zorgen dat je de inputs beveiligd met
addslashes() -> zorgen dat ze je queries niet vern3uken
htmlspecialchars() -> zorgen dat ze geen html kunnen gebruiken
__________________
A helta ar caita caimanna!

Laatst gewijzigd op 27-02-2003 om 23:10.
Met citaat reageren
Oud 27-02-2003, 23:11
Martin
Avatar van Martin
Martin is offline
Citaat:
-=Odysseus=- schreef:
addslashes()
PHP-code:
$bericht  addslashes(stripslashes($bericht)); 
zou dan moeten voldoen bij de input
Citaat:
-=Odysseus=- schreef:
htmlspecialchars
PHP-code:
$bericht  htmlspecialchars(nl2br($row[bericht])); 
zou dan moeten voldoen bij de output
Met citaat reageren
Oud 27-02-2003, 23:18
-=Odysseus=-
-=Odysseus=- is offline
Citaat:
Martin schreef:
PHP-code:
$bericht  htmlspecialchars(nl2br($row[bericht])); 
zou dan moeten voldoen bij de output
Nee dan gaat hij de \n om zetten in <br \> en dan gooi je die weer door de htmlspecialchars()

dus ik zou ze andersom zetten
__________________
A helta ar caita caimanna!
Met citaat reageren
Oud 27-02-2003, 23:19
Martin
Avatar van Martin
Martin is offline
Citaat:
-=Odysseus=- schreef:
Nee dan gaat hij de \n om zetten in <br \> en dan gooi je die weer door de htmlspecialchars()

dus ik zou ze andersom zetten
dat bedoel ik ja
Met citaat reageren
Oud 28-02-2003, 01:18
Manuzhai
Avatar van Manuzhai
Manuzhai is offline
Als je een database gebruikt (MySQL ), zou ik in plaats van addslashes() gewoon mysql_escape_string() gebruiken.
__________________
Slechts beschikbaar via naamzoek/privebericht.
Met citaat reageren
Advertentie
Reageren


Regels voor berichten
Je mag geen nieuwe topics starten
Je mag niet reageren op berichten
Je mag geen bijlagen versturen
Je mag niet je berichten bewerken

BB code is Aan
Smileys zijn Aan
[IMG]-code is Aan
HTML-code is Uit

Spring naar


Alle tijden zijn GMT +1. Het is nu 02:51.