Advertentie | |
|
![]() |
|
Wat nou netjes!
Kijk eens goed: $header = $_GET['id']; $query = "SELECT title, image FROM table WHERE id = '" . $header . "'"; Noem je dat netjes? De ruwe user input in een query stoppen?! Hierdoor kun je keihard een DB exploiten. $header = (int)$_GET['id']; gebruiken, of: $header = mysql_escape_string($_GET['id']); als het om een string gaat.
__________________
Per undas adversas (tegen de stroom in)
|
![]() |
||
Citaat:
![]()
__________________
If you dont like oral sex, keep your mouth shut... I'll spray my love all over your face.... ->PAS OP IK HIJACK JE NICK<- • Mr. Mysteria •
|
![]() |
|
En als je maar 3 siteheaders hebt, gewoon:
URL = /index.php?header=1 PHP-code:
__________________
Per undas adversas (tegen de stroom in)
|
![]() |
||
Citaat:
Het overtreedt de nummer 1 regel die je als PHP coder moet onthouden: Do not trust user input
__________________
Per undas adversas (tegen de stroom in)
|
![]() |
||
Citaat:
Bij bijna elke PHP vraag wordt doorverwezen naar andere site, en als die dan met vragen over die scripts komen krijg je, zoek een beter script... nou helpt iemand een keer... geeft een VOORBEELD (niet, "gebruik dit letterlijk") en dan is 't ook niet goed... zullen we voortaan de PHP vragen maar verbieden.... tjeas... zeikert ![]() ![]()
__________________
If you dont like oral sex, keep your mouth shut... I'll spray my love all over your face.... ->PAS OP IK HIJACK JE NICK<- • Mr. Mysteria •
|
![]() |
|
jzs, Enlightenment vult gewoon de script aan, ik bedoel als ik zon vraag stel, en iemand komt met een antwoord, dan zou ik m bijna zeker zo gebruiken en er verder niet bij nadenken. Ze wijst de topicstarter erop dat hij dat neit moet doen, en dan wordt ze nog afgezeken als zeikerd
![]() @niels: stel dat jij de topicstarter was, en je kreeg zoiets onder je neus gedrukt, zou jij het dan niet bijna (zoniet helemaal) letterlijk gebruiken. *neeeeeeeeeeuh, zal wel niet he* |
![]() |
||
Citaat:
![]() Als ik een voorbeeld post, waarin toch een pikant foutje zit, vind ik het goed als anderen de topicstarter daarop wijzen. Niemand weet alles namelijk, daarom is het fijn dat mensen op een fora elkaar kunnen aanvullen. ![]()
__________________
Per undas adversas (tegen de stroom in)
|
![]() |
||
Citaat:
__________________
He can't hear the sirens, cause silence is the greatest sleep of them all.
|
![]() |
|
Daar heb ik ook wat over gelezen ja. Maar al weet je zeker dat die optie aanstaat, stel je zet hem op de site van je provider of ergens anders, kun je niet van uit gaan dat die optie daar ook aanstaat.
Ik vind het een goede gewoonte dat je die jezelf altijd aanleert, net zoals je je gordel altijd omdoet. Het is een manier van denken, waardoor je veel veiligere scripts maakt.
__________________
Per undas adversas (tegen de stroom in)
|
Advertentie |
|
![]() |
|
|