• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. Overige
  5. Archief
  6. Request

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

SQL-Injection Vendetta

  • Starlife
  • 8 oktober 2010 om 19:44
  • Starlife
    Professional
    Berichten
    972
    • 8 oktober 2010 om 19:44
    • #1

    Hey:)

    Zou iemand mij kunnen vertellen in welke scripts SQL Injection mogelijk is bij vendetta?

    Ik wil deze namelijk gaan oplossen:cheer:.

    Met vriendelijke groten,
    Starlife:cheer:!

  • Fitim
    Professional
    Berichten
    1.105
    • 8 oktober 2010 om 22:37
    • #2

    Bijna alles?

    Nieuwe reactie samengevoegd met originele reactie op 08.10.10 22:39:03:

    PHP
    <?php
    //Formulier is gepost, en de MySQL connectie moet er zijn!
    $naam = mysql_real_escape_string($_POST['naam']);
    mysql_query("UPDATE tabel SET naam='".$naam."' WHERE veld='Jouw tabel naam'");
    ?>

    Zet dit scriptje boven aan je php bestand,(Gebruik alleen als je een tabel bestand ook echt gebruikt)

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 9 oktober 2010 om 08:53
    • #3

    Ik zou als ik jou was inderdaad elk script langsgaan, dit is niet te vertrouwen ;)

  • L.Groot
    Elite members
    Ontvangen Reacties
    31
    Berichten
    4.888
    • 9 oktober 2010 om 09:05
    • #4

    En gebruik altijd [func]strip_tags[/func] én [func]mysql_real_escape_string[/func].
    Zo beveilig je je script tegen alle PHP, HTML, JS & SQL injecties.

    Succes ermee!

    Lars

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 9 oktober 2010 om 09:12
    • #5

    Xss valt daar ook onder?

    Geef is een voorbeeld query, en welke situatie het beste zou zijn daarvoor?

    Dus zoiezo alles wat een DB ingaat moet met strip_tags?

  • L.Groot
    Elite members
    Ontvangen Reacties
    31
    Berichten
    4.888
    • 9 oktober 2010 om 09:19
    • #6

    Zo:

    PHP
    $var2 = strip_tags(mysql_real_escape_string($var));


    En dan $var vervangen met $_POST['IETS'] of bijv. $_GET['IETS'].
    Die stript namelijk alle code uit de variabele.
    LET OP!, als je mysql_real_escape_string(); gebruikt let dan op dat de mysql verbinding aan staat.
    En als je MySQLi gebruikt, dan moet het zo:

    PHP
    $var2 = strip_tags(mysqli_real_escape_string($link, $var));


    Waar $link dan doorlinkt naar bijv:

    PHP
    $link = mysqli_connect("localhost", "my_user", "my_password", "world");

    Dit kan je gewoon op PHP.net nalezen:
    http://nl3.php.net/mysqli_real_escape_string
    (let op!, kijk naar het producural voorbeeld!)
    http://nl3.php.net/mysql_real_escape_string
    http://nl3.php.net/strip_tags

    Lars
    P.S.
    XSS is een andere naam voor HTML etc.

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 9 oktober 2010 om 09:28
    • #7

    Hmm ok, dus strip tags haalt de / ' ) } etc allemaal eruit.

    En dus komt het als bijv:

    /{{lol)(^ als lol eruit?

  • Niels
    -1
    Berichten
    1.360
    • 9 oktober 2010 om 11:57
    • #8
    Citaat van Lancer

    Hmm ok, dus strip tags haalt de / ' ) } etc allemaal eruit.

    En dus komt het als bijv:

    /{{lol)(^ als lol eruit?


    Ik neem aan dat je weet dat een tag dit bijvoorbeeld is: <b>tekst</b>

    @larsisgoed
    Waarom zou je allemaal extra variabele maken, totaal nutteloos en neemt overbodige regels in.

    "XSS is een andere naam voor HTML etc."
    1 ding wat ik hierover kan zeggen: HAHAHAHAHAAHAHAHAHAHAHAHAHAHAHAHAHAH ken je bronnen.

    -1

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 9 oktober 2010 om 12:01
    • #9

    Okay

  • L.Groot
    Elite members
    Ontvangen Reacties
    31
    Berichten
    4.888
    • 9 oktober 2010 om 12:09
    • #10

    Niels:
    Je weet wel wat ik bedoel.
    XSS injection is een ander woord voor HTML injection :s.

    Lancer:
    Een tag is inderdaad <b>Dikgedrukt</b> of <br />, of <?php of echo ''; etc.

  • MauriceB
    MBDGames.info
    Berichten
    91
    • 9 oktober 2010 om 12:13
    • #11

    of... je gebruikt:

    PHP
    htmlspecialchars();

    :)

    Is tegen XSS ..

    Project gotkilled.mbdgames.info
    Status 35%
    Door MBDGames

  • L.Groot
    Elite members
    Ontvangen Reacties
    31
    Berichten
    4.888
    • 9 oktober 2010 om 12:14
    • #12

    maurice,
    Ja maar niet geen PHP injections dacht ik.
    Dus strip_tags(); i.c.m. mysql(i)_real_escape_string(); is dan wel een goede combi.

    Lars

  • Superior
    Master
    Berichten
    1.947
    • 9 oktober 2010 om 13:24
    • #13

    http://ha.ckers.org/xss.html

    Lees dit maar door, dan snap je precies wat xss doet als jij het niet beveiligd.

  • Niels
    -1
    Berichten
    1.360
    • 9 oktober 2010 om 15:26
    • #14
    Citaat van larsisgoed9

    Niels:
    Je weet wel wat ik bedoel.
    XSS injection is een ander woord voor HTML injection :s.

    Lancer:
    Een tag is inderdaad <b>Dikgedrukt</b> of <br />, of <?php of echo ''; etc.

    Ik weet het wel anders kon ik die opmerking ook niet maken he. Maar als jij het niet eens helder kunt uitleggen aan de mensen die er moeite mee hebben en die iets niet begrijpen dan zit je toch fout met jouw functie.

    -1

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design