• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

Sql in href

  • Jasper
  • 24 maart 2011 om 20:55
  • Jasper
    Professional
    Berichten
    812
    • 24 maart 2011 om 20:55
    • #1

    Hoi leden van CP,

    Ik heb een klein vraagje, ik het mogelijk om Sql uit te voeren in een hyperlink?

    Zoja hoe zou dit dan moeten worden toegepast

  • J.Rijdes
    Elite members
    Ontvangen Reacties
    37
    Berichten
    1.581
    • 24 maart 2011 om 20:58
    • #2

    Hoe bedoelt u precies ?

  • ismail123
    Advanced programmer.
    Ontvangen Reacties
    20
    Berichten
    678
    • 24 maart 2011 om 20:59
    • #3

    ja via php get tags
    dus zoiets
    http://www.voorbeeld.nl/iets.html?hoi=nieuwlid
    en de pagina met php (iets.html):

    PHP
    if($_GET['hoi'] == nieuwlid)
    {
    mysql_query("insert bla bla");
    }

    Met vriendelijke groet,
    Ismail
    enthousiaste game developer

  • Jasper
    Professional
    Berichten
    812
    • 24 maart 2011 om 21:01
    • #4

    zoals ismail zegt, dankjewel :)

  • ismail123
    Advanced programmer.
    Ontvangen Reacties
    20
    Berichten
    678
    • 24 maart 2011 om 21:03
    • #5

    ps. je moet .htaccess maken als je .html extensie gebruikt.
    Of je doet simpelweg een .php van maken dus .php?hoi=nieuwlid

    opgelost?
    zoja zet er een slotje op

    Met vriendelijke groet,
    Ismail
    enthousiaste game developer

  • Jasper
    Professional
    Berichten
    812
    • 24 maart 2011 om 21:05
    • #6

    Het zijn allemaal php bestanden ;):slotje:

  • NielsB
    Junior (Web)Developer
    Berichten
    948
    • 24 maart 2011 om 22:57
    • #7

    Om eerlijk te zijn vind ik dit ook niet echt een heel net voorbeeld, ik kan zo een sql injectie sturen naar je en je site ligt down.

    Je zou op meer dingen moet checken als je een $_GET gebruikt en verder is het wel echt nodig om die query daar uit voeren?

    School
    Tweedejaars Informatica Student @ Hogeschool Rotterdam.

    Webtalen
    - PHP ( OOP )
    - SQL
    - JavaScript i.c.m. jQuery framework
    - (x)HTML
    - CSS
    - Actionscript
    - XML

    Programmeertalen
    - Java
    - C#
    - Ruby i.c.m. on Rails framework

  • Jasper
    Professional
    Berichten
    812
    • 25 maart 2011 om 07:37
    • #8

    Nou wat ik dus wil is dat als je op een link klikt je bericht verwijderd word uit de database.

  • Extreme
    Intermediate
    Berichten
    474
    • 25 maart 2011 om 15:05
    • #9

    Wat ze ermee bedoelen. Als jij een ID ontvangt van een topic of een bericht via een $_GET.

    Filter deze dan, bv door een (int) ervoor zodat er alleen getallen inkunnen komen.

    of is_numeric. Dan controleer je of de string alleen nummers bevat.

    Dit zijn kleine dingentjes waardoor er geen injecties mogelijk zijn in je DB.

    Hosting Network Services. Special Firewalled hosting for crime games.
    ******
    Msn:** Stuur maar PM.

  • Stefan.J
    Master
    Ontvangen Reacties
    9
    Berichten
    2.358
    • 25 maart 2011 om 18:13
    • #10

    NielsB: Dat voorbeeld zit geen SQL-injection in...

    Extreme: Inderdaad, maar een voorbeeld lijk te wel nodig:

    PHP
    <?php
    
    
    
    
    if(isset($_GET['delete_id'])) {
       mysql_query("DELETE FROM test WHERE id = ". intval($_GET['id]));
    }
    
    
    ?>
    Toon Meer

    Vaak zou je niet willen dat een lid iets met ieder willekeurig ID kan verwijderen, maar ik weet niet hoe jouw situatie is.

    Ps. Niet in iedere database tabel hoeft een ID te zitten! Maar dat is weer een andere kwestie.

  • L.Groot
    Elite members
    Ontvangen Reacties
    31
    Berichten
    4.888
    • 25 maart 2011 om 18:20
    • #11

    @Killingdevil,
    Daarmee maak je toch alleen een mogelijk(e) INT van de input?
    Je moet dan toch alsnog checken op een INT? Daarom zou ik het zo doen:

    PHP
    <?php
    // Aanroepen met script.php?delete_id={id}
    if(isset($_GET['delete_id']) && is_numeric($_GET['delete_id'])){
       mysql_query("DELETE FROM test WHERE id = ".intval($_GET['id']));
    }
    ?>
  • Jasper
    Professional
    Berichten
    812
    • 25 maart 2011 om 18:35
    • #12

    Wat bij mij dus het geval is is dat ik een gastenboek aan het maken ben om wat ervaring op te doen, nu wil ik bij elk bericht een link en als je daar op klikt dat dat specifieke bericht word verwijderd.

    Alle berichten zijn voorzien van een ID maar hoe zorg ik er dan voor dat er maar 1 verwijderd word?

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design