• Inloggen
  • Registreer
  • Zoeken
Dit topic
  • Overal
  • Dit topic
  • Dit forum
  • Artikelen
  • Pagina's
  • Forum
  • Downloads
  • Meer opties

ICTscripters

Dé plek voor IT

Dé plek voor IT

Aanmelden

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
    3. Onopgeloste topics
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
    3. Onopgeloste topics
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
    3. Onopgeloste topics
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Port Father: beta van een browsergame in Antwerpen 1931, feedback welkom

    Syntax 30 september 2026 om 20:13
  • Luchtvaartsoftware: Hoe technologie de moderne luchtvaart verandert

    saggy2829 30 september 2026 om 19:31
  • Hoe gebruiken jullie WhatsApp voor marketing en klantopvolging?

    aiqanobzfsej5 29 september 2026 om 12:55
  • [PROJECT] Gamekeuring.nl - Hét onafhankelijke keuringsplatform voor maffiagames & RPG's!

    frio 22 september 2026 om 16:40
  • Ictscripters / Koen

    Aaron 22 september 2026 om 15:07
  • 🚀 WE ZOEKEN TESTERS! 🚀

    Lijno 19 september 2026 om 19:37
  • Kweekrijk - van stekje tot Imperium

    Lijno 14 september 2026 om 23:00
  • Crimora.nl

    Jeffrey.Hoekman 8 september 2026 om 18:49

Marktplaats

  • Straatbaas.eu – complete Nederlandstalige en Engelstalige online maffia-RPG

    Syntax 30 september 2026 om 14:19
  • [TE KOOP] CloutClubRPG.nl – Complete Maffia Rap & Street Clout RPG (Kant-en-klaar concept)

    gameBR 29 september 2026 om 16:45
  • 402 Nieuwe Domeinnamen Augustus 2026

    shiga 19 september 2026 om 13:53

Vraag over mysql_real_escape string

  • strafeness1
  • 5 januari 2012 om 00:27
  • strafeness1
    Gevorderd
    Berichten
    227
    • 5 januari 2012 om 00:27
    • #1

    Hallo,

    Ik heb een vraagje over het gebruik van mysql_real_escape_string.

    PHP
    ysql_query("UPDATE `users` SET `kladblok`='".mysql_real_escape_string($_POST['notes'])."' WHERE `id`='$data->id'");

    Moet ik nu voor $data->id ook mysql_real_escape_string gebruiken?

  • Gast, wil je besparen op je domeinnamen? (ad)
  • Darsstar
    Vreemd
    Berichten
    1.173
    • 5 januari 2012 om 00:37
    • #2

    Gebruik intval() (of cast naar int) en laat de ' weg.

    PHP
    mysql_query("UPDATE `users` SET `kladblok`='".mysql_real_escape_string($_POST['notes'])."' WHERE `id`=".intval($data->id));

    Alleen wanneer je data echt vertrouwd, en dus weet waar het vandaan komt, mag je het zonder voorzorg maatregelen gebruiken. Aangezien het waarschijnlijk een criminals source is, die over het algemeen erg slecht gescript zijn zou ik zelf $data->id niet vertrouwen.

    miauw!

  • strafeness1
    Gevorderd
    Berichten
    227
    • 5 januari 2012 om 00:41
    • #3

    Bedankt voor uw antwoord Darsstar.Wat doet intval als ik vragen mag?

  • L.Groot
    Elite members
    Berichten
    4.888
    • 5 januari 2012 om 00:46
    • #4

    Intval maakt een INT van een variabele. Dus als je een number (float) hebt als 8.41 maakt intval() hier dus 8 van. Een INT heeft nooit een decimaal.

  • strafeness1
    Gevorderd
    Berichten
    227
    • 5 januari 2012 om 00:50
    • #5

    Oke dankjewel L.Groot.

    Is het handig om het gebruik van intval ook in select optie te gebruiken?

  • L.Groot
    Elite members
    Berichten
    4.888
    • 5 januari 2012 om 08:40
    • #6

    Je hebt het nergens nodig, alleen:
    - als de input een float (met decimalen) is;
    - als de input een string is (met quotes) en je ermee wilt rekenen.

    Dus bij een select optie waarbij je als waarde 0,1,2 meegeeft bijvoorbeeld is dit in principe niet nodig, tenzij je ermee wil rekenen, a.d.h.v. de PHP instelling op de server kan het zo zijn dat hij hem dan niet pakt omdat je hem als string opgeeft in de HTML (value="2").

    Je moet er gewoon mee spelen en als het niet werkt intval() erin zetten.

    Persoonlijk heb ik nooit intval nodig, ik klier daar alleen mee met JavaScript omdat die taal vele malen strenger is met rekenen i.c.m. integers / floats / strings.

  • Malik
    Gast
    • 5 januari 2012 om 13:51
    • #7

    Maar als data->id 0 is returnt intval toch niks?
    Ik zou de $data query beveiligen ipv elke vorm van $data.

    Dus ipv niks doen, zoeken naar de $data query!

  • strafeness1
    Gevorderd
    Berichten
    227
    • 5 januari 2012 om 14:44
    • #8

    Heel erg bedankt beide.

    Ik gebruik nu een script dat de tijd laat zien, alleen laat hij tussen 24:00 en 7:00 als tijd 0000-00-00 00:00:00 zien. Hoe zou dat kunnen komen?

    Alvast bedankt!

Registratie

Nog geen account? Registreer je nu en word deel van onze community!

Nu registreren Aanmelden

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacyverklaring
  10. Contact
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design