• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. Overige
  5. Archief
  6. Request

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07
  • Van een pixelige afbeelding naar een strakke, moderne website

    Syntax 21 december 2025 om 17:05

Sql Injectie?

  • Fitim
  • 24 maart 2012 om 23:50
  • Fitim
    Professional
    Berichten
    1.105
    • 24 maart 2012 om 23:50
    • #1

    Hallo allemaal,

    Ik vroeg me af wanneer ik sql injecties blok met een script word de injectie dan nog uitgevoerd?

    Zoiets als dit wil ik gaan doen:

    PHP
    <?php
    
    
    $_GET = array_map('trim', $_GET); 
    //$_POST = array_map('trim', $_POST); 
    $_COOKIE = array_map('trim', $_COOKIE); 
    $_REQUEST = array_map('trim', $_REQUEST); 
    
    
    ?>

    en.

    PHP
    <?php
    
    
    $locatie = $_SERVER['REQUEST_URI'];
    $array = Array();
    $array[] = "mysql";
    $array[] = "query";
    $array[] = ")";
    $array[] = ";";
    $array[] = "}";
    $array[] = "<script>";
    $array[] = "</script>";
    $array = Array();
    $array[] = "mysql";
    $array[] = ")";
    $array[] = ";";
    $array[] = "}";
    $array[] = "INSERT";
    $array[] = "DROPTABLE";
    $array[] = "TRUNCATE";
    
    
    $array[] = "UPDATE";
    $array[] = "COOKIE";
    
    
    $array[] = "ENV";
    $array[] = "FILES";
    //$array[] = "GET";
    //$array[] = "POST";
    //$array[] = "REQUEST";
    $array[] = "SERVER";
    $array[] = "INSERT";
    $array[] = "%40";
    $array[] = "DROPTABLE";
    $array[] = "TRUNCATE"; 
    foreach($array As $foutbezig) {
    if(eregi($foutbezig,$locatie)) {
    $tijd = 'NOW()';
    mysql_query("INSERT INTO `injectie`(`user_id`, `ip`, `locatie`, `datum`)
    VALUES ('".ID."', '".$_SERVER[REMOTE_ADDR]."', '".$locatie."', 'NOW()')") or die(mysql_error());
    echo "<center>SQL Injectie is niet mogelijk. De informatie is opgelagen!</center>!";
    
    
    exit();
    
    
    }
    }
    ?>
    Toon Meer

    Zal dit sql injecties weren of niet?

    Hoor het wel van jullie.

    Groetjes,
    Fitim.

  • Dein
    Master
    Berichten
    2.614
    • 25 maart 2012 om 09:13
    • #2

    SQL injecties kun je al weren met alle input na te zien en mysql_real_escape_string te gebruiken.

    De manier die jij opgeeft is zeer omslachtig

    Verklein je links met http://url2s.nl

  • XD001
    Guest
    • 25 maart 2012 om 11:55
    • #3

    dus als er een sqlinjectie is of je denkt dat er een is moet je deze qeury uitvoeren:

    mysql_real_escape

  • Dein
    Master
    Berichten
    2.614
    • 25 maart 2012 om 12:14
    • #4

    Alles wat je in je SQL queries gooit die moet je sowieso escapen.
    Alles wat je uit je queries haalt moet je in een htmlspecialchars() gooien (lees XSS beveiliging)

    Verklein je links met http://url2s.nl

  • L.Groot
    Elite members
    Ontvangen Reacties
    31
    Berichten
    4.888
    • 25 maart 2012 om 12:49
    • #5

    Inderdaad. Ik pas altijd mysqli_real_escape_string en strip_tags toe. Dit weert alle scripts af. htmlentities pas ik alleen toe bij een output.

  • Fitim
    Professional
    Berichten
    1.105
    • 25 maart 2012 om 13:04
    • #6

    Dat doe ik ook bij alles.
    Zo doe ik dat:

    PHP
    <?php
    
    
        $sReden			= mysql_real_escape_string($_POST['reden']);
    
    
    ?>

    En bij de insert to dit stukje:

    PHP
    <?php
    '".strip_tags($sReden)."'
    ?>

    Is dit dus al veilig genoeg?

  • Reza
    Professional
    Ontvangen Reacties
    13
    Berichten
    1.536
    • 25 maart 2012 om 14:28
    • #7

    Fitim: zo is het inderdaad al veilig genoeg.
    Ik gebruik altijd de mysql_real_escape maar nog niet vaak de strip_tags.

    Met vriendelijke groet,
    Reza.

  • Fitim
    Professional
    Berichten
    1.105
    • 25 maart 2012 om 20:18
    • #8
    Citaat van Hood

    Fitim: zo is het inderdaad al veilig genoeg.
    Ik gebruik altijd de mysql_real_escape maar nog niet vaak de strip_tags.



    Oke dus ik hoef nu niet te verwachten dat de boel gehackt word?

  • scarface
    Professional
    Berichten
    1.597
    • 25 maart 2012 om 22:36
    • #9

    Nee natuurlijk niet als jij gewoon altijd mysql_real_escape_string gebruikt en html_special_chars , dan zit jij 99 % veilig.

  • Fitim
    Professional
    Berichten
    1.105
    • 26 maart 2012 om 03:17
    • #10
    Citaat van scarface

    Nee natuurlijk niet als jij gewoon altijd mysql_real_escape_string gebruikt en html_special_chars , dan zit jij 99 % veilig.



    En hoe kan ik er voor zorgen dat die 99% 100% word?

  • Stefan.J
    Master
    Ontvangen Reacties
    9
    Berichten
    2.358
    • 26 maart 2012 om 10:12
    • #11

    Je kunt je website niet 100% zeker tegen alle mogelijke beveiligingslekken beveiligen. Er kunnen zoveel dingen fouten bevatten (je server configuratie, Apache, MySQL, PHPMyAdmin, je eigen website...).

    99% ben ik het overigens ook zeker niet mee eens. Alleen SQL injection en XSS, kunnen worden voorkomen met de genoemde maatregelen en zelfs deze niet in alle gevallen. Nog niet gesproken over alle andere mogelijke beveiligingslekken.

  • Thisguyisgone
    Elite members
    Ontvangen Reacties
    197
    Berichten
    7.880
    • 26 maart 2012 om 11:39
    • #12

    denk ook aan cookies en sessions etc beveiligen ..

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design