• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

SELECT query

  • Nick
  • 16 april 2012 om 21:35
  • Nick
    Student
    Berichten
    133
    • 16 april 2012 om 21:35
    • #1

    Waarom pakt hij hier niet de goede value bij $land? nu pakt hij 'Resource id #18' wat ik helemaal niet snap.

    PHP
    if(isset($_POST['submit'])) { 
      $plaats  =  $_POST['plaats'];
      $land1   =  ("SELECT `land` FROM `vliegveld` WHERE `plaats`='$plaats'");
      $land    =  mysql_query($land1);
    
    
        $query = ("UPDATE `gebruikers` SET `plaats`='$plaats', `land`='$land' WHERE `login`='{$data->login}'");
        mysql_query($query);
    
    
      echo "Je bent per vliegtuig naar $plaats in $land gevlogen.";
    } else {
    
    
    $result = mysql_query("SELECT `plaats`, `land` FROM `vliegveld`");
    while($variable = mysql_fetch_array($result)){
    
    
    echo "<form method=post>";
    echo "<table>";
    echo "<tr><td><input type=radio value=".$variable['plaats']." name=plaats>".$variable['plaats']."</td><td><input type=hidden value=".$variable['land']." name=land>".$variable['land']."</td></tr><br />";
    }
    echo "<tr><td><input type=submit name=submit style=width: 100; value=Reis></td></tr>";
    echo "</table>";
    echo "</form>";
    }
    Toon Meer
  • Guest, wil je besparen op je domeinnamen? (ad)
  • jopitan
    Professional
    Berichten
    684
    • 16 april 2012 om 22:50
    • #2
    PHP
    $land1   =  mysql_fetch_array(mysql_query("SELECT `land` FROM `vliegveld` WHERE `plaats`='$plaats'")); 
    $land = $land1['land'];

    Kast: HAF922 | CPU: I7-930 @ 4.0GHz | CPU Cooler: Noctua NH-D14 | HDD0: Crucial M4 128GB, HDD1: Kingston SSD 64GB, HDD2/3: WD Black & Green 1TB, HDD4: Seagate 1.5TB | Mem: Kingston HyperX 12GB @ 1600MHz | Graphics: Crossfire HD6970 | Res: 5760x1080

  • Nick
    Student
    Berichten
    133
    • 17 april 2012 om 08:17
    • #3

    danku! nu ga ik nog proberen de tekst op gelijke hoogte te krijgen hmm

  • ZiraX
    IT Expert
    Berichten
    510
    • 17 april 2012 om 08:46
    • #4

    Je POST['plaats'] wordt niet gefilterd ... SQL Injectie..

    1) Eigenaar & CEO // iSenses
    2) Eigenaar & CEO // HoodGangster
    3) Co-Owner & Captian @WMCity V3.

  • eeyk
    Crime-ware.nl
    Berichten
    1.184
    • 17 april 2012 om 10:54
    • #5
    PHP
    <?php
    if(isset($_POST['submit'])) { 
      $plaats  =  $_POST['plaats'];
      $land1   =  ("SELECT `land` FROM `vliegveld` WHERE `plaats`='".$plaats."'");
      $land    =  mysql_query($land1);
    
    
        $query = ("UPDATE `gebruikers` SET `plaats`='".$plaats."', `land`='".$land."' WHERE `login`='".$data->login."'");
        mysql_query($query);
    
    
      echo "Je bent per vliegtuig naar ".$plaats." in ".$land gevlogen;
    } else {
    
    
    $result = mysql_query("SELECT `plaats`, `land` FROM `vliegveld`");
    while($variable = mysql_fetch_array($result)){
    
    
    echo "<form method=\"post\">";
    echo "<table>";
    echo "<tr><td><input type=\"radio\" value=\"".$variable['plaats']."\" name=\"plaats\">".$variable['plaats']."</td><td><input type=\"hidden\" value=\"".$variable['land']."\" name=\"land\">".$variable['land']."</td></tr>";
    }
    echo "<tr><td><input type=\"submit\" name=\"submit\" style=\"width: 100px;\" value=\"Reis\"></td></tr>";
    echo "</table>";
    echo "</form>"; 
    ?>
    Toon Meer


    zo er zaten wat fouten in deze heb ik er voor je uitgehaald.


    Citaat

    Je POST['plaats'] wordt niet gefilterd ... SQL Injectie..


    onzin als je gewoon je configuratie goed heb staan heeft dat bijna geen zin, en als je de beveiliging ook goed heb wat ik betwijfel als je dit al niet kan maken is het al goed genoeg. :slotje:

    Uw website gratis adverteren? : http://www.crime-ware.nl/adverteren/
    Uniek pokémon spel : http://www.pocketmonsters.nl/
    * pocketmonsters website = Online!
    * alpha fase is online. v0.15.1
    * 47% klaar (béta versie opnieuw uitgesteld!)

  • jopitan
    Professional
    Berichten
    684
    • 17 april 2012 om 12:00
    • #6
    Citaat van eeyk
    PHP
    <?php
    if(isset($_POST['submit'])) { 
      $plaats  =  $_POST['plaats'];
      $land1   =  ("SELECT `land` FROM `vliegveld` WHERE `plaats`='".$plaats."'");
      $land    =  mysql_query($land1);
    
    
        $query = ("UPDATE `gebruikers` SET `plaats`='".$plaats."', `land`='".$land."' WHERE `login`='".$data->login."'");
        mysql_query($query);
    
    
      echo "Je bent per vliegtuig naar ".$plaats." in ".$land gevlogen;
    } else {
    
    
    $result = mysql_query("SELECT `plaats`, `land` FROM `vliegveld`");
    while($variable = mysql_fetch_array($result)){
    
    
    echo "<form method=\"post\">";
    echo "<table>";
    echo "<tr><td><input type=\"radio\" value=\"".$variable['plaats']."\" name=\"plaats\">".$variable['plaats']."</td><td><input type=\"hidden\" value=\"".$variable['land']."\" name=\"land\">".$variable['land']."</td></tr>";
    }
    echo "<tr><td><input type=\"submit\" name=\"submit\" style=\"width: 100px;\" value=\"Reis\"></td></tr>";
    echo "</table>";
    echo "</form>"; 
    ?>
    Toon Meer


    zo er zaten wat fouten in deze heb ik er voor je uitgehaald.



    onzin als je gewoon je configuratie goed heb staan heeft dat bijna geen zin, en als je de beveiliging ook goed heb wat ik betwijfel als je dit al niet kan maken is het al goed genoeg. :slotje:

    Je creert alleen maar meer fouten (c) Daarnaast heeft Zirax wel gelijk.

    Kast: HAF922 | CPU: I7-930 @ 4.0GHz | CPU Cooler: Noctua NH-D14 | HDD0: Crucial M4 128GB, HDD1: Kingston SSD 64GB, HDD2/3: WD Black & Green 1TB, HDD4: Seagate 1.5TB | Mem: Kingston HyperX 12GB @ 1600MHz | Graphics: Crossfire HD6970 | Res: 5760x1080

  • Nick
    Student
    Berichten
    133
    • 17 april 2012 om 15:28
    • #7
    Citaat van ZiraX

    Je POST['plaats'] wordt niet gefilterd ... SQL Injectie..

    waarom moet ik die filteren? je kan toch niks invoeren?

  • jopitan
    Professional
    Berichten
    684
    • 17 april 2012 om 15:32
    • #8
    Citaat van Nick

    waarom moet ik die filteren? je kan toch niks invoeren?

    Header manipulatie of Formulier met een inputfield en de naam plaats en dan de form element action zetten naar die specifieke pagina waar jouw code wordt uitgevoerd. Of PHP CURL

    Kast: HAF922 | CPU: I7-930 @ 4.0GHz | CPU Cooler: Noctua NH-D14 | HDD0: Crucial M4 128GB, HDD1: Kingston SSD 64GB, HDD2/3: WD Black & Green 1TB, HDD4: Seagate 1.5TB | Mem: Kingston HyperX 12GB @ 1600MHz | Graphics: Crossfire HD6970 | Res: 5760x1080

  • ZiraX
    IT Expert
    Berichten
    510
    • 17 april 2012 om 18:05
    • #9

    [offtopic]Vind ik leuk ^^ . [/offtopic]

    Nick, probeer htmlspecialchars of stripslashes of addslashes of mysql_real_escape_string of htmlentities($input, ENT_QUOTES)...

    Welke jij moet gebruiken? http://Www.PHP.net

    1) Eigenaar & CEO // iSenses
    2) Eigenaar & CEO // HoodGangster
    3) Co-Owner & Captian @WMCity V3.

  • Nick
    Student
    Berichten
    133
    • 17 april 2012 om 18:35
    • #10

    Heb je geen goede Nederlandse site:p

  • eeyk
    Crime-ware.nl
    Berichten
    1.184
    • 17 april 2012 om 18:41
    • #11
    Citaat van jopitan

    Je creert alleen maar meer fouten (c) Daarnaast heeft Zirax wel gelijk.

    Welke fouten heb ik gemaakt?

    Uw website gratis adverteren? : http://www.crime-ware.nl/adverteren/
    Uniek pokémon spel : http://www.pocketmonsters.nl/
    * pocketmonsters website = Online!
    * alpha fase is online. v0.15.1
    * 47% klaar (béta versie opnieuw uitgesteld!)

  • Nick
    Student
    Berichten
    133
    • 17 april 2012 om 18:55
    • #12
    Citaat van eeyk

    Welke fouten heb ik gemaakt?


    regel 10 zeker

  • eeyk
    Crime-ware.nl
    Berichten
    1.184
    • 17 april 2012 om 18:55
    • #13

    ja ik zie hem ik ben " vergeten. sjonge dat is toch wel een mega fout. |-)

    Uw website gratis adverteren? : http://www.crime-ware.nl/adverteren/
    Uniek pokémon spel : http://www.pocketmonsters.nl/
    * pocketmonsters website = Online!
    * alpha fase is online. v0.15.1
    * 47% klaar (béta versie opnieuw uitgesteld!)

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design