• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Crimora.nl

    Dennii 11 juli 2026 om 13:13
  • RPG game gebouwd met AI

    zwpgangster 9 juli 2026 om 11:25
  • (Verkoop) Criminals

    Syntax 5 juli 2026 om 13:22
  • Het Grote Vibe Code Topic

    Syntax 30 juni 2026 om 11:54
  • Ictscripters Chat

    Jeffrey.Hoekman 26 juni 2026 om 16:21
  • Het oorspronkelijke Criminals Script

    Jeroen.G 24 juni 2026 om 09:21
  • StraatBaas is back, maar hoe?!

    Syntax 17 juni 2026 om 10:28
  • PWYL source gezocht

    Syntax 29 mei 2026 om 14:03

Marktplaats

  • 306 Nieuwe Domeinnamen Juni 2026

    shiga 1 juli 2026 om 13:39
  • 4-letter domein: Togi.nl

    evesi 17 juni 2026 om 17:08
  • 359 Nieuwe Domeinnamen Mei 2026

    shiga 1 juni 2026 om 12:45

SELECT query

  • Nick
  • 16 april 2012 om 21:35
  • Nick
    Student
    Berichten
    133
    • 16 april 2012 om 21:35
    • #1

    Waarom pakt hij hier niet de goede value bij $land? nu pakt hij 'Resource id #18' wat ik helemaal niet snap.

    PHP
    if(isset($_POST['submit'])) { 
      $plaats  =  $_POST['plaats'];
      $land1   =  ("SELECT `land` FROM `vliegveld` WHERE `plaats`='$plaats'");
      $land    =  mysql_query($land1);
    
    
        $query = ("UPDATE `gebruikers` SET `plaats`='$plaats', `land`='$land' WHERE `login`='{$data->login}'");
        mysql_query($query);
    
    
      echo "Je bent per vliegtuig naar $plaats in $land gevlogen.";
    } else {
    
    
    $result = mysql_query("SELECT `plaats`, `land` FROM `vliegveld`");
    while($variable = mysql_fetch_array($result)){
    
    
    echo "<form method=post>";
    echo "<table>";
    echo "<tr><td><input type=radio value=".$variable['plaats']." name=plaats>".$variable['plaats']."</td><td><input type=hidden value=".$variable['land']." name=land>".$variable['land']."</td></tr><br />";
    }
    echo "<tr><td><input type=submit name=submit style=width: 100; value=Reis></td></tr>";
    echo "</table>";
    echo "</form>";
    }
    Toon Meer
  • jopitan
    Professional
    Berichten
    683
    • 16 april 2012 om 22:50
    • #2
    PHP
    $land1   =  mysql_fetch_array(mysql_query("SELECT `land` FROM `vliegveld` WHERE `plaats`='$plaats'")); 
    $land = $land1['land'];

    Kast: HAF922 | CPU: I7-930 @ 4.0GHz | CPU Cooler: Noctua NH-D14 | HDD0: Crucial M4 128GB, HDD1: Kingston SSD 64GB, HDD2/3: WD Black & Green 1TB, HDD4: Seagate 1.5TB | Mem: Kingston HyperX 12GB @ 1600MHz | Graphics: Crossfire HD6970 | Res: 5760x1080

  • Nick
    Student
    Berichten
    133
    • 17 april 2012 om 08:17
    • #3

    danku! nu ga ik nog proberen de tekst op gelijke hoogte te krijgen hmm

  • ZiraX
    IT Expert
    Berichten
    510
    • 17 april 2012 om 08:46
    • #4

    Je POST['plaats'] wordt niet gefilterd ... SQL Injectie..

    1) Eigenaar & CEO // iSenses
    2) Eigenaar & CEO // HoodGangster
    3) Co-Owner & Captian @WMCity V3.

  • eeyk
    Crime-ware.nl
    Berichten
    1.185
    • 17 april 2012 om 10:54
    • #5
    PHP
    <?php
    if(isset($_POST['submit'])) { 
      $plaats  =  $_POST['plaats'];
      $land1   =  ("SELECT `land` FROM `vliegveld` WHERE `plaats`='".$plaats."'");
      $land    =  mysql_query($land1);
    
    
        $query = ("UPDATE `gebruikers` SET `plaats`='".$plaats."', `land`='".$land."' WHERE `login`='".$data->login."'");
        mysql_query($query);
    
    
      echo "Je bent per vliegtuig naar ".$plaats." in ".$land gevlogen;
    } else {
    
    
    $result = mysql_query("SELECT `plaats`, `land` FROM `vliegveld`");
    while($variable = mysql_fetch_array($result)){
    
    
    echo "<form method=\"post\">";
    echo "<table>";
    echo "<tr><td><input type=\"radio\" value=\"".$variable['plaats']."\" name=\"plaats\">".$variable['plaats']."</td><td><input type=\"hidden\" value=\"".$variable['land']."\" name=\"land\">".$variable['land']."</td></tr>";
    }
    echo "<tr><td><input type=\"submit\" name=\"submit\" style=\"width: 100px;\" value=\"Reis\"></td></tr>";
    echo "</table>";
    echo "</form>"; 
    ?>
    Toon Meer


    zo er zaten wat fouten in deze heb ik er voor je uitgehaald.


    Citaat

    Je POST['plaats'] wordt niet gefilterd ... SQL Injectie..


    onzin als je gewoon je configuratie goed heb staan heeft dat bijna geen zin, en als je de beveiliging ook goed heb wat ik betwijfel als je dit al niet kan maken is het al goed genoeg. :slotje:

  • jopitan
    Professional
    Berichten
    683
    • 17 april 2012 om 12:00
    • #6
    Citaat van eeyk
    PHP
    <?php
    if(isset($_POST['submit'])) { 
      $plaats  =  $_POST['plaats'];
      $land1   =  ("SELECT `land` FROM `vliegveld` WHERE `plaats`='".$plaats."'");
      $land    =  mysql_query($land1);
    
    
        $query = ("UPDATE `gebruikers` SET `plaats`='".$plaats."', `land`='".$land."' WHERE `login`='".$data->login."'");
        mysql_query($query);
    
    
      echo "Je bent per vliegtuig naar ".$plaats." in ".$land gevlogen;
    } else {
    
    
    $result = mysql_query("SELECT `plaats`, `land` FROM `vliegveld`");
    while($variable = mysql_fetch_array($result)){
    
    
    echo "<form method=\"post\">";
    echo "<table>";
    echo "<tr><td><input type=\"radio\" value=\"".$variable['plaats']."\" name=\"plaats\">".$variable['plaats']."</td><td><input type=\"hidden\" value=\"".$variable['land']."\" name=\"land\">".$variable['land']."</td></tr>";
    }
    echo "<tr><td><input type=\"submit\" name=\"submit\" style=\"width: 100px;\" value=\"Reis\"></td></tr>";
    echo "</table>";
    echo "</form>"; 
    ?>
    Toon Meer


    zo er zaten wat fouten in deze heb ik er voor je uitgehaald.



    onzin als je gewoon je configuratie goed heb staan heeft dat bijna geen zin, en als je de beveiliging ook goed heb wat ik betwijfel als je dit al niet kan maken is het al goed genoeg. :slotje:

    Je creert alleen maar meer fouten (c) Daarnaast heeft Zirax wel gelijk.

    Kast: HAF922 | CPU: I7-930 @ 4.0GHz | CPU Cooler: Noctua NH-D14 | HDD0: Crucial M4 128GB, HDD1: Kingston SSD 64GB, HDD2/3: WD Black & Green 1TB, HDD4: Seagate 1.5TB | Mem: Kingston HyperX 12GB @ 1600MHz | Graphics: Crossfire HD6970 | Res: 5760x1080

  • Nick
    Student
    Berichten
    133
    • 17 april 2012 om 15:28
    • #7
    Citaat van ZiraX

    Je POST['plaats'] wordt niet gefilterd ... SQL Injectie..

    waarom moet ik die filteren? je kan toch niks invoeren?

  • jopitan
    Professional
    Berichten
    683
    • 17 april 2012 om 15:32
    • #8
    Citaat van Nick

    waarom moet ik die filteren? je kan toch niks invoeren?

    Header manipulatie of Formulier met een inputfield en de naam plaats en dan de form element action zetten naar die specifieke pagina waar jouw code wordt uitgevoerd. Of PHP CURL

    Kast: HAF922 | CPU: I7-930 @ 4.0GHz | CPU Cooler: Noctua NH-D14 | HDD0: Crucial M4 128GB, HDD1: Kingston SSD 64GB, HDD2/3: WD Black & Green 1TB, HDD4: Seagate 1.5TB | Mem: Kingston HyperX 12GB @ 1600MHz | Graphics: Crossfire HD6970 | Res: 5760x1080

  • ZiraX
    IT Expert
    Berichten
    510
    • 17 april 2012 om 18:05
    • #9

    [offtopic]Vind ik leuk ^^ . [/offtopic]

    Nick, probeer htmlspecialchars of stripslashes of addslashes of mysql_real_escape_string of htmlentities($input, ENT_QUOTES)...

    Welke jij moet gebruiken? http://Www.PHP.net

    1) Eigenaar & CEO // iSenses
    2) Eigenaar & CEO // HoodGangster
    3) Co-Owner & Captian @WMCity V3.

  • Nick
    Student
    Berichten
    133
    • 17 april 2012 om 18:35
    • #10

    Heb je geen goede Nederlandse site:p

  • eeyk
    Crime-ware.nl
    Berichten
    1.185
    • 17 april 2012 om 18:41
    • #11
    Citaat van jopitan

    Je creert alleen maar meer fouten (c) Daarnaast heeft Zirax wel gelijk.

    Welke fouten heb ik gemaakt?

  • Nick
    Student
    Berichten
    133
    • 17 april 2012 om 18:55
    • #12
    Citaat van eeyk

    Welke fouten heb ik gemaakt?


    regel 10 zeker

  • eeyk
    Crime-ware.nl
    Berichten
    1.185
    • 17 april 2012 om 18:55
    • #13

    ja ik zie hem ik ben " vergeten. sjonge dat is toch wel een mega fout. |-)

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Quanscient ontvangt €10M om AI- en kwantum-native hardware engineering te bevorderen - Tech.eu

    ICTscripters 27 mei 2026 om 12:03
  • Datalek bij leverancier Canvas - Universiteit van Amsterdam

    ICTscripters 10 mei 2026 om 12:03
  • Data privacy in 2026: Hoe de naleving van GDPR verandert

    ICTscripters 8 mei 2026 om 12:16

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design