• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Ictscripters Chat

    Frenzo.Brouwer 9 maart 2026 om 21:31
  • Help testers nodig voor android app Urgent

    Servertjee 20 februari 2026 om 12:07
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    Servertjee 20 februari 2026 om 12:06
  • Afspraken systeem met planbeperking

    Jeffrey.Hoekman 20 februari 2026 om 11:52
  • Developer Gezocht

    Servertjee 19 februari 2026 om 17:31
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Servertjee 18 februari 2026 om 16:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09

Marktplaats

  • Heel wat sterke domeinen > 2 letters, 3 letters, premiums

    Michael DW 11 maart 2026 om 12:12
  • 367 Nieuwe Domeinnamen Februari 2026

    shiga 1 maart 2026 om 14:50
  • Meerdere mafia game template te koop

    Syntax 16 februari 2026 om 13:34

Variabele credits beveiliging

  • djordyh
  • 12 mei 2012 om 23:21
  • djordyh
    Professional
    Berichten
    627
    • 12 mei 2012 om 23:21
    • #1

    Hey cp,

    Ik heb dus een Paysafecard betaal optie op mijn site waar de gebruiker zelf kiest hoeveel credits hij/zij wilt kopen. Als je dus 765 credits invult dan ga je deze kopen en het script berekent hierbij de prijs uit etc. Werkt 100% alleen ik maak me zorgen om de veiligheid van het script, als de betaling gelukt is word je namelijk naar het volgende gestuurd:

    site.nl/wallie&aantal=765&trxid=13325047&ShoppingCartID=13325047

    Niet echt veilig dus want bij de betaling kan je de trxid en shoppingcartid zien, je betaald dus, vult deze link even in met een aantal van bijvoorbeeld 10.000 en voila, voor 6 euro heb je 10.000 credits.

    Hoe kan ik dit beveiligen zodat de gebruiker er niet mee kan klooien?

    Deel van het script:

    PHP
    $aantal = $_POST['num_credits'];
    
    
    # Set your rtlo ere
    $iRtlo = ***;
    if ( !isset ( $_GET['ShoppingCartID'] ) ) {
    # To initiate a payment, initiate the class
    $oWallie = new TargetPayWallie ( $iRtlo );
    
    
    # Set wallie amount in cents so 500 cent will be 5 euro
    $oWallie->setWallieAmount ( $am );
    
    
    # Set wallie description
    $oWallie->setWallieDescription  ( 'site.nl '.$am.' credits kopen via Paysafecard!');
    
    
    # Set return url, wich should return on succes
    $oWallie->setWallieReturnUrl ( 'http://www.site.nl/ingame.php?p=wallie&aantal='.$aantal.'' );
    
    
    /**
     * OPTIONAL PARAMETERS FOR WALLIE
     * UNCOMMENT IF YOU WANT TO USE
     */
    
    
    $oWallie->setWallieCountry ( '31' ); // Set the country   (optional)
    $oWallie->setWallieLang ( 'NL' ); // Set wallie language (optional)
    $oWallie->setWallieCurrency ( 'EUR'); // Set wallie currency ( optional )
    
    
    # Now we can initiate the payment
    $aReturn = $oWallie->startPayment();
    
    
    # This is the transaction id
    $intTrxId = $aReturn[0];
    
    
    # this will be the bank url that will rederect to the bank.
    $strURL = $aReturn[1];
    
    
    # For check we can echo it here. (uncomment if you want to see. )
    
    
    echo '<center>Je wordt binnen enkele seconden naar de betaalscherm gebracht. Gebeurt dit niet binnen 5 seconden, klik dan <strong><a href="'.$strURL.'">hier</a></strong>!</center>';
    
    
    # Rederect your user now to:
    
    
    ?>
    <meta http-equiv="refresh" content="3;URL=<?php echo $strURL; ?>" />
    
    
    
    
    <?php
    }
    }
    
    
    /**
     * This function will validate the payment
     *
     */
    
    
    # ?action=vtrxid= 'trxid'
    if ( isset ( $_GET['ShoppingCartID'] ) ) {
    
    
    	# Init the class
    	$oWallie = new TargetPayWallie ( $iRtlo );
    
    
    	# Test mode? 1 = test mode, 0 = normal
    	$iTest = 0;
    
    
    	# Once, only validate the payment once?
    	$iOnce = 1;
    
    
    
    
    	if ( $oWallie->validatePayment ( $_GET['ShoppingCartID'], $iOnce, $iTest  ) == true ) {
    		mysql_query("UPDATE `users` SET `credits`=`credits`+".$aantal." WHERE `id`=".ID) or die(mysql_error());
    Toon Meer

    De $aantal var kan ik niet gebruiken want na deze var wordt de betaalscherm geopend en daarna kom je weer terug bij het script, de $_POST is dan niet meer geldig en daarom zit de $_GET er nu in verwerkt maar hoe kan ik dit beveiligen?

    Alvast bedankt!

    Met vriendelijke groet,

    Djordy.

  • Guest, wil je besparen op je domeinnamen? (ad)
  • L.Groot
    Elite members
    Ontvangen Reacties
    31
    Berichten
    4.888
    • 12 mei 2012 om 23:34
    • #2

    Je zal het ?n de database moeten opslaan als je hem aanmaakt. Vervolgens check je op de controle pag?na a.d.h.v. het shopp?ngcart?d (d?e je b?j aanmaken ook moet opslaan) of de betal?ng ?s verwerkt en hoeveel geld er ?s betaald (hoeveel cred?ts je kr?jgt).

    Succes!

  • djordyh
    Professional
    Berichten
    627
    • 12 mei 2012 om 23:45
    • #3

    (is er wat met je i toets?)

    Bedankt voor je reactie! Ik zal is even kijken:cheer:

    Nieuwe reactie samengevoegd met originele reactie op 13.05.12 12:51:42:
    Ik heb een vage error gekregen bij wat L.Goot zei, ik heb nu dit bij de betalings check:

    PHP
    if ( $oWallie->validatePayment ( $_GET['ShoppingCartID'], $iOnce, $iTest  ) == true ) {
    	    $sql2 = mysql_query("SELECT `credits` FROM `psc_betaling` WHERE `speler`=".ID." AND `trxID`=".$_GET['ShoppingCartID']);
    		$res2 = mysql_fetch_assoc($sql2);
    		mysql_query("UPDATE `users` SET `credits`=`credits`+".$res2['credits']." WHERE `id`=".ID) or die(mysql_error());

    Ik krijg daar de error:

    PHP
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'WHERE `id`=1' at line 1

    Van, ziet iemand wat er fout is?

    Nieuwe reactie samengevoegd met originele reactie op 13.05.12 13:12:53:
    Never mind, had hem verkeerd gezet

    Met vriendelijke groet,

    Djordy.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Samsung zal miljoenen verdienen aan Apple iPhone Fold dankzij zijn 12GB RAM

    ICTscripters 11 maart 2026 om 22:42
  • Apple heeft zojuist iOS 26.4 Beta 4 vrijgegeven: hier is de verwachte lanceerdatum.

    ICTscripters 11 maart 2026 om 12:01
  • Kritieke kwetsbaarheid in Nginx UI bedreigt gevoelige data

    ICTscripters 10 maart 2026 om 18:29

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design