• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

Variabele credits beveiliging

  • djordyh
  • 12 mei 2012 om 23:21
  • djordyh
    Professional
    Berichten
    627
    • 12 mei 2012 om 23:21
    • #1

    Hey cp,

    Ik heb dus een Paysafecard betaal optie op mijn site waar de gebruiker zelf kiest hoeveel credits hij/zij wilt kopen. Als je dus 765 credits invult dan ga je deze kopen en het script berekent hierbij de prijs uit etc. Werkt 100% alleen ik maak me zorgen om de veiligheid van het script, als de betaling gelukt is word je namelijk naar het volgende gestuurd:

    site.nl/wallie&aantal=765&trxid=13325047&ShoppingCartID=13325047

    Niet echt veilig dus want bij de betaling kan je de trxid en shoppingcartid zien, je betaald dus, vult deze link even in met een aantal van bijvoorbeeld 10.000 en voila, voor 6 euro heb je 10.000 credits.

    Hoe kan ik dit beveiligen zodat de gebruiker er niet mee kan klooien?

    Deel van het script:

    PHP
    $aantal = $_POST['num_credits'];
    
    
    # Set your rtlo ere
    $iRtlo = ***;
    if ( !isset ( $_GET['ShoppingCartID'] ) ) {
    # To initiate a payment, initiate the class
    $oWallie = new TargetPayWallie ( $iRtlo );
    
    
    # Set wallie amount in cents so 500 cent will be 5 euro
    $oWallie->setWallieAmount ( $am );
    
    
    # Set wallie description
    $oWallie->setWallieDescription  ( 'site.nl '.$am.' credits kopen via Paysafecard!');
    
    
    # Set return url, wich should return on succes
    $oWallie->setWallieReturnUrl ( 'http://www.site.nl/ingame.php?p=wallie&aantal='.$aantal.'' );
    
    
    /**
     * OPTIONAL PARAMETERS FOR WALLIE
     * UNCOMMENT IF YOU WANT TO USE
     */
    
    
    $oWallie->setWallieCountry ( '31' ); // Set the country   (optional)
    $oWallie->setWallieLang ( 'NL' ); // Set wallie language (optional)
    $oWallie->setWallieCurrency ( 'EUR'); // Set wallie currency ( optional )
    
    
    # Now we can initiate the payment
    $aReturn = $oWallie->startPayment();
    
    
    # This is the transaction id
    $intTrxId = $aReturn[0];
    
    
    # this will be the bank url that will rederect to the bank.
    $strURL = $aReturn[1];
    
    
    # For check we can echo it here. (uncomment if you want to see. )
    
    
    echo '<center>Je wordt binnen enkele seconden naar de betaalscherm gebracht. Gebeurt dit niet binnen 5 seconden, klik dan <strong><a href="'.$strURL.'">hier</a></strong>!</center>';
    
    
    # Rederect your user now to:
    
    
    ?>
    <meta http-equiv="refresh" content="3;URL=<?php echo $strURL; ?>" />
    
    
    
    
    <?php
    }
    }
    
    
    /**
     * This function will validate the payment
     *
     */
    
    
    # ?action=vtrxid= 'trxid'
    if ( isset ( $_GET['ShoppingCartID'] ) ) {
    
    
    	# Init the class
    	$oWallie = new TargetPayWallie ( $iRtlo );
    
    
    	# Test mode? 1 = test mode, 0 = normal
    	$iTest = 0;
    
    
    	# Once, only validate the payment once?
    	$iOnce = 1;
    
    
    
    
    	if ( $oWallie->validatePayment ( $_GET['ShoppingCartID'], $iOnce, $iTest  ) == true ) {
    		mysql_query("UPDATE `users` SET `credits`=`credits`+".$aantal." WHERE `id`=".ID) or die(mysql_error());
    Toon Meer

    De $aantal var kan ik niet gebruiken want na deze var wordt de betaalscherm geopend en daarna kom je weer terug bij het script, de $_POST is dan niet meer geldig en daarom zit de $_GET er nu in verwerkt maar hoe kan ik dit beveiligen?

    Alvast bedankt!

    Met vriendelijke groet,

    Djordy.

  • L.Groot
    Elite members
    Ontvangen Reacties
    31
    Berichten
    4.888
    • 12 mei 2012 om 23:34
    • #2

    Je zal het ?n de database moeten opslaan als je hem aanmaakt. Vervolgens check je op de controle pag?na a.d.h.v. het shopp?ngcart?d (d?e je b?j aanmaken ook moet opslaan) of de betal?ng ?s verwerkt en hoeveel geld er ?s betaald (hoeveel cred?ts je kr?jgt).

    Succes!

  • djordyh
    Professional
    Berichten
    627
    • 12 mei 2012 om 23:45
    • #3

    (is er wat met je i toets?)

    Bedankt voor je reactie! Ik zal is even kijken:cheer:

    Nieuwe reactie samengevoegd met originele reactie op 13.05.12 12:51:42:
    Ik heb een vage error gekregen bij wat L.Goot zei, ik heb nu dit bij de betalings check:

    PHP
    if ( $oWallie->validatePayment ( $_GET['ShoppingCartID'], $iOnce, $iTest  ) == true ) {
    	    $sql2 = mysql_query("SELECT `credits` FROM `psc_betaling` WHERE `speler`=".ID." AND `trxID`=".$_GET['ShoppingCartID']);
    		$res2 = mysql_fetch_assoc($sql2);
    		mysql_query("UPDATE `users` SET `credits`=`credits`+".$res2['credits']." WHERE `id`=".ID) or die(mysql_error());

    Ik krijg daar de error:

    PHP
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'WHERE `id`=1' at line 1

    Van, ziet iemand wat er fout is?

    Nieuwe reactie samengevoegd met originele reactie op 13.05.12 13:12:53:
    Never mind, had hem verkeerd gezet

    Met vriendelijke groet,

    Djordy.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design