• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Games
  4. Criminals & Maffiagames
  5. Uitbreidingen en Overige
  6. Archief
  7. Banditi

Forum

  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 30 december 2025 om 22:29
  • Developer Gezocht

    K.Rens 30 december 2025 om 12:32
  • Op zoek naar de legends

    Jeffrey.Hoekman 9 december 2025 om 09:41
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    NFT Art Designer 1 maart 2025 om 14:08

Marktplaats

  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 28 december 2025 om 21:20
  • Van een pixelige afbeelding naar een strakke, moderne website

    Syntax 21 december 2025 om 17:05

Nette forum script (bug)

  • cpu
  • 22 juli 2009 om 09:36
  • Closed
  • cpu
    OVGT
    Berichten
    11
    • 22 juli 2009 om 09:36
    • #1

    Hallo, ik heb nog altijd een probleem met het forum bug , namelijk de F5 bug (100 topic's in zo veel tijd.)

    Ik heb de de code wat mooi geplaats zo dat jullie er beter uit kunnen lezen.

    Want ik moet toegeven, hoe het eerst was.. kon op deze momenten wel verdwalen in een bos ! :D

    Posting.php

    PHP
    <?
     include("config.php");
      session_start();
    	if($_GET['mode'] != delete 
    	&& $_GET['mode'] != post 
    	&& $_GET['mode'] != edit 
    	&& $_GET['mode'] != reply 
    	&& $_GET['mode'] != quote)
    	{ header("Location: $sitelink/index.php");
    }
    	if($_GET['mode'] == delete)
    {
    	if(isset($_GET['p']))
    {
    		$deletep1 = mysql_query("SELECT * FROM `forumreplies` WHERE `id`='{$_GET['p']}'");
    		$deletep = mysql_fetch_object($deletep1);
    	if(
    	   $deletep->auteur != $data->login 
    	   
    	&& $data->admin == 0 
    	&& $data->moderator == 0)
    {
    		$error = deletefout;
    	   
    		$del3 = mysql_query("SELECT * FROM `forumreplies` WHERE `id`='{$_GET['p']}'");
    		$del2 = mysql_fetch_object($reply3);
    		$del1 = mysql_query("SELECT * FROM `forumtopics` WHERE `id`='$reply2->topic'");
    	}else{
    		mysql_query("DELETE FROM `forumreplies` WHERE `id`='{$_GET['p']}'");
    		
    		$error = delete;
    }
    }
    	if(isset($_GET['t']))
    {
    		$deletet1 = mysql_query("SELECT * FROM `forumtopics` WHERE `id`='{$_GET['t']}'");
    		$deletet = mysql_fetch_object($deletet1);
    	if(
    		$deletet->auteur != $data->login 
    	
    		&& $data->admin == 0 
    		&& $data->moderator == 0)
    {
    
    
    		$error = deletefout;
    	
    		$del1 = mysql_query("SELECT * FROM `forumtopics` WHERE `id`='{$_GET['t']}'");
    	}else{
    		$error = delete;
    		
    		mysql_query("DELETE FROM `forumtopics` WHERE `id`='{$_GET['t']}'");
    		mysql_query("DELETE FROM `forumreplies` WHERE `topic`='{$_GET['t']}'");
    		mysql_query("DELETE FROM `forumpolls` WHERE `topic`='{$_GET['t']}'");
    }
    }
    		$del = mysql_fetch_object($reply1);
    }
    	if($_GET['mode'] == reply || $_GET['mode'] == quote || $_GET['mode'] == delete || $_GET['mode'] == edit)
    {
    	if(isset($_GET['t']))
    {
    		$reply1 = mysql_query("SELECT * FROM `forumtopics` WHERE `id`='{$_GET['t']}'");
    }
    	if(isset($_GET['p']))
    {
    	if($_GET['mode'] != edit)
    {
    		$reply3 = mysql_query("SELECT * FROM `forumreplies` WHERE `id`='{$_GET['p']}'");
    		$reply2 = mysql_fetch_object($reply3);
    		$reply1 = mysql_query("SELECT * FROM `forumtopics` WHERE `id`='$reply2->topic'");
    	}else{
    		$reply1 = mysql_query("SELECT * FROM `forumreplies` WHERE `id`='{$_GET['p']}'");
    }
    }
    		$reply = mysql_fetch_object($reply1);
    	if($reply->auteur != $data->login 
    	
    	&& $data->admin < 1 
    	&& $data->moderator < 1 && $_GET['mode'] == edit)
    {
    		
    		$error = deletefout;
    }
    }
    
    
    
    
    	if($reply->locked == 1){header("Location: $sitelink/v3/viewtopic.php?f={$_GET['f']}&t=$reply->id");
    }
    
    
    
    
    	if(isset($_POST['post']))
    {
    	if($_POST['message'] == "")
    {
    		$error = 3;
    }
    	if($_POST['subject'] == "")
    {
    		$error = 4;
    }
    	if($_POST['poll_title'] != "" 
    	&& $_POST['poll_option_text1'] == "")
    {
    		$error = 1;}
    	if($_POST['poll_option_text1'] != "" 
    	&& $_POST['poll_option_text2'] == "")
    {
    		$error = 1;}
    	if($_POST['poll_max_options'] > 10)
    {
    	$_POST['poll_max_options'] = 10;
    }
    	if($_POST['poll_max_options'] < 1)
    {
    	$_POST['poll_max_options'] = 1;
    }
    	if($error == "")
    {
    	if(!isset($_POST['disable_smilies']))
    {
    		$smilies = 1;
    	}else{
    		$smilies = 0;}
    	if(!isset($_POST['disable_bbcode']))
    {
    		$bbcode = 1;
    	}else{
    		$bbcode = 0;
    }
    		$geplaatst = (date("d-m-Y H:i"));
    		$gereplied = (date("d-m-Y"));
    	if($_GET['mode'] == post)
    {
    		mysql_query("INSERT INTO `forumtopics`(title,content,auteur,smiles,ubb,subforum,date,lastreplydate,lastreply,lastreplydate2) values('{$_POST['subject']}','{$_POST['message']}','$data->login','$smilies','$bbcode','{$_GET['f']}','$geplaatst','$gereplied','$data->login',NOW())");
    		$select = mysql_query("SELECT * FROM `forumtopics` WHERE `title`='{$_POST['subject']}' AND `content`='{$_POST['message']}' ORDER BY `id` DESC");
    	while($sel = mysql_fetch_object($select))
    {
    	if($stop == "")
    {
    		$stop = 1;
    		$topicid = $sel->id;
    }
    }
    		$error = niks;
    	if($_GET['f'] == 8 && $data->admin == 1)
    {
    		$news11 = mysql_query("SELECT * FROM `news` WHERE `place`='1'");
    		$news22 = mysql_query("SELECT * FROM `news` WHERE `place`='2'");
    		$news33 = mysql_query("SELECT * FROM `news` WHERE `place`='3'");
    		$news44 = mysql_query("SELECT * FROM `news` WHERE `place`='4'");
    		$news55 = mysql_query("SELECT * FROM `news` WHERE `place`='5'");
    		$news1 = mysql_fetch_object($news11);
    		$news2 = mysql_fetch_object($news22);
    		$news3 = mysql_fetch_object($news33);
    		$news4 = mysql_fetch_object($news44);
    		$news5 = mysql_fetch_object($news55);
    		$nieuws = (date("d-m"));
    		mysql_query("UPDATE `news` SET `author`='$news4->author',`title`='$news4->title',`date`='$news4->date',`id`='$news4->id' WHERE `place`='5'");
    		mysql_query("UPDATE `news` SET `author`='$news3->author',`title`='$news3->title',`date`='$news3->date',`id`='$news3->id' WHERE `place`='4'");
    		mysql_query("UPDATE `news` SET `author`='$news2->author',`title`='$news2->title',`date`='$news2->date',`id`='$news2->id' WHERE `place`='3'");
    		mysql_query("UPDATE `news` SET `author`='$news1->author',`title`='$news1->title',`date`='$news1->date',`id`='$news1->id' WHERE `place`='2'");
    		mysql_query("UPDATE `news` SET `author`='$data->login',`title`='{$_POST['subject']}',`date`='$nieuws',`id`='$topicid' WHERE `place`='1'");
    }
    	if($_POST['poll_title'] != "")
    {
    		mysql_query("INSERT INTO `forumpolls`(vraag,opties,geldig,optie1,optie2,optie3,optie4,optie5,optie6,optie7,optie8,optie9,optie10,topic) values('{$_POST['poll_title']}','{$_POST['poll_max_options']}','{$_POST['poll_length']}','{$_POST['poll_option_text1']}','{$_POST['poll_option_text2']}','{$_POST['poll_option_text3']}','{$_POST['poll_option_text4']}','{$_POST['poll_option_text5']}','{$_POST['poll_option_text6']}','{$_POST['poll_option_text7']}','{$_POST['poll_option_text8']}','{$_POST['poll_option_text9']}','{$_POST['poll_option_text10']}','$topicid')");
    }
    }
    	if($_GET['mode'] == edit)
    {
    	if(isset($_GET['p']))
    {
    		mysql_query("UPDATE `forumreplies` SET `content`='{$_POST['message']}',`title`='{$_POST['subject']}',`smiles`='$smilies',`ubb`='$bbcode' WHERE `id`='$reply->id'");
    		$error = niks;
    	}else if(isset($_GET['t']))
    {
    		mysql_query("UPDATE `forumtopics` SET `content`='{$_POST['message']}',`title`='{$_POST['subject']}',`smiles`='$smilies',`ubb`='$bbcode' WHERE `id`='$reply->id'");
    		$error = niks;
    }
    }
    	if($_GET['mode'] == reply || $_GET['mode'] == quote){
    		mysql_query("INSERT INTO `forumreplies`(title,content,auteur,smiles,ubb,subforum,date,topic) values('{$_POST['subject']}','{$_POST['message']}','$data->login','$smilies','$bbcode','{$_GET['f']}','$geplaatst','$reply->id')");
    		mysql_query("UPDATE `forumtopics` SET `read`='0',`lastreplydate`='$gereplied',`lastreplydate2`=NOW(),`lastreply`='$data->login' WHERE `id`='$reply->id'");
    		$error = niks;
    }
    }
    }
    
    
    ?>
    <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
    <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr" lang="nl-nl" xml:lang="nl-nl">
    <head>
    
    
    <meta http-equiv="content-type" content="text/html; charset=UTF-8" />
    <meta http-equiv="content-language" content="nl-nl" />
    <meta http-equiv="content-style-type" content="text/css" />
    <meta http-equiv="imagetoolbar" content="no" />
    <meta name="resource-type" content="document" />
    <meta name="distribution" content="global" />
    <meta name="copyright" content="2002-2006 phpBB Group" />
    <meta name="keywords" content="" />
    <meta name="description" content="" />
    <?
    	if($_GET['f'] == 6)
    {
    		$text = "Vragen rondom het spel";
    		$categorietext = "Spel en ondersteuning";
    		$categorie = 10;
    }
    	if($_GET['f'] == 12)
    {
    		$text = "Plaats hier je secret links";
    		$categorietext = "Spel en ondersteuning";
    		$categorie = 10;
    }
    	if($_GET['f'] == 5)
    {
    		$text = "Fouten &amp; Bugs";
    		$categorietext = "Spel en ondersteuning";
    		$categorie = 10;
    }
    	if($_GET['f'] == 4)
    {
    		$text = "Tips &amp; Idee&euml;n";
    		$categorietext = "Spel en ondersteuning";
    		$categorie = 10;
    }
    	if($_GET['f'] == 8)
    {
    		$text = "Nieuws en Updates";
    		$categorietext = "Spel en ondersteuning";
    		$categorie = 10;
    }
    	if($_GET['f'] == 3)
    {
    		$text = "Algemeen Forum";	
    		$categorietext = "Forums";
    		$categorie = 9;
    }
    	if($_GET['f'] == 7)
    {
    		$text = "Het caf&eacute;";
    		$categorietext = "Forums";
    		$categorie = 9;
    }
    	if($error != niks 
    	&& $error != delete 
    	&& $error != deletefout)
    {
    ?>
    <title>Banditi &bull; Plaats <? if($_GET['mode'] == post){?>een nieuw bericht<? }if($_GET['mode'] == reply || $_GET['mode'] == quote){?>reactie<? } ?></title>
    <?
    	}else{
    ?>
    
    
    <meta http-equiv="refresh" content="1;url=<? echo$sitelink;?>/v3/viewtopic.php?f=<? echo$_GET['f'];?>&amp;t=<? if($_GET['mode'] == post){echo$topicid;}if($_GET['mode'] == reply || $_GET['mode'] == quote || $_GET['mode'] == delete){echo$reply->id;}?>" /><title>Chocogamerz &bull; Informatie</title>
    <? 
    } 
    ?>
    
    
    <link rel="stylesheet" href="./styles/ubuntu/theme/stylesheet.css" type="text/css" />
    <link rel="stylesheet" href="./css/style.css" type="text/css" />
    
    
    <script type="text/javascript" src="./js/prototype-1.6.0.2.js"></script>
    
    
    	</head>
    
    
    
    
    
    
    <?
    		mysql_query("UPDATE `users` SET `online`=NOW() WHERE `login`='{$data->login}'");
    	if($_GET['x'] == delsafemode)
    {
    		mysql_query("UPDATE `users` SET `safe`='0' WHERE `login`='$data->login'");
    }
    ?>
    <script language="javascript">
    // <![CDATA[
    
    
    function popup(url, width, height, name)
          {
           if (!name)
           {
              name = '_popup';
           }
    
    
           window.open(url.replace(/&amp;/g, '&'), name, 'height=' + height + ',resizable=yes,scrollbars=yes,width=' + width);
             return false;
          }
    
    
    
    
    function jumpto()
    {
    <?
    		$dbres = mysql_query("SELECT * FROM `forumtopics`");
    		$num = mysql_num_rows($dbres);
    		$pages = floor($num/25)+1;
    ?>
    	var page = prompt('Geef het paginanummer van de pagina waarnaar je wilt gaan:', '');
    	var perpage = '25';
    	var maxpages = '<?echo$pages;?>';
    	var base_url = '<?=$sitelink?>/v3/';
    
    
    	if (page !== null && !isNaN(page) && page > 0 && page <= maxpages)
    	{
    		document.location.href = base_url.replace(/&amp;/g, '&') + '<? echo"viewforum.php?f={$_GET['f']}&amp;st={$_GET['st']}&amp;sk=$sk&amp;sd=$sd&amp;"?>&start=' + ((page - 1) * perpage);
    	}
    }
    
    
    /**
    * Find a member
    */
    function find_username()
          {
           popup(url, 760, 570, '_usersearch');
             return false;
          }
    
    
    /**
    * Mark/unmark checklist
    * id = ID of parent container, name = name prefix, state = state [true/false]
    */
    function marklist(id, name, state)
    {
    	var parent = document.getElementById(id);
    	if (!parent)
    	{
    		eval('parent = document.' + id);
    	}
    
    
    	if (!parent)
    	{
    		return;
    	}
    
    
    	var rb = parent.getElementsByTagName('input');
    
    
    	for (var r = 0; r < rb.length; r++)
    	{
    		if (rb[r].name.substr(0, name.length) == name)
    		{
    			rb[r].checked = state;
    		}
    	}
    }
    // ]]>
    </script>
    Toon Meer
  • Guest, wil je besparen op je domeinnamen? (ad)
  • alexruter
    Prostart B.V
    Berichten
    1.272
    • 22 juli 2009 om 13:18
    • #2

    Beste,

    [offtopic]Niet vervelend bedoeld. Maar wat wil je nu dat wij gaan doen. Aangezien je je stuk code plaatst en de fout meld, maar niet eens vraagt of we je willen helpen etc.

    Volgende keer hier op letten. ik ben geen moderator ofzo. Maar zo blijft CP leuk;)
    [/offtopic]

    Ik zou zeggen plaats een captcha in het topic plaatsen gedeelte, zodat er een captcha ingevuld dient te worden. Dit houdt zeker de vele honderden topics tegen;)

    Indien u hulp nodig hebt wil ik dit wel voor 5 euro doen;)

    Met vriendelijke groet,
    A. Ruter

    Project Starter : 40%

    Voor meer informatie kunt u contact met ons opnemen via: http://<woltlab-metacode-marker data-name="b" data-uuid="9968e8cf-c21e-4616-83a2-1b7dbe424ef3" data-source="W2Jd" /><woltlab-metacode-marker data-name="i" data-uuid="6afb9ec5-726a-4117-99f8-5ce4efc057f1" data-source="W2ld" />mailto:<woltlab-metacode-marker data-uuid="6afb9ec5-726a-4117-99f8-5ce4efc057f1" data-source="Wy9pXQ==" /><woltlab-metacode-marker data-uuid="9968e8cf-c21e-4616-83a2-1b7dbe424ef3" data-source="Wy9iXQ==" />

  • cpu
    OVGT
    Berichten
    11
    • 22 juli 2009 om 13:47
    • #3
    Citaat van alexruter

    Beste,

    [offtopic]Niet vervelend bedoeld. Maar wat wil je nu dat wij gaan doen. Aangezien je je stuk code plaatst en de fout meld, maar niet eens vraagt of we je willen helpen etc.

    Volgende keer hier op letten. ik ben geen moderator ofzo. Maar zo blijft CP leuk;)
    [/offtopic]

    Ik zou zeggen plaats een captcha in het topic plaatsen gedeelte, zodat er een captcha ingevuld dient te worden. Dit houdt zeker de vele honderden topics tegen;)

    Indien u hulp nodig hebt wil ik dit wel voor 5 euro doen;)

    Met vriendelijke groet,
    A. Ruter

    Toon Meer


    Alex ik kan zelf ook wel scripten, maar ik dacht.. Misschien gad iemand al een oplossing ? xD

    Maar toch bedankt voor een snelle antwoord.

  • Darsstar
    Vreemd
    Berichten
    1.173
    • 22 juli 2009 om 14:20
    • #4

    het script kan nog netter...
    alle ifjes staan nu op de zelfde hoogte...
    je kan niet zien in een oogopslag zien hoe diep de id genest is...

    maar hoe dan ook...
    bij het formulier om een reactie te plaatsen:
    $_SESSION['uniqid'] = md5(uniqid(mt_rand(), true));
    en een hiddenveld aanmaken en het die waarde geven...
    en dan bij het bij de insert query een controle maken of het hiddenfield overeenkomt met de sessie.
    zo ja, unset $_SESSION['uniqid'] (heel belangrijk) en voer de query uit...
    zo nee, error.

    miauw!

  • cpu
    OVGT
    Berichten
    11
    • 22 juli 2009 om 20:11
    • #5
    Citaat van Darsstar

    het script kan nog netter...
    alle ifjes staan nu op de zelfde hoogte...
    je kan niet zien in een oogopslag zien hoe diep de id genest is...

    maar hoe dan ook...
    bij het formulier om een reactie te plaatsen:
    $_SESSION['uniqid'] = md5(uniqid(mt_rand(), true));
    en een hiddenveld aanmaken en het die waarde geven...
    en dan bij het bij de insert query een controle maken of het hiddenfield overeenkomt met de sessie.
    zo ja, unset $_SESSION['uniqid'] (heel belangrijk) en voer de query uit...
    zo nee, error.

    Toon Meer


    Bedankt het probleem is opgelost nu.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design