• Login
  • Register
  • Zoeken
Dit topic
  • Overal
  • Dit topic
  • Dit forum
  • Artikelen
  • Pagina's
  • Forum
  • Filebase-item
  • Meer opties

ICTscripters

Dé plek voor IT

Dé plek voor IT

Aanmelden

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Games
  4. Criminals & Maffiagames
  5. Uitbreidingen en Overige
  6. Archief
  7. Banditi

Forum

  • [PROJECT] Gamekeuring.nl - Hét onafhankelijke keuringsplatform voor maffiagames & RPG's!

    frio 22 september 2026 om 16:40
  • Ictscripters / Koen

    Aaron 22 september 2026 om 15:07
  • 🚀 WE ZOEKEN TESTERS! 🚀

    Lijno 19 september 2026 om 19:37
  • Kweekrijk - van stekje tot Imperium

    Lijno 14 september 2026 om 23:00
  • Crimora.nl

    Jeffrey.Hoekman 8 september 2026 om 18:49
  • Programmeren geocht die samen met mij maffiaskrill.com

    Dennii 2 september 2026 om 11:15
  • Gezocht mafiasnextkill

    mrsenati 1 september 2026 om 17:38
  • nieuwe game

    tigermaffia 27 augustus 2026 om 18:02

Marktplaats

  • Straatbaas.eu – complete Nederlandstalige en Engelstalige online maffia-RPG

    Syntax 25 september 2026 om 14:05
  • 402 Nieuwe Domeinnamen Augustus 2026

    shiga 19 september 2026 om 13:53
  • Ik verkoop maffiaskrill.com voor 30 eur0

    Jeffrey.Hoekman 9 september 2026 om 11:55

Nette forum script (bug)

  • cpu
  • 22 juli 2009 om 09:36
  • Gesloten
  • cpu
    OVGT
    Berichten
    11
    • 22 juli 2009 om 09:36
    • #1

    Hallo, ik heb nog altijd een probleem met het forum bug , namelijk de F5 bug (100 topic's in zo veel tijd.)

    Ik heb de de code wat mooi geplaats zo dat jullie er beter uit kunnen lezen.

    Want ik moet toegeven, hoe het eerst was.. kon op deze momenten wel verdwalen in een bos ! :D

    Posting.php

    PHP
    <?
     include("config.php");
      session_start();
    	if($_GET['mode'] != delete 
    	&& $_GET['mode'] != post 
    	&& $_GET['mode'] != edit 
    	&& $_GET['mode'] != reply 
    	&& $_GET['mode'] != quote)
    	{ header("Location: $sitelink/index.php");
    }
    	if($_GET['mode'] == delete)
    {
    	if(isset($_GET['p']))
    {
    		$deletep1 = mysql_query("SELECT * FROM `forumreplies` WHERE `id`='{$_GET['p']}'");
    		$deletep = mysql_fetch_object($deletep1);
    	if(
    	   $deletep->auteur != $data->login 
    	   
    	&& $data->admin == 0 
    	&& $data->moderator == 0)
    {
    		$error = deletefout;
    	   
    		$del3 = mysql_query("SELECT * FROM `forumreplies` WHERE `id`='{$_GET['p']}'");
    		$del2 = mysql_fetch_object($reply3);
    		$del1 = mysql_query("SELECT * FROM `forumtopics` WHERE `id`='$reply2->topic'");
    	}else{
    		mysql_query("DELETE FROM `forumreplies` WHERE `id`='{$_GET['p']}'");
    		
    		$error = delete;
    }
    }
    	if(isset($_GET['t']))
    {
    		$deletet1 = mysql_query("SELECT * FROM `forumtopics` WHERE `id`='{$_GET['t']}'");
    		$deletet = mysql_fetch_object($deletet1);
    	if(
    		$deletet->auteur != $data->login 
    	
    		&& $data->admin == 0 
    		&& $data->moderator == 0)
    {
    
    
    		$error = deletefout;
    	
    		$del1 = mysql_query("SELECT * FROM `forumtopics` WHERE `id`='{$_GET['t']}'");
    	}else{
    		$error = delete;
    		
    		mysql_query("DELETE FROM `forumtopics` WHERE `id`='{$_GET['t']}'");
    		mysql_query("DELETE FROM `forumreplies` WHERE `topic`='{$_GET['t']}'");
    		mysql_query("DELETE FROM `forumpolls` WHERE `topic`='{$_GET['t']}'");
    }
    }
    		$del = mysql_fetch_object($reply1);
    }
    	if($_GET['mode'] == reply || $_GET['mode'] == quote || $_GET['mode'] == delete || $_GET['mode'] == edit)
    {
    	if(isset($_GET['t']))
    {
    		$reply1 = mysql_query("SELECT * FROM `forumtopics` WHERE `id`='{$_GET['t']}'");
    }
    	if(isset($_GET['p']))
    {
    	if($_GET['mode'] != edit)
    {
    		$reply3 = mysql_query("SELECT * FROM `forumreplies` WHERE `id`='{$_GET['p']}'");
    		$reply2 = mysql_fetch_object($reply3);
    		$reply1 = mysql_query("SELECT * FROM `forumtopics` WHERE `id`='$reply2->topic'");
    	}else{
    		$reply1 = mysql_query("SELECT * FROM `forumreplies` WHERE `id`='{$_GET['p']}'");
    }
    }
    		$reply = mysql_fetch_object($reply1);
    	if($reply->auteur != $data->login 
    	
    	&& $data->admin < 1 
    	&& $data->moderator < 1 && $_GET['mode'] == edit)
    {
    		
    		$error = deletefout;
    }
    }
    
    
    
    
    	if($reply->locked == 1){header("Location: $sitelink/v3/viewtopic.php?f={$_GET['f']}&t=$reply->id");
    }
    
    
    
    
    	if(isset($_POST['post']))
    {
    	if($_POST['message'] == "")
    {
    		$error = 3;
    }
    	if($_POST['subject'] == "")
    {
    		$error = 4;
    }
    	if($_POST['poll_title'] != "" 
    	&& $_POST['poll_option_text1'] == "")
    {
    		$error = 1;}
    	if($_POST['poll_option_text1'] != "" 
    	&& $_POST['poll_option_text2'] == "")
    {
    		$error = 1;}
    	if($_POST['poll_max_options'] > 10)
    {
    	$_POST['poll_max_options'] = 10;
    }
    	if($_POST['poll_max_options'] < 1)
    {
    	$_POST['poll_max_options'] = 1;
    }
    	if($error == "")
    {
    	if(!isset($_POST['disable_smilies']))
    {
    		$smilies = 1;
    	}else{
    		$smilies = 0;}
    	if(!isset($_POST['disable_bbcode']))
    {
    		$bbcode = 1;
    	}else{
    		$bbcode = 0;
    }
    		$geplaatst = (date("d-m-Y H:i"));
    		$gereplied = (date("d-m-Y"));
    	if($_GET['mode'] == post)
    {
    		mysql_query("INSERT INTO `forumtopics`(title,content,auteur,smiles,ubb,subforum,date,lastreplydate,lastreply,lastreplydate2) values('{$_POST['subject']}','{$_POST['message']}','$data->login','$smilies','$bbcode','{$_GET['f']}','$geplaatst','$gereplied','$data->login',NOW())");
    		$select = mysql_query("SELECT * FROM `forumtopics` WHERE `title`='{$_POST['subject']}' AND `content`='{$_POST['message']}' ORDER BY `id` DESC");
    	while($sel = mysql_fetch_object($select))
    {
    	if($stop == "")
    {
    		$stop = 1;
    		$topicid = $sel->id;
    }
    }
    		$error = niks;
    	if($_GET['f'] == 8 && $data->admin == 1)
    {
    		$news11 = mysql_query("SELECT * FROM `news` WHERE `place`='1'");
    		$news22 = mysql_query("SELECT * FROM `news` WHERE `place`='2'");
    		$news33 = mysql_query("SELECT * FROM `news` WHERE `place`='3'");
    		$news44 = mysql_query("SELECT * FROM `news` WHERE `place`='4'");
    		$news55 = mysql_query("SELECT * FROM `news` WHERE `place`='5'");
    		$news1 = mysql_fetch_object($news11);
    		$news2 = mysql_fetch_object($news22);
    		$news3 = mysql_fetch_object($news33);
    		$news4 = mysql_fetch_object($news44);
    		$news5 = mysql_fetch_object($news55);
    		$nieuws = (date("d-m"));
    		mysql_query("UPDATE `news` SET `author`='$news4->author',`title`='$news4->title',`date`='$news4->date',`id`='$news4->id' WHERE `place`='5'");
    		mysql_query("UPDATE `news` SET `author`='$news3->author',`title`='$news3->title',`date`='$news3->date',`id`='$news3->id' WHERE `place`='4'");
    		mysql_query("UPDATE `news` SET `author`='$news2->author',`title`='$news2->title',`date`='$news2->date',`id`='$news2->id' WHERE `place`='3'");
    		mysql_query("UPDATE `news` SET `author`='$news1->author',`title`='$news1->title',`date`='$news1->date',`id`='$news1->id' WHERE `place`='2'");
    		mysql_query("UPDATE `news` SET `author`='$data->login',`title`='{$_POST['subject']}',`date`='$nieuws',`id`='$topicid' WHERE `place`='1'");
    }
    	if($_POST['poll_title'] != "")
    {
    		mysql_query("INSERT INTO `forumpolls`(vraag,opties,geldig,optie1,optie2,optie3,optie4,optie5,optie6,optie7,optie8,optie9,optie10,topic) values('{$_POST['poll_title']}','{$_POST['poll_max_options']}','{$_POST['poll_length']}','{$_POST['poll_option_text1']}','{$_POST['poll_option_text2']}','{$_POST['poll_option_text3']}','{$_POST['poll_option_text4']}','{$_POST['poll_option_text5']}','{$_POST['poll_option_text6']}','{$_POST['poll_option_text7']}','{$_POST['poll_option_text8']}','{$_POST['poll_option_text9']}','{$_POST['poll_option_text10']}','$topicid')");
    }
    }
    	if($_GET['mode'] == edit)
    {
    	if(isset($_GET['p']))
    {
    		mysql_query("UPDATE `forumreplies` SET `content`='{$_POST['message']}',`title`='{$_POST['subject']}',`smiles`='$smilies',`ubb`='$bbcode' WHERE `id`='$reply->id'");
    		$error = niks;
    	}else if(isset($_GET['t']))
    {
    		mysql_query("UPDATE `forumtopics` SET `content`='{$_POST['message']}',`title`='{$_POST['subject']}',`smiles`='$smilies',`ubb`='$bbcode' WHERE `id`='$reply->id'");
    		$error = niks;
    }
    }
    	if($_GET['mode'] == reply || $_GET['mode'] == quote){
    		mysql_query("INSERT INTO `forumreplies`(title,content,auteur,smiles,ubb,subforum,date,topic) values('{$_POST['subject']}','{$_POST['message']}','$data->login','$smilies','$bbcode','{$_GET['f']}','$geplaatst','$reply->id')");
    		mysql_query("UPDATE `forumtopics` SET `read`='0',`lastreplydate`='$gereplied',`lastreplydate2`=NOW(),`lastreply`='$data->login' WHERE `id`='$reply->id'");
    		$error = niks;
    }
    }
    }
    
    
    ?>
    <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
    <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr" lang="nl-nl" xml:lang="nl-nl">
    <head>
    
    
    <meta http-equiv="content-type" content="text/html; charset=UTF-8" />
    <meta http-equiv="content-language" content="nl-nl" />
    <meta http-equiv="content-style-type" content="text/css" />
    <meta http-equiv="imagetoolbar" content="no" />
    <meta name="resource-type" content="document" />
    <meta name="distribution" content="global" />
    <meta name="copyright" content="2002-2006 phpBB Group" />
    <meta name="keywords" content="" />
    <meta name="description" content="" />
    <?
    	if($_GET['f'] == 6)
    {
    		$text = "Vragen rondom het spel";
    		$categorietext = "Spel en ondersteuning";
    		$categorie = 10;
    }
    	if($_GET['f'] == 12)
    {
    		$text = "Plaats hier je secret links";
    		$categorietext = "Spel en ondersteuning";
    		$categorie = 10;
    }
    	if($_GET['f'] == 5)
    {
    		$text = "Fouten &amp; Bugs";
    		$categorietext = "Spel en ondersteuning";
    		$categorie = 10;
    }
    	if($_GET['f'] == 4)
    {
    		$text = "Tips &amp; Idee&euml;n";
    		$categorietext = "Spel en ondersteuning";
    		$categorie = 10;
    }
    	if($_GET['f'] == 8)
    {
    		$text = "Nieuws en Updates";
    		$categorietext = "Spel en ondersteuning";
    		$categorie = 10;
    }
    	if($_GET['f'] == 3)
    {
    		$text = "Algemeen Forum";	
    		$categorietext = "Forums";
    		$categorie = 9;
    }
    	if($_GET['f'] == 7)
    {
    		$text = "Het caf&eacute;";
    		$categorietext = "Forums";
    		$categorie = 9;
    }
    	if($error != niks 
    	&& $error != delete 
    	&& $error != deletefout)
    {
    ?>
    <title>Banditi &bull; Plaats <? if($_GET['mode'] == post){?>een nieuw bericht<? }if($_GET['mode'] == reply || $_GET['mode'] == quote){?>reactie<? } ?></title>
    <?
    	}else{
    ?>
    
    
    <meta http-equiv="refresh" content="1;url=<? echo$sitelink;?>/v3/viewtopic.php?f=<? echo$_GET['f'];?>&amp;t=<? if($_GET['mode'] == post){echo$topicid;}if($_GET['mode'] == reply || $_GET['mode'] == quote || $_GET['mode'] == delete){echo$reply->id;}?>" /><title>Chocogamerz &bull; Informatie</title>
    <? 
    } 
    ?>
    
    
    <link rel="stylesheet" href="./styles/ubuntu/theme/stylesheet.css" type="text/css" />
    <link rel="stylesheet" href="./css/style.css" type="text/css" />
    
    
    <script type="text/javascript" src="./js/prototype-1.6.0.2.js"></script>
    
    
    	</head>
    
    
    
    
    
    
    <?
    		mysql_query("UPDATE `users` SET `online`=NOW() WHERE `login`='{$data->login}'");
    	if($_GET['x'] == delsafemode)
    {
    		mysql_query("UPDATE `users` SET `safe`='0' WHERE `login`='$data->login'");
    }
    ?>
    <script language="javascript">
    // <![CDATA[
    
    
    function popup(url, width, height, name)
          {
           if (!name)
           {
              name = '_popup';
           }
    
    
           window.open(url.replace(/&amp;/g, '&'), name, 'height=' + height + ',resizable=yes,scrollbars=yes,width=' + width);
             return false;
          }
    
    
    
    
    function jumpto()
    {
    <?
    		$dbres = mysql_query("SELECT * FROM `forumtopics`");
    		$num = mysql_num_rows($dbres);
    		$pages = floor($num/25)+1;
    ?>
    	var page = prompt('Geef het paginanummer van de pagina waarnaar je wilt gaan:', '');
    	var perpage = '25';
    	var maxpages = '<?echo$pages;?>';
    	var base_url = '<?=$sitelink?>/v3/';
    
    
    	if (page !== null && !isNaN(page) && page > 0 && page <= maxpages)
    	{
    		document.location.href = base_url.replace(/&amp;/g, '&') + '<? echo"viewforum.php?f={$_GET['f']}&amp;st={$_GET['st']}&amp;sk=$sk&amp;sd=$sd&amp;"?>&start=' + ((page - 1) * perpage);
    	}
    }
    
    
    /**
    * Find a member
    */
    function find_username()
          {
           popup(url, 760, 570, '_usersearch');
             return false;
          }
    
    
    /**
    * Mark/unmark checklist
    * id = ID of parent container, name = name prefix, state = state [true/false]
    */
    function marklist(id, name, state)
    {
    	var parent = document.getElementById(id);
    	if (!parent)
    	{
    		eval('parent = document.' + id);
    	}
    
    
    	if (!parent)
    	{
    		return;
    	}
    
    
    	var rb = parent.getElementsByTagName('input');
    
    
    	for (var r = 0; r < rb.length; r++)
    	{
    		if (rb[r].name.substr(0, name.length) == name)
    		{
    			rb[r].checked = state;
    		}
    	}
    }
    // ]]>
    </script>
    Meer tonen
  • alexruter
    Prostart B.V
    Berichten
    1.272
    • 22 juli 2009 om 13:18
    • #2

    Beste,

    [offtopic]Niet vervelend bedoeld. Maar wat wil je nu dat wij gaan doen. Aangezien je je stuk code plaatst en de fout meld, maar niet eens vraagt of we je willen helpen etc.

    Volgende keer hier op letten. ik ben geen moderator ofzo. Maar zo blijft CP leuk;)
    [/offtopic]

    Ik zou zeggen plaats een captcha in het topic plaatsen gedeelte, zodat er een captcha ingevuld dient te worden. Dit houdt zeker de vele honderden topics tegen;)

    Indien u hulp nodig hebt wil ik dit wel voor 5 euro doen;)

    Met vriendelijke groet,
    A. Ruter

    Project Starter : 40%

    Voor meer informatie kunt u contact met ons opnemen via: http://<woltlab-metacode-marker data-name="b" data-uuid="9968e8cf-c21e-4616-83a2-1b7dbe424ef3" data-source="W2Jd" /><woltlab-metacode-marker data-name="i" data-uuid="6afb9ec5-726a-4117-99f8-5ce4efc057f1" data-source="W2ld" />mailto:<woltlab-metacode-marker data-uuid="6afb9ec5-726a-4117-99f8-5ce4efc057f1" data-source="Wy9pXQ==" /><woltlab-metacode-marker data-uuid="9968e8cf-c21e-4616-83a2-1b7dbe424ef3" data-source="Wy9iXQ==" />

  • cpu
    OVGT
    Berichten
    11
    • 22 juli 2009 om 13:47
    • #3
    Citaat van alexruter

    Beste,

    [offtopic]Niet vervelend bedoeld. Maar wat wil je nu dat wij gaan doen. Aangezien je je stuk code plaatst en de fout meld, maar niet eens vraagt of we je willen helpen etc.

    Volgende keer hier op letten. ik ben geen moderator ofzo. Maar zo blijft CP leuk;)
    [/offtopic]

    Ik zou zeggen plaats een captcha in het topic plaatsen gedeelte, zodat er een captcha ingevuld dient te worden. Dit houdt zeker de vele honderden topics tegen;)

    Indien u hulp nodig hebt wil ik dit wel voor 5 euro doen;)

    Met vriendelijke groet,
    A. Ruter

    Meer tonen


    Alex ik kan zelf ook wel scripten, maar ik dacht.. Misschien gad iemand al een oplossing ? xD

    Maar toch bedankt voor een snelle antwoord.

  • Darsstar
    Vreemd
    Berichten
    1.173
    • 22 juli 2009 om 14:20
    • #4

    het script kan nog netter...
    alle ifjes staan nu op de zelfde hoogte...
    je kan niet zien in een oogopslag zien hoe diep de id genest is...

    maar hoe dan ook...
    bij het formulier om een reactie te plaatsen:
    $_SESSION['uniqid'] = md5(uniqid(mt_rand(), true));
    en een hiddenveld aanmaken en het die waarde geven...
    en dan bij het bij de insert query een controle maken of het hiddenfield overeenkomt met de sessie.
    zo ja, unset $_SESSION['uniqid'] (heel belangrijk) en voer de query uit...
    zo nee, error.

    miauw!

  • cpu
    OVGT
    Berichten
    11
    • 22 juli 2009 om 20:11
    • #5
    Citaat van Darsstar

    het script kan nog netter...
    alle ifjes staan nu op de zelfde hoogte...
    je kan niet zien in een oogopslag zien hoe diep de id genest is...

    maar hoe dan ook...
    bij het formulier om een reactie te plaatsen:
    $_SESSION['uniqid'] = md5(uniqid(mt_rand(), true));
    en een hiddenveld aanmaken en het die waarde geven...
    en dan bij het bij de insert query een controle maken of het hiddenfield overeenkomt met de sessie.
    zo ja, unset $_SESSION['uniqid'] (heel belangrijk) en voer de query uit...
    zo nee, error.

    Meer tonen


    Bedankt het probleem is opgelost nu.

Participate now!

Nog geen account? Registreer je nu en word deel van onze community!

Nu registreren Aanmelden

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacyverklaring
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design