• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    NFT Art Designer 1 maart 2025 om 14:08

Marktplaats

  • Verschillende domeinen

    Syntax 8 februari 2026 om 09:57
  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26

GET parameter megeven

  • Aaron
  • 4 januari 2013 om 17:21
  • Aaron
    Administrator
    Ontvangen Reacties
    60
    Berichten
    1.020
    • 4 januari 2013 om 17:21
    • #1

    hallo,

    ik weet hoe je iets kunt meegeven met een link (bijv : activatie.php?code=1234 door dit: activatie.php?code=$code)
    maar ik ben nu met iets nieuws bezig dat mijn paginas anders gaat laden, namelijk op deze manier:
    ?p=activatie maar hoe zet ik daar dezelfde paramter achter?

    Mvg, aaron

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 4 januari 2013 om 17:27
    • #2

    ?p=activatie&code=1234&param=nieuw&param1=account

    Gewoon met & uitbreiden als je ? al hebt.

  • gofie
    Professional
    Ontvangen Reacties
    2
    Berichten
    576
    • 4 januari 2013 om 17:29
    • #3

    Door dit te gebruiken & en de =

    Verder lukt het wel toch.

    Gr gofie

    Mvg Christoffer


    Bezig met me 3 sites.
    Zit meer tijd in dan ik had gedacht.
    ;):cheer:(c)(c)

  • Aaron
    Administrator
    Ontvangen Reacties
    60
    Berichten
    1.020
    • 4 januari 2013 om 17:34
    • #4

    bedankt, dacht al dat het iets simpel was, maar wist niet exact hoe

    maar nu nog een opvolgende vraag als ik de link zo doe:
    ?p=activatie&code=1234
    en in het script doe ik
    $key = $_GET['code'];
    echo $key;
    dan zegt hij niets, of is dat nu anders?

  • Tim
    Enlightened
    Ontvangen Reacties
    77
    Berichten
    3.686
    • 4 januari 2013 om 17:36
    • #5

    Hallo,

    Zie ook:
    http://www.w3schools.com/php/php_get.asp

    Mvg,
    Tim

    Master student IT-recht en Master student Ondernemingsrecht & software ingenieur
    My Personal profile
    My professional profile (LinkedIn/CV)

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 4 januari 2013 om 17:38
    • #6

    http://linkadvertenties.nl/test.php?activatie&code=123345

    vreemd hier werkt het wel op jou manier...

  • Aaron
    Administrator
    Ontvangen Reacties
    60
    Berichten
    1.020
    • 4 januari 2013 om 17:38
    • #7

    tim, toch bedankt maar dat kende ik al ;)

    was trouwens in mijn vorig bericht gemist!
    ik deed in mijn script Key ipv key ( had hoofdletter gemist)
    het werkt nu

    bedankt!

  • Quitta
    C++/Java/Python/PHP/JS/CSS/XSLT/Haskell/Prolog
    Ontvangen Reacties
    6
    Berichten
    171
    • 4 januari 2013 om 22:24
    • #8

    btw, zorg voor goede filtering om xss tegen te gaan, want dat gebeurd in jouw gegeven voorbeeld nog niet ;)

  • Aaron
    Administrator
    Ontvangen Reacties
    60
    Berichten
    1.020
    • 5 januari 2013 om 17:50
    • #9
    Citaat van Quitta

    btw, zorg voor goede filtering om xss tegen te gaan, want dat gebeurd in jouw gegeven voorbeeld nog niet ;)


    kan je eventueel een voorbeeld geven? want snap niet wat je bedoelde

  • Quitta
    C++/Java/Python/PHP/JS/CSS/XSLT/Haskell/Prolog
    Ontvangen Reacties
    6
    Berichten
    171
    • 5 januari 2013 om 18:13
    • #10
    Citaat van T.Aaron


    kan je eventueel een voorbeeld geven? want snap niet wat je bedoelde


    XSS (cross-site scripting) is een computer security vulnerability, en komt eigenlijk vaak voor.

    de code die je gaf:

    Code
    www.random.com/?p=activatie&code=1234
    
    
    $key = $_GET['code'];
    
    
    echo $key;

    stel nu ik ben een (gemene) hacker en ga nu naar: http://www.random.com/?p=activatie&code=<img src="funny_image_url"/>
    dan gaat op jouw pagina die afbeelding voorkomen waar jij "echo $key" doet.

    Dit is enkel zichtbaar voor mensen die die url gebruiken en is dus niet zo'n erge security failure. Iemand kan die link nu wel doorgeven aan iemand anders
    en dan ziet die ook die image, wat grappig kan zijn, maar niet erg.

    Maar!

    Stel nu dat je op jouw website kunt inloggen, en ik, Quitta ben ingelogd, en een persoon stuurt mij de link http://www.random.com/?p=activatie&code=<img src=javascript:alert("XSS")> dan zal er een popup verschijnen. Nu bestaat er iets dat cookie-hijacking noemt. Je weet waarschijnlijk wel, als je ingelogd bent, hou je een cookie bij, die als token-achtig iets werkt om aan te duiden bij de server dat je logged in bent. Nu kan een hacker via javascript, de inhoud van die cookie opvragen en deze door te sturen naar een evil-website, zodat hij deze bemachtigd en vervolgens zelf zo'n cookie kan aanmaken, en dus m.a.w jouw sessie kan hijjacken. Dus terwijl jij online bent, kan hij ook op jouw account met diezelfde cookie.

    Het is misschien niet al te best uitgelegd, maar je vind er genoeg informatie over op wikipedia en google.
    een simpele manier om dit tegen te gaan: htmlentities
    http://php.net/manual/en/function.htmlentities.php

    PHP
    <?php
    $str = "A 'quote' is <b>bold</b>";
    
    
    // Outputs: A 'quote' is &lt;b&gt;bold&lt;/b&gt;
    echo htmlentities($str);
    ?>

    dus zoals je ziet gaat nu geen image meer worden getoond of js kunnen worden uitgevoerd.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design