• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

foute link

  • zigzag
  • 7 januari 2013 om 22:40
  • zigzag
    Intermediate
    Ontvangen Reacties
    1
    Berichten
    151
    • 7 januari 2013 om 22:40
    • #1

    hallo ict

    ik heb een probleem met deze link

    Stroom:

    <a href="energiefabriek.php?x=1&&stroomaan=$naam"><b>aan</b></a>

    ik denk dat daar iets fout mee is het zet het niet naar de database

    PHP
    if($data->login == $owner->owner && $_GET['x'] == "1") { 
    print <<<ENDHTML 
    if($_GET['stroomaan']) { 
    $dbres = mysql_query("SELECT `login` FROM `users` WHERE `clan`='{$_GET['stroomaan']}' AND `clanlevel`='10'"); 
    $member = mysql_fetch_object($dbres); 
    $date = date("Y-m-d H:i:s"); 
    $dbres55 = mysql_query("SELECT * FROM `clans` WHERE `name`='{$_GET['stroomaan']}'"); 
    $clan = mysql_fetch_object($dbres55); 
    if($data->login != $owner->owner) { 
    print " Jij bent niet de owner van deze energiecentrale dus jij kan ook niemand een unban/ban geven.\n"; 
    exit; 
    } 
    if($clan->energieban == 2) { 
    echo "<script language=\"JavaScript\">\n"; 
    echo "alert('$stroomaan heeft al stroomtoevoer.');\n"; 
    echo "</script>"; 
    exit; 
    } 
    mysql_query("INSERT INTO `messages`(`time`,`IP`,`from`,`to`,`subject`,`message`) values(NOW(),'{$_SERVER['REMOTE_ADDR']}','*site*','$member->login','Energietoevoer',' 
    De owner van energiecentrale uit $land1 heeft de familie weer stroomtoevoer gegeven. 
    De familie krijgt nu weer stroom en kan daardoor weer uurloon produceren 
    ------------------------------------------------------ 
    Automatisch familiebericht is gestuurd door [B][color=red]site[/color][/B] van [B][color=red]{$data->login}[/color][/B] op $date')"); 
    mysql_query("UPDATE `clans` SET `energieban`='2' WHERE `name`='$stroomaan'"); 
    echo "<script language=\"JavaScript\">\n"; 
    echo "alert('$stroomaan heeft nu stroomtoevoer.');\n"; 
    echo "</script>"; 
    print <<<ENDHTML 
    <meta http-equiv=Refresh content=0;url=energiefabriek.php?x=1> 
    ENDHTML; 
    exit; 
    }
    Toon Meer
  • Guest, wil je besparen op je domeinnamen? (ad)
  • mhmhmh
    Student
    Berichten
    87
    • 7 januari 2013 om 22:45
    • #2

    Bestaat deze invoer dan al wel?.. Een energiecentrale met id 1?

  • Tim
    Enlightened
    Ontvangen Reacties
    77
    Berichten
    3.686
    • 7 januari 2013 om 22:50
    • #3

    Hallo,

    Waarom denk je dat dit fout is?

    Mvg,
    Tim

    Master student IT-recht en Master student Ondernemingsrecht & software ingenieur
    My Personal profile
    My professional profile (LinkedIn/CV)

  • zigzag
    Intermediate
    Ontvangen Reacties
    1
    Berichten
    151
    • 7 januari 2013 om 22:54
    • #4

    centrale wel maar energiecentrale zie ik nergens staan in database

  • mhmhmh
    Student
    Berichten
    87
    • 7 januari 2013 om 23:00
    • #5

    Dan is deze nog niet aangemaakt. Je kan iets niet aan of uit zetten als deze niet aangemaakt is. En deze script maakt er niet eentje aan. Dus je kan via een andere script een aanmaken als die er is.. En zo niet via de database met de hand

  • zigzag
    Intermediate
    Ontvangen Reacties
    1
    Berichten
    151
    • 7 januari 2013 om 23:06
    • #6

    ja maar in wa moet ik het zetten bij clans of bij energie

  • mhmhmh
    Student
    Berichten
    87
    • 7 januari 2013 om 23:13
    • #7

    Deze link heb je gepost:

    PHP
    <a href="energiefabriek.php?x=1&&stroomaan=$naam"><b>aan</b></a>

    Hij zoekt dus naar een stukje waar de stroomaan word opgehaald:

    PHP
    $dbres55 = mysql_query("SELECT * FROM `clans` WHERE `name`='{$_GET['stroomaan']}'");

    Daarin kijkt die als die al aan is. En als jij het mag veranderen.

    Vervolgens gaat hij verder:

    PHP
    mysql_query("INSERT INTO `messages`(`time`,`IP`,`from`,`to`,`subject`,`message`) values(NOW(),'{$_SERVER['REMOTE_ADDR']}','*site*','$member->login','Energietoevoer',' 
    De owner van energiecentrale uit $land1 heeft de familie weer stroomtoevoer gegeven. 
    De familie krijgt nu weer stroom en kan daardoor weer uurloon produceren 
    ------------------------------------------------------ 
    Automatisch familiebericht is gestuurd door [B][color=red]site[/color][/B] van [B][color=red]{$data->login}[/color][/B] op $date')"); 
    mysql_query("UPDATE `clans` SET `energieban`='2' WHERE `name`='$stroomaan'");

    Daarin update hij

    PHP
    mysql_query("UPDATE `clans` SET `energieban`='2' WHERE `name`='$stroomaan'");

    Dus even snel gekeken. Heb je of geen clan. Of je energie ban is al 2.. Of je hebt de rechten niet.. Maar in de tabel clan kan je het veranderen..


    Ken verder het script niet. En wat er in de database staat. Je moet even kijken naar wat hij linkt. En dan nazoeken als deze mogelijk heden daadwerkelijk kunnen worden uitgevoerd.

  • zigzag
    Intermediate
    Ontvangen Reacties
    1
    Berichten
    151
    • 7 januari 2013 om 23:22
    • #8

    ja als ik het op 2 zet heb ik uurloon en als ik het op 1 zet staat uurloon uit

    maar als ik op aan klik moet het in database op energieban = 2 staan maar dat doet die niet

    daarom vroeg ik of mijn link wel klopte


    maar moet er normaal ni zo iets bij staan if(isset($_POST['stroomaan'])

  • mhmhmh
    Student
    Berichten
    87
    • 7 januari 2013 om 23:33
    • #9

    Het laatste stukje heeft volgens mij geen invoer?

    <b>aan</b></a>

    En zo verder weet ik het niet

  • Quitta
    C++/Java/Python/PHP/JS/CSS/XSLT/Haskell/Prolog
    Ontvangen Reacties
    6
    Berichten
    171
    • 8 januari 2013 om 02:02
    • #10

    Ik merk je fout ook niet meteen, maar mag ik je een hint geven omtrent security: gebruik nooit zomaar ongefilterde $_POST of $_GET statements. Al zeker niet rechtstreeks in je sql_query's. Gebruik tenmiste de functie: mysql_real_escape_string , of liever een PDO http://php.net/manual/en/intro.pdo.php om de input data te filteren op sql injections.

  • zigzag
    Intermediate
    Ontvangen Reacties
    1
    Berichten
    151
    • 9 januari 2013 om 10:13
    • #11

    oke ik ga er op letten Quitta

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design