• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 4 januari 2026 om 10:58
  • Developer Gezocht

    K.Rens 30 december 2025 om 12:32
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    NFT Art Designer 1 maart 2025 om 14:08

Marktplaats

  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 28 december 2025 om 21:20
  • Van een pixelige afbeelding naar een strakke, moderne website

    Syntax 21 december 2025 om 17:05

Gegevens uit db halen $query['bankgeld']; methode

  • Alien1993
  • 16 januari 2013 om 14:36
  • Alien1993
    Beginner
    Berichten
    6
    • 16 januari 2013 om 14:36
    • #1

    Goedendag leden,

    Nu ik bezig ben met een game, heb ik een vraag.
    Is er een mogelijkheid om een sql query
    (SELECT * FROM GEBRUIKERS WHERE gebruikersnaam=naam)

    in deze form te zetten
    bijvoorbeeld ik wil van gebruiker piet, waarvan alles geselecteerd is weten wat zijn bankgeld is.
    en ik wil het zo echo $query['bankgeld'];

    is dat mogelijk, en kan iemand vertellen hoe deze methode heet, zodat ik er een tutorial over kan volgen. Of hier ff een duidelijke uitleg over maakt.

    m.v.g, Alien!

  • Guest, wil je besparen op je domeinnamen? (ad)
  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 16 januari 2013 om 14:45
    • #2

    Neem aan dat de gebruiker een login heeft, in dat geval kan je zoeken op de sessie/cookie, die sessie/cookie zit neem ik aan verbonden met zijn gegevens?

  • Alien1993
    Beginner
    Berichten
    6
    • 16 januari 2013 om 14:49
    • #3

    Ja dat klopt, ik heb enkeld de opbouw van de query geplaatst.

    Maar ik wil het volgende:

    sql query

    PHP
    $gebruikersnaam = SESSIEWAARDE
    $sql = mysql_query("SELECT * FROM gebruikers WHERE gebruikersnaam = '$gebruikersnaam')";

    en dan gegevens zo er uit te halen

    bankgegevens van $gebruikersnaam ophalen:

    PHP
    $bankgeld = $sql['bankgeld'];

    Volgens mij kann dat met mysql_fetch_array, maar is dit dan veilig?
    Ik heb gehoord dat je met fetch_-type- makkelijk gehackt kan worden..

    edit;

    het is gelukt;

    ik heb nu:
    sql query:

    PHP
    $gebruiker_sql = mysql_query("SELECT * FROM `gebruikers` WHERE gebruikersnaam = 'john'");
    $gebruiker = mysql_fetch_array($gebruiker_sql, MYSQL_ASSOC);


    gegevens halen:

    PHP
    <?php echo $gebruiker['gebruikersnaam']; ?>
    //tekst
    <?php echo $gebruiker['bankgeld']; ?>
    //tekst
    <?php echo $gebruiker['cashgeld']; ?>

    Bewerkt 2 keer, laatst door Alien1993 (16 januari 2013 om 15:11).

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 16 januari 2013 om 15:07
    • #4

    Ik zou sowieso niet alles zomaar naar de database sturen, en uiteraard ook andersom vertrouw de input/output NOOIT!
    Dat je met een object gehackt kan worden is natuurlijk onzin, het is altijd de programmeur die de fouten maakt en niet de functies.

    Hoe ik het zou doen:

    PHP
    <?PHP
    $username	= mysql_real_escape_string($_SESSION["gebruiker"]);
    $Query		= "SELECT * FROM gebruikers WHERE gebruikersnaam = '" . $username . "'"; //Je gebruikt nu een Wildcard (*) zorg dat je alleen roept wat nodig is.
    
    
    if($result = mysql_query($Query)) {
    	//De Query is in orde, geen gekke dingen gevonden.
    	if(mysql_num_rows($result) > 0) {
    		//De tabel heeft waarde gevonden bij de sessie
    		$user	= mysql_fetch_assoc($result); //Kan ook array zijn
    		//Nu kan je de bankgeld weergeven
    		echo $user['bankgeld'];
    	}
    	else {
    		//De tabel heeft geen waarde gevonden bij de sessie
    		echo 'Could not collect information';
    	}
    }
    else {
    	//De query bevat fouten, voor jezelf kan je debuggen maar zou het niet voor bezoekers doen
    	echo 'Query error, could not retreive information';
    }
    Toon Meer
  • Quitta
    C++/Java/Python/PHP/JS/CSS/XSLT/Haskell/Prolog
    Ontvangen Reacties
    6
    Berichten
    171
    • 16 januari 2013 om 15:07
    • #5

    Je gebruikt beter een PDO http://php.net/manual/en/book.pdo.php
    maar voor zover ik weet is de fetch_array niet meer of minder hack-able dan een andere query functie.
    Gewoon altijd zorgen dat je goed filtered van input data!

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 16 januari 2013 om 15:10
    • #6

    Quitta
    Met PDO kan je net zoveel fouten maken, maakt dus niet uit wat je gebruikt.
    PDO heeft meerdere engines als ik me niet vergis, welke als nog over: mysql, mysqli enzovoort zal gaan.
    Maar je kan er wel leuke dingen mee doen, raad het dus niet af om te gebruiken.

  • Alien1993
    Beginner
    Berichten
    6
    • 16 januari 2013 om 15:13
    • #7

    @Fils

    ik zou u script gebruiken, bedankt voor de duidelijkheid.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design