• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

php beveiligen naar ajax call.

  • ditismenno
  • 28 oktober 2013 om 21:03
  • Stefan.J
    Master
    Ontvangen Reacties
    9
    Berichten
    2.358
    • 30 oktober 2013 om 17:24
    • #21

    Voer eens de volgende code uit:

    PHP
    <?php
    
    
    echo strtotime($datecode2) . "<=" . strtotime("-1 minute");

    Wat levert dat op? dat kan je wel eens verder helpen.

  • Guest, wil je besparen op je domeinnamen? (ad)
  • ditismenno
    Baas van universal-games
    Ontvangen Reacties
    1
    Berichten
    563
    • 30 oktober 2013 om 18:49
    • #22
    Citaat van Stefan.J

    echo strtotime($datecode2) . "<=" . strtotime("-1 minute");


    Dankjewel aan die debug methode ben ik nog noot eerder tegengekomen di soort advies daar hou ik van :P

    EDIT:
    Het levert dit op:

    PHP
    1383149390<=13831554251383141230<=1383155425

    TEST ughost nu zelf "Klik hier voor trial"
    Let op:
    -Je pakket eindigd naar 2 weken dan worden ook alle bestanden verwijderd.
    -Je moet een eigen domein regelen (hebben,kopen)

  • Tim
    Enlightened
    Ontvangen Reacties
    77
    Berichten
    3.686
    • 30 oktober 2013 om 21:58
    • #23
    Citaat van ditismenno


    Dankjewel aan die debug methode ben ik nog noot eerder tegengekomen di soort advies daar hou ik van :P

    EDIT:
    Het levert dit op:

    PHP
    1383149390<=13831554251383141230<=1383155425


    Hallo,

    Dan klopt de if statement. Maar zijn de tijden schijnbaar niet goed. Moet je kijken waarom de tijden verkeerde staan.

    Mvg,
    Tim

    Master student IT-recht en Master student Ondernemingsrecht & software ingenieur
    My Personal profile
    My professional profile (LinkedIn/CV)

  • ditismenno
    Baas van universal-games
    Ontvangen Reacties
    1
    Berichten
    563
    • 30 oktober 2013 om 22:39
    • #24
    Citaat van Tim


    Hallo,

    Dan klopt de if statement. Maar zijn de tijden schijnbaar niet goed. Moet je kijken waarom de tijden verkeerde staan.

    Mvg,
    Tim


    Hmm dankje Tim gek genoeg staan ze in het in de database wel goed dus word het veranderd bij het opghalen?

    TEST ughost nu zelf "Klik hier voor trial"
    Let op:
    -Je pakket eindigd naar 2 weken dan worden ook alle bestanden verwijderd.
    -Je moet een eigen domein regelen (hebben,kopen)

  • Tredgy
    Developer
    Ontvangen Reacties
    1
    Berichten
    192
    • 31 oktober 2013 om 10:54
    • #25

    Als je nou eens heel simpel alles ophaalt (met een nieuwe query of iets), en kijkt of de data hetzelfde is als wat in de DB staat.

    Met vriendelijke groeten,
    Tredgy

  • ismail123
    Advanced programmer.
    Ontvangen Reacties
    20
    Berichten
    678
    • 1 november 2013 om 00:12
    • #26

    enkele tips die ik je kan geven voor het beveiligen:

    Gebruik de PDO class voor database communicatie.
    Voordelen:
    - Universeel (makkelijk over te schakelen van mysql, naar mssql,sqllite,oracle etc).
    - Beveiligd (indien je de bind class-functie gebruikt van PDO zal hij het beveiligings voorwerk voor je doen, ook kan je bij parameters invullen welke datatype variabel je wilt hebben (bijv alleen integers) en wat de max length van je variabel is)
    - Errors zijn goed opvangbaar (try,catch,finall)
    - Herbruikbaar, etc..
    Gebruik de http refferer
    - dit om ervoor te zorgen dat je code hoogstwaarschijnlijk alleen van jou site afkomt, dit zorgt ervoor dat iemand niet zelf een form kan maken en dat naar je site kan sturen.
    maar let op! Headers kunnen aangepast worden waardoor refferer gefaked kan worden. Ook kan je door middel van browsers met de webkit engine je clientside code aanpassen en letterlijk uitvoeren na de aanpassing.
    maak je client-side code lelijk
    - zorg ervoor dat iemand niet gemakkelijk je code kan lezen, gebruik voor je production js code bijvoorbeeld uglyfyJS. Maar let op! Met simpele pretty code websites / scripts kunnen ze je ugly code pretty maken wat het iets wat leesbaarder maakt als je hem minified.
    Gebruik de laatste versies.
    - van php, mysql en zeker! Apache. Dit zorgt ervoor dat eerdere beveiligingslekken grotendeels opgelost zijn. Bijvoorbeeld apache versies onder de 2.2 zijn gemakkelijk te DDOSen
    Gebruik tokens
    - Maak gebruik van security tokens voor het verzenden en laden van je ajax scripts, iedere keer wanneer je de pagina laad heb je weer een unieke token. Deze token gebruik je beide als variabel bij verzenden en als cookie.
    Maak gebruik van sessions
    - zorg voor checks of diegene is ingelogged, rechten ervoor heeft etc etc. Sessions worden op je server bewaard, het enige wat de gebruiker kan zien is de phpsession id. (wat session hijacking wel mogelijk maakt...).
    Beveilig van 2 kanten
    - Beveilig nooit je code alleen client side, het is een essentie om het serverside ook te beveiligen
    Research
    - gebruik zoekmachines zoals google om verdere veiligheid mogelijkheden te bekijken.

    Succes :thumbup:

    Met vriendelijke groet,
    Ismail
    enthousiaste game developer

    Bewerkt één keer, laatst door ismail123 (1 november 2013 om 03:16).

  • ditismenno
    Baas van universal-games
    Ontvangen Reacties
    1
    Berichten
    563
    • 1 november 2013 om 08:22
    • #27
    Citaat van ismail123

    enkele tips die ik je kan geven voor het beveiligen:

    Gebruik de PDO class voor database communicatie.
    Voordelen:
    - Universeel (makkelijk over te schakelen van mysql, naar mssql,sqllite,oracle etc).
    - Beveiligd (indien je de bind class-functie gebruikt van PDO zal hij het beveiligings voorwerk voor je doen, ook kan je bij parameters invullen welke datatype variabel je wilt hebben (bijv alleen integers) en wat de max length van je variabel is)
    - Errors zijn goed opvangbaar (try,catch,finall)
    - Herbruikbaar, etc..
    Gebruik de http refferer
    - dit om ervoor te zorgen dat je code hoogstwaarschijnlijk alleen van jou site afkomt, dit zorgt ervoor dat iemand niet zelf een form kan maken en dat naar je site kan sturen.
    maar let op! Headers kunnen aangepast worden waardoor refferer gefaked kan worden. Ook kan je door middel van browsers met de webkit engine je clientside code aanpassen en letterlijk uitvoeren na de aanpassing.
    maak je client-side code lelijk
    - zorg ervoor dat iemand niet gemakkelijk je code kan lezen, gebruik voor je production js code bijvoorbeeld uglyfyJS. Maar let op! Met simpele pretty code websites / scripts kunnen ze je ugly code pretty maken wat het iets wat leesbaarder maakt als je hem minified.
    Gebruik de laatste versies.
    - van php, mysql en zeker! Apache. Dit zorgt ervoor dat eerdere beveiligingslekken grotendeels opgelost zijn. Bijvoorbeeld apache versies onder de 2.2 zijn gemakkelijk te DDOSen
    Gebruik tokens
    - Maak gebruik van security tokens voor het verzenden en laden van je ajax scripts, iedere keer wanneer je de pagina laad heb je weer een unieke token. Deze token gebruik je beide als variabel bij verzenden en als cookie.
    Maak gebruik van sessions
    - zorg voor checks of diegene is ingelogged, rechten ervoor heeft etc etc. Sessions worden op je server bewaard, het enige wat de gebruiker kan zien is de phpsession id. (wat session hijacking wel mogelijk maakt...).
    Beveilig van 2 kanten
    - Beveilig nooit je code alleen client side, het is een essentie om het serverside ook te beveiligen
    Research
    - gebruik zoekmachines zoals google om verdere veiligheid mogelijkheden te bekijken.

    Succes :thumbup:

    Toon Meer

    Heel en dan ook heel erg bedankt ik ga nu zeker PDO leren zijn er ook enige tips waar ik dit het beste kan doen?

    TEST ughost nu zelf "Klik hier voor trial"
    Let op:
    -Je pakket eindigd naar 2 weken dan worden ook alle bestanden verwijderd.
    -Je moet een eigen domein regelen (hebben,kopen)

  • ismail123
    Advanced programmer.
    Ontvangen Reacties
    20
    Berichten
    678
    • 1 november 2013 om 16:37
    • #28
    Citaat van ditismenno

    Heel en dan ook heel erg bedankt ik ga nu zeker PDO leren zijn er ook enige tips waar ik dit het beste kan doen?

    No problem, ik deel graag m'n kennis :)

    Ik kan je niet refereren naar een link van een tutorial aangezien je al voorkennis hebt, dit zorgt alleen voor het (her)kennen van de basis van database communicaties.
    Je kan het leren door te doen!

    Maak voor jezelf een php pagina en geef jezelf de opdracht om in PDO een:
    - database connectie te maken en errors op te vangen.
    - met een loop data uit je database te halen
    - een kolom uit de database te halen
    - te kunnen tellen hoeveel row's je hebt
    - de bind functie te gebruiken
    etc etc.

    Maak een checklist voor jezelf wat je begrijpt en wat niet. Gebruik php.net om meer uitleg op te zoeken. Bijvoorbeeld over de "bind" functie, hoe je dat implementeert, of hoe je output genereert.

    Vragen,opmerkingen en/of problemen kan je kwijt bij ictscripters.com of stuur me gerust een pm :)

    Goodluck :thumbup:

    Met vriendelijke groet,
    Ismail
    enthousiaste game developer

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design