• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

GETS beveiling

  • Drona
  • 16 september 2009 om 13:52
  • Closed
  • Drona
    Student
    Berichten
    137
    • 16 september 2009 om 13:52
    • #1

    Hallo allemaal,

    Hoe kun je dit beveiligen geen 1 GET is veilig en dat wil ik veranderen.
    Wat is de beste manier om deze GETs te beveiligen? en hoe percies kan iemand voorbeeld geven?

    PHP
    else if($_GET['p'] == "saved") {
    
    
    else if($_GET['p'] == "outbox") {
    
    
    else if($_GET['p'] == "read" && ($_GET['id'])) {
    
    
    else if($_GET['p'] == "del") {
    
    
    else if($_GET['p'] == "block") {
    
    
    else if($_GET['p'] == "new") {
    
    
    if(isset($_GET['add'])) {
    
    
    
    
    //hier zitten veel ID deze wil ik ook beveiligen maar hoe?
    
    
    if(isset($_GET['id']))
            $_POST['id']                        = $_GET['id'];
          foreach($_POST['id'] as $msgid) {
    Toon Meer

    Bedankt Alvast.

  • Drona
    Student
    Berichten
    137
    • 16 september 2009 om 15:50
    • #2

    Niemand aanwezig die iets van beveilig af weet...

  • Frenzo
    Guest
    • 16 september 2009 om 16:25
    • #3

    Ehm ik wil niet lullig doen maar wij hoeven niet alles voor te kouwen hij legt het duidenlijk uit . En Game-Projects is bij mij weten wel een prof ;)

  • freakie78
    Intermediate
    Berichten
    206
    • 16 september 2009 om 16:26
    • #4

    Ik zou gewoon wachten op een reactie van Niels :D

  • Drona
    Student
    Berichten
    137
    • 16 september 2009 om 16:36
    • #5

    @ Frenzo game-projects behoort ook bij de profs.

  • lhmedia
    Professional
    Berichten
    735
    • 16 september 2009 om 16:42
    • #6

    waarom die get p beveiligen? de id's zou je wel kunnen beveiligen.

  • Drona
    Student
    Berichten
    137
    • 16 september 2009 om 16:45
    • #7

    voor de zekerheid ihmedia denk dat ctype_digit() of is_numeric voor de ID hier wel veilig zal zijn om een injection te voorkomen.

  • lhmedia
    Professional
    Berichten
    735
    • 16 september 2009 om 16:48
    • #8

    ik gebruik dit scriptje vaak maar ik weet enkel niet of je er wat aan hebt want deze roept pagina's op en dat doet die van jou niet die roept stukjes op uit je script miss kun je er wat mee?

    PHP
    <?php
    if(isset($_GET['x']) && file_exists(''.$_GET['x'].'.php')){ 
    include"".$_GET['x'].".php";
    }
    else if (!@ $_GET['x']) {
    include"home.php";
    }
    else {
    include"404.php";
    }
    ?>
    Toon Meer
  • werty9021
    Student
    Berichten
    89
    • 16 september 2009 om 16:52
    • #9

    [offtopic] lhmedia, die is niet veilig(c)[/offtopic]

    PHP
    $_GET  = array_map('addslashes', $_GET);


    Zet dat zo hoog mogelijk en dan word elke $_GET automatisch door addslashes gehaald.

    Mvg,
    Werty9021:cheer:

  • Darsstar
    Vreemd
    Berichten
    1.173
    • 16 september 2009 om 17:12
    • #10

    geef de code binnen de foreach() eens...

    miauw!

  • Drona
    Student
    Berichten
    137
    • 16 september 2009 om 17:23
    • #11

    heb de compleet script gemaakt en wil dit veilig afwerken.

  • Darsstar
    Vreemd
    Berichten
    1.173
    • 16 september 2009 om 18:38
    • #12

    Foei!
    niet aan denken!
    dat is de magic_quotes optie imiteren...
    en die optie is kwaadaardig!

    Als je nou gewoon de juiste beveiliging gebruikt voor de juiste actie...
    Dat is de beste aanpak die ik ken.
    Dus geef de code die binnen de foreach() staat.

    regel 19 moet trouwens het volgende worden:

    PHP
    $_POST['id']                        = array($_GET['id']);

    miauw!

  • Drona
    Student
    Berichten
    137
    • 18 september 2009 om 03:23
    • #13

    Darsstar het werkt niet als je het vervangt met de regel die je zij. ik heb wel een deel beveiligd maar er zijn nog 2 punten die better kunnen worden beveiligd.

    PHP
    else if($_GET['p'] == "x") {
          if(isset($_GET['id'])) // dit moet veilig zijn
            $_POST['id'] = $_GET['id']; // dit moet veilig zijn
    
    
          foreach($_POST['id'] as $msgid) {
    	$msgid = intval($msgid);
  • Darsstar
    Vreemd
    Berichten
    1.173
    • 18 september 2009 om 07:20
    • #14
    PHP
    elseif (isset($_GET['p']) AND $_GET['p'] == "x")
        {
          if (isset($_GET['id']))
          {
            $_POST['id'] = array($_GET['id']);
          }
    
    
          foreach ($_POST['id'] as $msgid)
          {
            $msgid = intval($msgid); //dit is je beveiliging
    Toon Meer

    miauw!

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design