• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Het oorspronkelijke Criminals Script

    SC-Webmedia 18 juni 2026 om 20:11
  • StraatBaas is back, maar hoe?!

    Syntax 17 juni 2026 om 10:28
  • RPG game gebouwd met AI

    Frenzo.Webservice 11 juni 2026 om 19:44
  • Het Grote Vibe Code Topic

    Syntax 1 juni 2026 om 20:05
  • PWYL source gezocht

    Syntax 29 mei 2026 om 14:03
  • Ictscripters Chat

    AarClay 21 april 2026 om 11:34
  • Help testers nodig voor android app Urgent

    Servertjee 20 februari 2026 om 12:07
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    Servertjee 20 februari 2026 om 12:06

Marktplaats

  • 4-letter domein: Togi.nl

    evesi 17 juni 2026 om 17:08
  • 359 Nieuwe Domeinnamen Mei 2026

    shiga 1 juni 2026 om 12:45
  • Sicarras.com - Moderne Mafia Text-Based RPG

    Jeffrey.Hoekman 27 mei 2026 om 17:40

GETS beveiling

  • Drona
  • 16 september 2009 om 13:52
  • Closed
  • Drona
    Student
    Berichten
    137
    • 16 september 2009 om 13:52
    • #1

    Hallo allemaal,

    Hoe kun je dit beveiligen geen 1 GET is veilig en dat wil ik veranderen.
    Wat is de beste manier om deze GETs te beveiligen? en hoe percies kan iemand voorbeeld geven?

    PHP
    else if($_GET['p'] == "saved") {
    
    
    else if($_GET['p'] == "outbox") {
    
    
    else if($_GET['p'] == "read" && ($_GET['id'])) {
    
    
    else if($_GET['p'] == "del") {
    
    
    else if($_GET['p'] == "block") {
    
    
    else if($_GET['p'] == "new") {
    
    
    if(isset($_GET['add'])) {
    
    
    
    
    //hier zitten veel ID deze wil ik ook beveiligen maar hoe?
    
    
    if(isset($_GET['id']))
            $_POST['id']                        = $_GET['id'];
          foreach($_POST['id'] as $msgid) {
    Toon Meer

    Bedankt Alvast.

  • Drona
    Student
    Berichten
    137
    • 16 september 2009 om 15:50
    • #2

    Niemand aanwezig die iets van beveilig af weet...

  • Frenzo
    Guest
    • 16 september 2009 om 16:25
    • #3

    Ehm ik wil niet lullig doen maar wij hoeven niet alles voor te kouwen hij legt het duidenlijk uit . En Game-Projects is bij mij weten wel een prof ;)

  • freakie78
    Intermediate
    Berichten
    206
    • 16 september 2009 om 16:26
    • #4

    Ik zou gewoon wachten op een reactie van Niels :D

  • Drona
    Student
    Berichten
    137
    • 16 september 2009 om 16:36
    • #5

    @ Frenzo game-projects behoort ook bij de profs.

  • lhmedia
    Professional
    Berichten
    735
    • 16 september 2009 om 16:42
    • #6

    waarom die get p beveiligen? de id's zou je wel kunnen beveiligen.

  • Drona
    Student
    Berichten
    137
    • 16 september 2009 om 16:45
    • #7

    voor de zekerheid ihmedia denk dat ctype_digit() of is_numeric voor de ID hier wel veilig zal zijn om een injection te voorkomen.

  • lhmedia
    Professional
    Berichten
    735
    • 16 september 2009 om 16:48
    • #8

    ik gebruik dit scriptje vaak maar ik weet enkel niet of je er wat aan hebt want deze roept pagina's op en dat doet die van jou niet die roept stukjes op uit je script miss kun je er wat mee?

    PHP
    <?php
    if(isset($_GET['x']) && file_exists(''.$_GET['x'].'.php')){ 
    include"".$_GET['x'].".php";
    }
    else if (!@ $_GET['x']) {
    include"home.php";
    }
    else {
    include"404.php";
    }
    ?>
    Toon Meer
  • werty9021
    Student
    Berichten
    89
    • 16 september 2009 om 16:52
    • #9

    [offtopic] lhmedia, die is niet veilig(c)[/offtopic]

    PHP
    $_GET  = array_map('addslashes', $_GET);


    Zet dat zo hoog mogelijk en dan word elke $_GET automatisch door addslashes gehaald.

    Mvg,
    Werty9021:cheer:

  • Darsstar
    Vreemd
    Berichten
    1.173
    • 16 september 2009 om 17:12
    • #10

    geef de code binnen de foreach() eens...

    miauw!

  • Drona
    Student
    Berichten
    137
    • 16 september 2009 om 17:23
    • #11

    heb de compleet script gemaakt en wil dit veilig afwerken.

  • Darsstar
    Vreemd
    Berichten
    1.173
    • 16 september 2009 om 18:38
    • #12

    Foei!
    niet aan denken!
    dat is de magic_quotes optie imiteren...
    en die optie is kwaadaardig!

    Als je nou gewoon de juiste beveiliging gebruikt voor de juiste actie...
    Dat is de beste aanpak die ik ken.
    Dus geef de code die binnen de foreach() staat.

    regel 19 moet trouwens het volgende worden:

    PHP
    $_POST['id']                        = array($_GET['id']);

    miauw!

  • Drona
    Student
    Berichten
    137
    • 18 september 2009 om 03:23
    • #13

    Darsstar het werkt niet als je het vervangt met de regel die je zij. ik heb wel een deel beveiligd maar er zijn nog 2 punten die better kunnen worden beveiligd.

    PHP
    else if($_GET['p'] == "x") {
          if(isset($_GET['id'])) // dit moet veilig zijn
            $_POST['id'] = $_GET['id']; // dit moet veilig zijn
    
    
          foreach($_POST['id'] as $msgid) {
    	$msgid = intval($msgid);
  • Darsstar
    Vreemd
    Berichten
    1.173
    • 18 september 2009 om 07:20
    • #14
    PHP
    elseif (isset($_GET['p']) AND $_GET['p'] == "x")
        {
          if (isset($_GET['id']))
          {
            $_POST['id'] = array($_GET['id']);
          }
    
    
          foreach ($_POST['id'] as $msgid)
          {
            $msgid = intval($msgid); //dit is je beveiliging
    Toon Meer

    miauw!

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Quanscient ontvangt €10M om AI- en kwantum-native hardware engineering te bevorderen - Tech.eu

    ICTscripters 27 mei 2026 om 12:03
  • Datalek bij leverancier Canvas - Universiteit van Amsterdam

    ICTscripters 10 mei 2026 om 12:03
  • Data privacy in 2026: Hoe de naleving van GDPR verandert

    ICTscripters 8 mei 2026 om 12:16

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 2 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design