• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Ictscripters Chat

    Frenzo.Brouwer 9 maart 2026 om 21:31
  • Help testers nodig voor android app Urgent

    Servertjee 20 februari 2026 om 12:07
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    Servertjee 20 februari 2026 om 12:06
  • Afspraken systeem met planbeperking

    Jeffrey.Hoekman 20 februari 2026 om 11:52
  • Developer Gezocht

    Servertjee 19 februari 2026 om 17:31
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Servertjee 18 februari 2026 om 16:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09

Marktplaats

  • Domeinportfolio uitkuis

    Syntax 19 maart 2026 om 10:18
  • Heel wat sterke domeinen > 2 letters, 3 letters, premiums

    Michael DW 11 maart 2026 om 12:12
  • 367 Nieuwe Domeinnamen Februari 2026

    shiga 1 maart 2026 om 14:50

GETS beveiling

  • Drona
  • 16 september 2009 om 13:52
  • Closed
  • Drona
    Student
    Berichten
    137
    • 16 september 2009 om 13:52
    • #1

    Hallo allemaal,

    Hoe kun je dit beveiligen geen 1 GET is veilig en dat wil ik veranderen.
    Wat is de beste manier om deze GETs te beveiligen? en hoe percies kan iemand voorbeeld geven?

    PHP
    else if($_GET['p'] == "saved") {
    
    
    else if($_GET['p'] == "outbox") {
    
    
    else if($_GET['p'] == "read" && ($_GET['id'])) {
    
    
    else if($_GET['p'] == "del") {
    
    
    else if($_GET['p'] == "block") {
    
    
    else if($_GET['p'] == "new") {
    
    
    if(isset($_GET['add'])) {
    
    
    
    
    //hier zitten veel ID deze wil ik ook beveiligen maar hoe?
    
    
    if(isset($_GET['id']))
            $_POST['id']                        = $_GET['id'];
          foreach($_POST['id'] as $msgid) {
    Toon Meer

    Bedankt Alvast.

  • Guest, wil je besparen op je domeinnamen? (ad)
  • Drona
    Student
    Berichten
    137
    • 16 september 2009 om 15:50
    • #2

    Niemand aanwezig die iets van beveilig af weet...

  • Frenzo
    Guest
    • 16 september 2009 om 16:25
    • #3

    Ehm ik wil niet lullig doen maar wij hoeven niet alles voor te kouwen hij legt het duidenlijk uit . En Game-Projects is bij mij weten wel een prof ;)

  • freakie78
    Intermediate
    Berichten
    206
    • 16 september 2009 om 16:26
    • #4

    Ik zou gewoon wachten op een reactie van Niels :D

  • Drona
    Student
    Berichten
    137
    • 16 september 2009 om 16:36
    • #5

    @ Frenzo game-projects behoort ook bij de profs.

  • lhmedia
    Professional
    Berichten
    735
    • 16 september 2009 om 16:42
    • #6

    waarom die get p beveiligen? de id's zou je wel kunnen beveiligen.

  • Drona
    Student
    Berichten
    137
    • 16 september 2009 om 16:45
    • #7

    voor de zekerheid ihmedia denk dat ctype_digit() of is_numeric voor de ID hier wel veilig zal zijn om een injection te voorkomen.

  • lhmedia
    Professional
    Berichten
    735
    • 16 september 2009 om 16:48
    • #8

    ik gebruik dit scriptje vaak maar ik weet enkel niet of je er wat aan hebt want deze roept pagina's op en dat doet die van jou niet die roept stukjes op uit je script miss kun je er wat mee?

    PHP
    <?php
    if(isset($_GET['x']) && file_exists(''.$_GET['x'].'.php')){ 
    include"".$_GET['x'].".php";
    }
    else if (!@ $_GET['x']) {
    include"home.php";
    }
    else {
    include"404.php";
    }
    ?>
    Toon Meer
  • werty9021
    Student
    Berichten
    89
    • 16 september 2009 om 16:52
    • #9

    [offtopic] lhmedia, die is niet veilig(c)[/offtopic]

    PHP
    $_GET  = array_map('addslashes', $_GET);


    Zet dat zo hoog mogelijk en dan word elke $_GET automatisch door addslashes gehaald.

    Mvg,
    Werty9021:cheer:

  • Darsstar
    Vreemd
    Berichten
    1.173
    • 16 september 2009 om 17:12
    • #10

    geef de code binnen de foreach() eens...

    miauw!

  • Drona
    Student
    Berichten
    137
    • 16 september 2009 om 17:23
    • #11

    heb de compleet script gemaakt en wil dit veilig afwerken.

  • Darsstar
    Vreemd
    Berichten
    1.173
    • 16 september 2009 om 18:38
    • #12

    Foei!
    niet aan denken!
    dat is de magic_quotes optie imiteren...
    en die optie is kwaadaardig!

    Als je nou gewoon de juiste beveiliging gebruikt voor de juiste actie...
    Dat is de beste aanpak die ik ken.
    Dus geef de code die binnen de foreach() staat.

    regel 19 moet trouwens het volgende worden:

    PHP
    $_POST['id']                        = array($_GET['id']);

    miauw!

  • Drona
    Student
    Berichten
    137
    • 18 september 2009 om 03:23
    • #13

    Darsstar het werkt niet als je het vervangt met de regel die je zij. ik heb wel een deel beveiligd maar er zijn nog 2 punten die better kunnen worden beveiligd.

    PHP
    else if($_GET['p'] == "x") {
          if(isset($_GET['id'])) // dit moet veilig zijn
            $_POST['id'] = $_GET['id']; // dit moet veilig zijn
    
    
          foreach($_POST['id'] as $msgid) {
    	$msgid = intval($msgid);
  • Darsstar
    Vreemd
    Berichten
    1.173
    • 18 september 2009 om 07:20
    • #14
    PHP
    elseif (isset($_GET['p']) AND $_GET['p'] == "x")
        {
          if (isset($_GET['id']))
          {
            $_POST['id'] = array($_GET['id']);
          }
    
    
          foreach ($_POST['id'] as $msgid)
          {
            $msgid = intval($msgid); //dit is je beveiliging
    Toon Meer

    miauw!

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Samsung zal miljoenen verdienen aan Apple iPhone Fold dankzij zijn 12GB RAM

    ICTscripters 11 maart 2026 om 22:42
  • Apple heeft zojuist iOS 26.4 Beta 4 vrijgegeven: hier is de verwachte lanceerdatum.

    ICTscripters 11 maart 2026 om 12:01
  • Kritieke kwetsbaarheid in Nginx UI bedreigt gevoelige data

    ICTscripters 10 maart 2026 om 18:29

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design