• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

Hustler's Eye Vendetta

  • Lancer
  • 13 oktober 2009 om 17:31
  • Closed
  • Lancer
    Regelnasi
    Berichten
    1.043
    • 13 oktober 2009 om 17:31
    • #1

    Eindelijk klaar,

    Bedankt aan MrMees, Nielsb! :cheer:

    Ik heb Hustler's Eye, voor de degene die hem leuk vind geupload @ CP. :)

    :slotje:

  • NielsB
    Junior (Web)Developer
    Berichten
    948
    • 13 oktober 2009 om 17:37
    • #2

    Mag ik je database structuur is zien?
    Want als die hustler is done geeft die dan een 2tje mee ofsO?

    want dit stukje moet anders word geschreven als ik het goed heb:
    if ($checking > 1)

    School
    Tweedejaars Informatica Student @ Hogeschool Rotterdam.

    Webtalen
    - PHP ( OOP )
    - SQL
    - JavaScript i.c.m. jQuery framework
    - (x)HTML
    - CSS
    - Actionscript
    - XML

    Programmeertalen
    - Java
    - C#
    - Ruby i.c.m. on Rails framework

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 13 oktober 2009 om 17:39
    • #3

    Sql veranderd -> Te bekijken in Scripts.

  • MrMees
    De causeur!
    Berichten
    464
    • 13 oktober 2009 om 17:39
    • #4

    Je moet wel contoleren of het nul of meer is.
    Kijk een naar de functie mysql_num_rows.
    Daarmee kan je wel verder!

    Rembo&Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 13 oktober 2009 om 17:40
    • #5

    MrMees:

    Daar ligt het nu niet aan, ik kom sowieso niet verder aangezien hij de gebruiker niet ophaalt, terwijl ik dat (denk ik) wel defineer.

  • NielsB
    Junior (Web)Developer
    Berichten
    948
    • 13 oktober 2009 om 17:41
    • #6

    je kan het ook zonder mysql_num_rows doen hoor mees;)

    Verder waarom geef je geen ids mee ?

    O ja voorbeeld hoe je het dan zou moeten doen:
    if ($checking->done > 1)

    en verder ik denk dat standaard 0 is dus als je gedaan hebt 1?
    zet hem dan weer op 0!

    dus gewoon:
    if ($checking->done == 0)
    of
    if ($checking->done != 1)

    School
    Tweedejaars Informatica Student @ Hogeschool Rotterdam.

    Webtalen
    - PHP ( OOP )
    - SQL
    - JavaScript i.c.m. jQuery framework
    - (x)HTML
    - CSS
    - Actionscript
    - XML

    Programmeertalen
    - Java
    - C#
    - Ruby i.c.m. on Rails framework

  • MrMees
    De causeur!
    Berichten
    464
    • 13 oktober 2009 om 17:43
    • #7
    PHP
    $checking1    =    mysql_query("SELECT * FROM `hustler` WHERE `done`=`done`");

    Hier vraag je of done, done is.

    PHP
    `done` int(1) NOT NULL default '0'

    Hier zeg je dat done 0 of 1 is.

    Dus de query moet zijn:

    PHP
    $checking1    =    mysql_query("SELECT * FROM `hustler` WHERE `done`=1");

    Rembo&Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • Henkie
    Beginner
    Berichten
    7
    • 13 oktober 2009 om 17:43
    • #8

    Je moet andere queries proberen.

  • NielsB
    Junior (Web)Developer
    Berichten
    948
    • 13 oktober 2009 om 17:45
    • #9

    O ja bedankt mees.
    Ik zat even niet op te letten dat die er ook nog bij moest;)
    Zo vullen we elkaar nog is aan :P..

    ik dacht eigenlijk dat er een variabel stond, omdat ik gewent ben dat er geen string staat:p

    School
    Tweedejaars Informatica Student @ Hogeschool Rotterdam.

    Webtalen
    - PHP ( OOP )
    - SQL
    - JavaScript i.c.m. jQuery framework
    - (x)HTML
    - CSS
    - Actionscript
    - XML

    Programmeertalen
    - Java
    - C#
    - Ruby i.c.m. on Rails framework

  • MrMees
    De causeur!
    Berichten
    464
    • 13 oktober 2009 om 17:46
    • #10

    Kan gebeuren toch :). Je kijk zo over een paar lettertjes heen!

    Rembo&Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • NielsB
    Junior (Web)Developer
    Berichten
    948
    • 13 oktober 2009 om 17:53
    • #11

    Verder:

    PHP
    $query = mysql_query("SELECT * FROM `users` WHERE `login`='{$_POST['naam']}'");

    maak dit is netter met:

    PHP
    $query = mysql_query("SELECT status,login FROM users WHERE login ='".$_POST['naam']."'");

    Ook is er een fout met:

    PHP
    if ($target == $data->login)


    je checkt eigenlijk op je eigen terwijl je geen target heb?
    verander de if is naar:

    PHP
    if ($data->login == $_POST['naam'])

    School
    Tweedejaars Informatica Student @ Hogeschool Rotterdam.

    Webtalen
    - PHP ( OOP )
    - SQL
    - JavaScript i.c.m. jQuery framework
    - (x)HTML
    - CSS
    - Actionscript
    - XML

    Programmeertalen
    - Java
    - C#
    - Ruby i.c.m. on Rails framework

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 13 oktober 2009 om 18:03
    • #12

    Inderdaad een paar foutjes die ik over het hoofd heb gezien.

    Niels: Werkt prima!
    dus ook de gets e.d. moeten zo?

    PHP
    WHERE login ='".$_POST['naam']."'")


    Hij geeft iedergeval een return dat ik mezelf niet kan doen:)

    MrMees
    Bedankt voor de 1, was inderdaad een verkeerde check!

    Dus eigenlijk is het script goed, alleen een paar foutjes?
    Jullie snappen me wel denk (xD)

  • NielsB
    Junior (Web)Developer
    Berichten
    948
    • 13 oktober 2009 om 18:16
    • #13

    Uhm i.p.v die $_POST kan je dan een $_GET doen maar eigenlijk is het niet echt veilig zo he;)
    zoek wat dingetjes op zoals mysql_real_escape_string en addslashes:)

    School
    Tweedejaars Informatica Student @ Hogeschool Rotterdam.

    Webtalen
    - PHP ( OOP )
    - SQL
    - JavaScript i.c.m. jQuery framework
    - (x)HTML
    - CSS
    - Actionscript
    - XML

    Programmeertalen
    - Java
    - C#
    - Ruby i.c.m. on Rails framework

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 13 oktober 2009 om 18:20
    • #14

    Die wist ik, had ik geleerd van een jongen op school :)
    beveiligen wou ik later doen, maar eigenlijk moet ik het gelijk toevoegen...

    Nieuwe reactie samengevoegd met originele reactie op 13.10.09 18:31:06:

    PHP
    if ($data->login == mysql_real_escape_string($_POST['naam']))
    			{
    				echo "<table width=100% cellspacing=0 cellpadding=1 align=center>
      							<tr> 
        							<td class=\"subTitle\"><b>Hustler's Eye</b></td>
      							</tr>
    							<tr>
    								<td width=100% class=mainTxt align=center>
    									<font color=#FFFFFF>
    										Je kan jezelf niet bekijken, je weet zelf wel hoeveel je heb!
    									</font>
    								</td>
    							</tr>
    						</table>";	exit;
    			}
    Toon Meer

    Is dit dan goed beveiligd?

    Hoe beveilig ik dit dan?

    PHP
    $query = mysql_query("SELECT status,login FROM users WHERE login ='".$_POST['naam']."'");

    2:
    Hij zegt dat elke gangster dood is...

  • MrMees
    De causeur!
    Berichten
    464
    • 13 oktober 2009 om 18:53
    • #15

    Gewoon door mysql_real_escape_string() halen :cheer:

    2:

    PHP
    if (!$query || $naam->status == dood)


    dood moet tussen quotes! Het is een string :).

    Rembo&amp;amp;Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 13 oktober 2009 om 19:00
    • #16
    PHP
    $query = mysql_real_escape_string(mysql_query("SELECT status,login FROM users WHERE login ='".$_POST['naam']."'"));


    Zo dus? :)

    Het enigste wat nu niet lekker loopt is het berichtje naar de betreffende persoon sturen, met de informatie die hij/zij nodig heeft.

  • MrMees
    De causeur!
    Berichten
    464
    • 13 oktober 2009 om 19:03
    • #17

    nee alleen de $_POST. Dus daarboven een variabele maken.
    Bijvoorbeeld zo:

    PHP
    $naam   = mysql_real_escape_string($_POST['naam']);
    //en dan WHERE login ='".$naam."'

    Rembo&amp;amp;Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 13 oktober 2009 om 19:22
    • #18

    Even de verbeterde script erop gezet...
    Nog 1 probleem, hij verstuurt het bericht niet met de gegevens...
    Tevergeefs geprobeert maar niks word verstuurd.

    [offtopic]Is hij bij deze wel goed beveiligd tegen sql injections e.d.? [/offtopic]

  • MrMees
    De causeur!
    Berichten
    464
    • 13 oktober 2009 om 19:32
    • #19

    zet eens achter de query:

    PHP
    or die(mysql_error());

    Rembo&amp;amp;Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 13 oktober 2009 om 19:35
    • #20

    Geen error of iets dergelijks, de output is goed.
    Maar hij verstuurt het bericht niet.
    {$data->login} is goed, maar weet niet waar het fout gaat aangezien voor de mysql_escape_string's hij het wel deed.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design