• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Ictscripters Chat

    Frenzo.Brouwer 9 maart 2026 om 21:31
  • Help testers nodig voor android app Urgent

    Servertjee 20 februari 2026 om 12:07
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    Servertjee 20 februari 2026 om 12:06
  • Afspraken systeem met planbeperking

    Jeffrey.Hoekman 20 februari 2026 om 11:52
  • Developer Gezocht

    Servertjee 19 februari 2026 om 17:31
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Servertjee 18 februari 2026 om 16:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09

Marktplaats

  • Domeinportfolio uitkuis

    Syntax 19 maart 2026 om 10:18
  • Heel wat sterke domeinen > 2 letters, 3 letters, premiums

    Michael DW 11 maart 2026 om 12:12
  • 367 Nieuwe Domeinnamen Februari 2026

    shiga 1 maart 2026 om 14:50

Hustler's Eye Vendetta

  • Lancer
  • 13 oktober 2009 om 17:31
  • Closed
  • Lancer
    Regelnasi
    Berichten
    1.043
    • 13 oktober 2009 om 17:31
    • #1

    Eindelijk klaar,

    Bedankt aan MrMees, Nielsb! :cheer:

    Ik heb Hustler's Eye, voor de degene die hem leuk vind geupload @ CP. :)

    :slotje:

  • Guest, wil je besparen op je domeinnamen? (ad)
  • NielsB
    Junior (Web)Developer
    Berichten
    948
    • 13 oktober 2009 om 17:37
    • #2

    Mag ik je database structuur is zien?
    Want als die hustler is done geeft die dan een 2tje mee ofsO?

    want dit stukje moet anders word geschreven als ik het goed heb:
    if ($checking > 1)

    School
    Tweedejaars Informatica Student @ Hogeschool Rotterdam.

    Webtalen
    - PHP ( OOP )
    - SQL
    - JavaScript i.c.m. jQuery framework
    - (x)HTML
    - CSS
    - Actionscript
    - XML

    Programmeertalen
    - Java
    - C#
    - Ruby i.c.m. on Rails framework

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 13 oktober 2009 om 17:39
    • #3

    Sql veranderd -> Te bekijken in Scripts.

  • MrMees
    De causeur!
    Berichten
    464
    • 13 oktober 2009 om 17:39
    • #4

    Je moet wel contoleren of het nul of meer is.
    Kijk een naar de functie mysql_num_rows.
    Daarmee kan je wel verder!

    Rembo&Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 13 oktober 2009 om 17:40
    • #5

    MrMees:

    Daar ligt het nu niet aan, ik kom sowieso niet verder aangezien hij de gebruiker niet ophaalt, terwijl ik dat (denk ik) wel defineer.

  • NielsB
    Junior (Web)Developer
    Berichten
    948
    • 13 oktober 2009 om 17:41
    • #6

    je kan het ook zonder mysql_num_rows doen hoor mees;)

    Verder waarom geef je geen ids mee ?

    O ja voorbeeld hoe je het dan zou moeten doen:
    if ($checking->done > 1)

    en verder ik denk dat standaard 0 is dus als je gedaan hebt 1?
    zet hem dan weer op 0!

    dus gewoon:
    if ($checking->done == 0)
    of
    if ($checking->done != 1)

    School
    Tweedejaars Informatica Student @ Hogeschool Rotterdam.

    Webtalen
    - PHP ( OOP )
    - SQL
    - JavaScript i.c.m. jQuery framework
    - (x)HTML
    - CSS
    - Actionscript
    - XML

    Programmeertalen
    - Java
    - C#
    - Ruby i.c.m. on Rails framework

  • MrMees
    De causeur!
    Berichten
    464
    • 13 oktober 2009 om 17:43
    • #7
    PHP
    $checking1    =    mysql_query("SELECT * FROM `hustler` WHERE `done`=`done`");

    Hier vraag je of done, done is.

    PHP
    `done` int(1) NOT NULL default '0'

    Hier zeg je dat done 0 of 1 is.

    Dus de query moet zijn:

    PHP
    $checking1    =    mysql_query("SELECT * FROM `hustler` WHERE `done`=1");

    Rembo&Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • Henkie
    Beginner
    Berichten
    7
    • 13 oktober 2009 om 17:43
    • #8

    Je moet andere queries proberen.

  • NielsB
    Junior (Web)Developer
    Berichten
    948
    • 13 oktober 2009 om 17:45
    • #9

    O ja bedankt mees.
    Ik zat even niet op te letten dat die er ook nog bij moest;)
    Zo vullen we elkaar nog is aan :P..

    ik dacht eigenlijk dat er een variabel stond, omdat ik gewent ben dat er geen string staat:p

    School
    Tweedejaars Informatica Student @ Hogeschool Rotterdam.

    Webtalen
    - PHP ( OOP )
    - SQL
    - JavaScript i.c.m. jQuery framework
    - (x)HTML
    - CSS
    - Actionscript
    - XML

    Programmeertalen
    - Java
    - C#
    - Ruby i.c.m. on Rails framework

  • MrMees
    De causeur!
    Berichten
    464
    • 13 oktober 2009 om 17:46
    • #10

    Kan gebeuren toch :). Je kijk zo over een paar lettertjes heen!

    Rembo&Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • NielsB
    Junior (Web)Developer
    Berichten
    948
    • 13 oktober 2009 om 17:53
    • #11

    Verder:

    PHP
    $query = mysql_query("SELECT * FROM `users` WHERE `login`='{$_POST['naam']}'");

    maak dit is netter met:

    PHP
    $query = mysql_query("SELECT status,login FROM users WHERE login ='".$_POST['naam']."'");

    Ook is er een fout met:

    PHP
    if ($target == $data->login)


    je checkt eigenlijk op je eigen terwijl je geen target heb?
    verander de if is naar:

    PHP
    if ($data->login == $_POST['naam'])

    School
    Tweedejaars Informatica Student @ Hogeschool Rotterdam.

    Webtalen
    - PHP ( OOP )
    - SQL
    - JavaScript i.c.m. jQuery framework
    - (x)HTML
    - CSS
    - Actionscript
    - XML

    Programmeertalen
    - Java
    - C#
    - Ruby i.c.m. on Rails framework

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 13 oktober 2009 om 18:03
    • #12

    Inderdaad een paar foutjes die ik over het hoofd heb gezien.

    Niels: Werkt prima!
    dus ook de gets e.d. moeten zo?

    PHP
    WHERE login ='".$_POST['naam']."'")


    Hij geeft iedergeval een return dat ik mezelf niet kan doen:)

    MrMees
    Bedankt voor de 1, was inderdaad een verkeerde check!

    Dus eigenlijk is het script goed, alleen een paar foutjes?
    Jullie snappen me wel denk (xD)

  • NielsB
    Junior (Web)Developer
    Berichten
    948
    • 13 oktober 2009 om 18:16
    • #13

    Uhm i.p.v die $_POST kan je dan een $_GET doen maar eigenlijk is het niet echt veilig zo he;)
    zoek wat dingetjes op zoals mysql_real_escape_string en addslashes:)

    School
    Tweedejaars Informatica Student @ Hogeschool Rotterdam.

    Webtalen
    - PHP ( OOP )
    - SQL
    - JavaScript i.c.m. jQuery framework
    - (x)HTML
    - CSS
    - Actionscript
    - XML

    Programmeertalen
    - Java
    - C#
    - Ruby i.c.m. on Rails framework

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 13 oktober 2009 om 18:20
    • #14

    Die wist ik, had ik geleerd van een jongen op school :)
    beveiligen wou ik later doen, maar eigenlijk moet ik het gelijk toevoegen...

    Nieuwe reactie samengevoegd met originele reactie op 13.10.09 18:31:06:

    PHP
    if ($data->login == mysql_real_escape_string($_POST['naam']))
    			{
    				echo "<table width=100% cellspacing=0 cellpadding=1 align=center>
      							<tr> 
        							<td class=\"subTitle\"><b>Hustler's Eye</b></td>
      							</tr>
    							<tr>
    								<td width=100% class=mainTxt align=center>
    									<font color=#FFFFFF>
    										Je kan jezelf niet bekijken, je weet zelf wel hoeveel je heb!
    									</font>
    								</td>
    							</tr>
    						</table>";	exit;
    			}
    Toon Meer

    Is dit dan goed beveiligd?

    Hoe beveilig ik dit dan?

    PHP
    $query = mysql_query("SELECT status,login FROM users WHERE login ='".$_POST['naam']."'");

    2:
    Hij zegt dat elke gangster dood is...

  • MrMees
    De causeur!
    Berichten
    464
    • 13 oktober 2009 om 18:53
    • #15

    Gewoon door mysql_real_escape_string() halen :cheer:

    2:

    PHP
    if (!$query || $naam->status == dood)


    dood moet tussen quotes! Het is een string :).

    Rembo&amp;amp;Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 13 oktober 2009 om 19:00
    • #16
    PHP
    $query = mysql_real_escape_string(mysql_query("SELECT status,login FROM users WHERE login ='".$_POST['naam']."'"));


    Zo dus? :)

    Het enigste wat nu niet lekker loopt is het berichtje naar de betreffende persoon sturen, met de informatie die hij/zij nodig heeft.

  • MrMees
    De causeur!
    Berichten
    464
    • 13 oktober 2009 om 19:03
    • #17

    nee alleen de $_POST. Dus daarboven een variabele maken.
    Bijvoorbeeld zo:

    PHP
    $naam   = mysql_real_escape_string($_POST['naam']);
    //en dan WHERE login ='".$naam."'

    Rembo&amp;amp;Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 13 oktober 2009 om 19:22
    • #18

    Even de verbeterde script erop gezet...
    Nog 1 probleem, hij verstuurt het bericht niet met de gegevens...
    Tevergeefs geprobeert maar niks word verstuurd.

    [offtopic]Is hij bij deze wel goed beveiligd tegen sql injections e.d.? [/offtopic]

  • MrMees
    De causeur!
    Berichten
    464
    • 13 oktober 2009 om 19:32
    • #19

    zet eens achter de query:

    PHP
    or die(mysql_error());

    Rembo&amp;amp;Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 13 oktober 2009 om 19:35
    • #20

    Geen error of iets dergelijks, de output is goed.
    Maar hij verstuurt het bericht niet.
    {$data->login} is goed, maar weet niet waar het fout gaat aangezien voor de mysql_escape_string's hij het wel deed.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Samsung zal miljoenen verdienen aan Apple iPhone Fold dankzij zijn 12GB RAM

    ICTscripters 11 maart 2026 om 22:42
  • Apple heeft zojuist iOS 26.4 Beta 4 vrijgegeven: hier is de verwachte lanceerdatum.

    ICTscripters 11 maart 2026 om 12:01
  • Kritieke kwetsbaarheid in Nginx UI bedreigt gevoelige data

    ICTscripters 10 maart 2026 om 18:29

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design