Eindelijk klaar,
Bedankt aan MrMees, Nielsb! :cheer:
Ik heb Hustler's Eye, voor de degene die hem leuk vind geupload @ CP.
:slotje:
Eindelijk klaar,
Bedankt aan MrMees, Nielsb! :cheer:
Ik heb Hustler's Eye, voor de degene die hem leuk vind geupload @ CP.
:slotje:
Mag ik je database structuur is zien?
Want als die hustler is done geeft die dan een 2tje mee ofsO?
want dit stukje moet anders word geschreven als ik het goed heb:
if ($checking > 1)
Sql veranderd -> Te bekijken in Scripts.
Je moet wel contoleren of het nul of meer is.
Kijk een naar de functie mysql_num_rows.
Daarmee kan je wel verder!
je kan het ook zonder mysql_num_rows doen hoor mees;)
Verder waarom geef je geen ids mee ?
O ja voorbeeld hoe je het dan zou moeten doen:
if ($checking->done > 1)
en verder ik denk dat standaard 0 is dus als je gedaan hebt 1?
zet hem dan weer op 0!
dus gewoon:
if ($checking->done == 0)
of
if ($checking->done != 1)
Je moet andere queries proberen.
O ja bedankt mees.
Ik zat even niet op te letten dat die er ook nog bij moest;)
Zo vullen we elkaar nog is aan :P..
ik dacht eigenlijk dat er een variabel stond, omdat ik gewent ben dat er geen string staat:p
Kan gebeuren toch :). Je kijk zo over een paar lettertjes heen!
Verder:
maak dit is netter met:
Ook is er een fout met:
je checkt eigenlijk op je eigen terwijl je geen target heb?
verander de if is naar:
Inderdaad een paar foutjes die ik over het hoofd heb gezien.
Niels: Werkt prima!
dus ook de gets e.d. moeten zo?
Hij geeft iedergeval een return dat ik mezelf niet kan doen:)
MrMees
Bedankt voor de 1, was inderdaad een verkeerde check!
Dus eigenlijk is het script goed, alleen een paar foutjes?
Jullie snappen me wel denk (xD)
Uhm i.p.v die $_POST kan je dan een $_GET doen maar eigenlijk is het niet echt veilig zo he;)
zoek wat dingetjes op zoals mysql_real_escape_string en addslashes:)
Die wist ik, had ik geleerd van een jongen op school
beveiligen wou ik later doen, maar eigenlijk moet ik het gelijk toevoegen...
Nieuwe reactie samengevoegd met originele reactie op 13.10.09 18:31:06:
if ($data->login == mysql_real_escape_string($_POST['naam']))
{
echo "<table width=100% cellspacing=0 cellpadding=1 align=center>
<tr>
<td class=\"subTitle\"><b>Hustler's Eye</b></td>
</tr>
<tr>
<td width=100% class=mainTxt align=center>
<font color=#FFFFFF>
Je kan jezelf niet bekijken, je weet zelf wel hoeveel je heb!
</font>
</td>
</tr>
</table>"; exit;
}
Toon Meer
Is dit dan goed beveiligd?
Hoe beveilig ik dit dan?
2:
Hij zegt dat elke gangster dood is...
Even de verbeterde script erop gezet...
Nog 1 probleem, hij verstuurt het bericht niet met de gegevens...
Tevergeefs geprobeert maar niks word verstuurd.
[offtopic]Is hij bij deze wel goed beveiligd tegen sql injections e.d.? [/offtopic]
Geen error of iets dergelijks, de output is goed.
Maar hij verstuurt het bericht niet.
{$data->login} is goed, maar weet niet waar het fout gaat aangezien voor de mysql_escape_string's hij het wel deed.
Heb je nog geen account? Registreer je nu en word deel van onze community!