• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

Wat heb ik nodig?

  • Superior
  • 28 oktober 2009 om 13:52
  • Closed
  • Superior
    Master
    Berichten
    1.947
    • 28 oktober 2009 om 13:52
    • #1

    Goedemiddag allemaal,

    Ik ben vandaag begonnen met een ubb include file die codes omzet.
    Nu wil ik goeie beveiliging erin gaan zetten om de tekst om te zetten.
    Denk hierbij aan javascript codes die dan niet meer worden uitgevoerd.

    Wat heb ik tot nu toe?

    PHP
    function ubbParse($text)
    {
    	$text = htmlspecialchars($text);
    	$text = stripslashes($text);
    	$text = nl2br($text);
    	
    	return $text;
    }

    Weet iemand of ik nog meer kan beveiligen?
    Zo ja vraag ik enkel wat voor soort ik moet beveiligen.
    De codering en informatie kan ik zelf wel via google vinden erover (graag niks voorkauwen.)

    Met Vriendelijke Groet,
    Jan Peter Balkenende

  • Dein
    Master
    Berichten
    2.614
    • 28 oktober 2009 om 14:00
    • #2

    Doe dit alvast eens:

    PHP
    function ubbParse($text)
    {
        $text  = htmlspecialchars($text, ENT_QUOTES);
        $text .= stripslashes($text);
        $text .= nl2br($text);
        
        return $text;
    }

    Zo is het meer dan veilig genoeg, je zou ook nog dit kunnen doen:
    mysql_real_escape_string()

    Verklein je links met http://url2s.nl

  • Superior
    Master
    Berichten
    1.947
    • 28 oktober 2009 om 14:05
    • #3

    Dein
    Thnx die ENT_QUOTES was ik helemaal vergeten :p
    Maar die .= zal niet gaan werken, hier krijg je dubbele tekst van ;)

  • Dein
    Master
    Berichten
    2.614
    • 28 oktober 2009 om 14:08
    • #4

    Ja, nee ik had iets verkeerd gezien die .= zijn inderdaad niet nodig.

    Verklein je links met http://url2s.nl

  • Superior
    Master
    Berichten
    1.947
    • 28 oktober 2009 om 14:14
    • #5

    @WoutR
    Ik haal altijd mysql_real_escape_string door met $_POST & $_GET.
    Dit is puur om de teksten te laten weergeven, hieronder komt dus nog meer te staan.

  • MrMees
    De causeur!
    Berichten
    464
    • 28 oktober 2009 om 15:46
    • #6

    Ik zou mysql_real_escape_string(); als je iets in de DB zet.

    En htmlspecicialchars(); als je het uit de DB haal ;).

    Rembo&Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • Superior
    Master
    Berichten
    1.947
    • 28 oktober 2009 om 15:48
    • #7

    MrMees
    Dat doe ik momenteel nu ook :)
    Vroeg me enkel af of er meer mogelijkheden van beveiliging was.
    Maar als dit voldoende is ga ik hiermee akkoord natuurlijk :cheer:

  • NielsB
    Junior (Web)Developer
    Berichten
    948
    • 28 oktober 2009 om 16:43
    • #8

    Je kan die ubb parser bijv ook gebruiken voor 2 manieren:

    PHP
    function ubbParse($text, $todb = 0)
    {
        if($todb == 0) {
             $text = htmlspecialchars($text);
             $text = stripslashes($text);
        } else {
             $text = mysql_real_escape_string($text);
        }
    
    
        $text = nl2br($text);
        
        return $text;
    }
    Toon Meer

    Weet niet of het helemaal klopt.
    Maar hoop dat je me bedoeling in ziet. :p

    Zulke dingen zou je ook gewoon kunnen maken met een functie omdat het gewoon zeer handig is.

    School
    Tweedejaars Informatica Student @ Hogeschool Rotterdam.

    Webtalen
    - PHP ( OOP )
    - SQL
    - JavaScript i.c.m. jQuery framework
    - (x)HTML
    - CSS
    - Actionscript
    - XML

    Programmeertalen
    - Java
    - C#
    - Ruby i.c.m. on Rails framework

  • Superior
    Master
    Berichten
    1.947
    • 28 oktober 2009 om 17:52
    • #9

    NielsB
    Dat is inderdaad wat ik bedoelde hiermee.
    Ga er even wat meer informatie over zoeken.
    Bedankt voor je hulp alvast :cheer:

    Nog meer idee?n/manieren?

  • MrMees
    De causeur!
    Berichten
    464
    • 28 oktober 2009 om 18:29
    • #10

    1 functie om alles op te slaan in de DB.
    In die functie dus mysql_real_escape_string();.

    En een andere functie om alles uit de database te lezen.
    En in die functie dan weer htmlspecialchars();.

    Rembo&Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • Superior
    Master
    Berichten
    1.947
    • 28 oktober 2009 om 18:33
    • #11

    MrMees
    Is dus voldoende om

    1. mysql_real_escape_string() uitvoeren om erin te stoppen
    2. htmlspecialchars() om alles eruit te halen...?

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design