• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Ictscripters Chat

    Jeffrey.Hoekman 26 juni 2026 om 16:21
  • Het oorspronkelijke Criminals Script

    Jeroen.G 24 juni 2026 om 09:21
  • StraatBaas is back, maar hoe?!

    Syntax 17 juni 2026 om 10:28
  • RPG game gebouwd met AI

    Frenzo.Webservice 11 juni 2026 om 19:44
  • Het Grote Vibe Code Topic

    Syntax 1 juni 2026 om 20:05
  • PWYL source gezocht

    Syntax 29 mei 2026 om 14:03
  • Help testers nodig voor android app Urgent

    Servertjee 20 februari 2026 om 12:07
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    Servertjee 20 februari 2026 om 12:06

Marktplaats

  • 4-letter domein: Togi.nl

    evesi 17 juni 2026 om 17:08
  • 359 Nieuwe Domeinnamen Mei 2026

    shiga 1 juni 2026 om 12:45
  • Sicarras.com - Moderne Mafia Text-Based RPG

    Jeffrey.Hoekman 27 mei 2026 om 17:40

Wat heb ik nodig?

  • Superior
  • 28 oktober 2009 om 13:52
  • Closed
  • Superior
    Master
    Berichten
    1.947
    • 28 oktober 2009 om 13:52
    • #1

    Goedemiddag allemaal,

    Ik ben vandaag begonnen met een ubb include file die codes omzet.
    Nu wil ik goeie beveiliging erin gaan zetten om de tekst om te zetten.
    Denk hierbij aan javascript codes die dan niet meer worden uitgevoerd.

    Wat heb ik tot nu toe?

    PHP
    function ubbParse($text)
    {
    	$text = htmlspecialchars($text);
    	$text = stripslashes($text);
    	$text = nl2br($text);
    	
    	return $text;
    }

    Weet iemand of ik nog meer kan beveiligen?
    Zo ja vraag ik enkel wat voor soort ik moet beveiligen.
    De codering en informatie kan ik zelf wel via google vinden erover (graag niks voorkauwen.)

    Met Vriendelijke Groet,
    Jan Peter Balkenende

  • Dein
    Master
    Berichten
    2.614
    • 28 oktober 2009 om 14:00
    • #2

    Doe dit alvast eens:

    PHP
    function ubbParse($text)
    {
        $text  = htmlspecialchars($text, ENT_QUOTES);
        $text .= stripslashes($text);
        $text .= nl2br($text);
        
        return $text;
    }

    Zo is het meer dan veilig genoeg, je zou ook nog dit kunnen doen:
    mysql_real_escape_string()

    Verklein je links met http://url2s.nl

  • Superior
    Master
    Berichten
    1.947
    • 28 oktober 2009 om 14:05
    • #3

    Dein
    Thnx die ENT_QUOTES was ik helemaal vergeten :p
    Maar die .= zal niet gaan werken, hier krijg je dubbele tekst van ;)

  • Dein
    Master
    Berichten
    2.614
    • 28 oktober 2009 om 14:08
    • #4

    Ja, nee ik had iets verkeerd gezien die .= zijn inderdaad niet nodig.

    Verklein je links met http://url2s.nl

  • Superior
    Master
    Berichten
    1.947
    • 28 oktober 2009 om 14:14
    • #5

    @WoutR
    Ik haal altijd mysql_real_escape_string door met $_POST & $_GET.
    Dit is puur om de teksten te laten weergeven, hieronder komt dus nog meer te staan.

  • MrMees
    De causeur!
    Berichten
    464
    • 28 oktober 2009 om 15:46
    • #6

    Ik zou mysql_real_escape_string(); als je iets in de DB zet.

    En htmlspecicialchars(); als je het uit de DB haal ;).

    Rembo&Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • Superior
    Master
    Berichten
    1.947
    • 28 oktober 2009 om 15:48
    • #7

    MrMees
    Dat doe ik momenteel nu ook :)
    Vroeg me enkel af of er meer mogelijkheden van beveiliging was.
    Maar als dit voldoende is ga ik hiermee akkoord natuurlijk :cheer:

  • NielsB
    Junior (Web)Developer
    Berichten
    948
    • 28 oktober 2009 om 16:43
    • #8

    Je kan die ubb parser bijv ook gebruiken voor 2 manieren:

    PHP
    function ubbParse($text, $todb = 0)
    {
        if($todb == 0) {
             $text = htmlspecialchars($text);
             $text = stripslashes($text);
        } else {
             $text = mysql_real_escape_string($text);
        }
    
    
        $text = nl2br($text);
        
        return $text;
    }
    Toon Meer

    Weet niet of het helemaal klopt.
    Maar hoop dat je me bedoeling in ziet. :p

    Zulke dingen zou je ook gewoon kunnen maken met een functie omdat het gewoon zeer handig is.

    School
    Tweedejaars Informatica Student @ Hogeschool Rotterdam.

    Webtalen
    - PHP ( OOP )
    - SQL
    - JavaScript i.c.m. jQuery framework
    - (x)HTML
    - CSS
    - Actionscript
    - XML

    Programmeertalen
    - Java
    - C#
    - Ruby i.c.m. on Rails framework

  • Superior
    Master
    Berichten
    1.947
    • 28 oktober 2009 om 17:52
    • #9

    NielsB
    Dat is inderdaad wat ik bedoelde hiermee.
    Ga er even wat meer informatie over zoeken.
    Bedankt voor je hulp alvast :cheer:

    Nog meer idee?n/manieren?

  • MrMees
    De causeur!
    Berichten
    464
    • 28 oktober 2009 om 18:29
    • #10

    1 functie om alles op te slaan in de DB.
    In die functie dus mysql_real_escape_string();.

    En een andere functie om alles uit de database te lezen.
    En in die functie dan weer htmlspecialchars();.

    Rembo&Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • Superior
    Master
    Berichten
    1.947
    • 28 oktober 2009 om 18:33
    • #11

    MrMees
    Is dus voldoende om

    1. mysql_real_escape_string() uitvoeren om erin te stoppen
    2. htmlspecialchars() om alles eruit te halen...?

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Quanscient ontvangt €10M om AI- en kwantum-native hardware engineering te bevorderen - Tech.eu

    ICTscripters 27 mei 2026 om 12:03
  • Datalek bij leverancier Canvas - Universiteit van Amsterdam

    ICTscripters 10 mei 2026 om 12:03
  • Data privacy in 2026: Hoe de naleving van GDPR verandert

    ICTscripters 8 mei 2026 om 12:16

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 3 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design