• Inloggen
  • Registreer
  • Zoeken
Dit topic
  • Overal
  • Dit topic
  • Dit forum
  • Artikelen
  • Pagina's
  • Forum
  • Downloads
  • Meer opties

ICTscripters

Dé plek voor IT

Dé plek voor IT

Aanmelden

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
    3. Onopgeloste topics
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
    3. Onopgeloste topics
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
    3. Onopgeloste topics
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • [PROJECT] Gamekeuring.nl - Hét onafhankelijke keuringsplatform voor maffiagames & RPG's!

    frio 22 september 2026 om 16:40
  • Ictscripters / Koen

    Aaron 22 september 2026 om 15:07
  • 🚀 WE ZOEKEN TESTERS! 🚀

    Lijno 19 september 2026 om 19:37
  • Kweekrijk - van stekje tot Imperium

    Lijno 14 september 2026 om 23:00
  • Crimora.nl

    Jeffrey.Hoekman 8 september 2026 om 18:49
  • Programmeren geocht die samen met mij maffiaskrill.com

    Dennii 2 september 2026 om 11:15
  • Gezocht mafiasnextkill

    mrsenati 1 september 2026 om 17:38
  • nieuwe game

    tigermaffia 27 augustus 2026 om 18:02

Marktplaats

  • [TE KOOP] CloutClubRPG.nl – Complete Maffia Rap & Street Clout RPG (Kant-en-klaar concept)

    frio 26 september 2026 om 15:50
  • Straatbaas.eu – complete Nederlandstalige en Engelstalige online maffia-RPG

    Syntax 25 september 2026 om 14:05
  • 402 Nieuwe Domeinnamen Augustus 2026

    shiga 19 september 2026 om 13:53

Wat heb ik nodig?

  • Superior
  • 28 oktober 2009 om 13:52
  • Gesloten
  • Superior
    Meester
    Berichten
    1.947
    • 28 oktober 2009 om 13:52
    • #1

    Goedemiddag allemaal,

    Ik ben vandaag begonnen met een ubb include file die codes omzet.
    Nu wil ik goeie beveiliging erin gaan zetten om de tekst om te zetten.
    Denk hierbij aan javascript codes die dan niet meer worden uitgevoerd.

    Wat heb ik tot nu toe?

    PHP
    function ubbParse($text)
    {
    	$text = htmlspecialchars($text);
    	$text = stripslashes($text);
    	$text = nl2br($text);
    	
    	return $text;
    }

    Weet iemand of ik nog meer kan beveiligen?
    Zo ja vraag ik enkel wat voor soort ik moet beveiligen.
    De codering en informatie kan ik zelf wel via google vinden erover (graag niks voorkauwen.)

    Met Vriendelijke Groet,
    Jan Peter Balkenende

  • Gast, wil je besparen op je domeinnamen? (ad)
  • Dein
    Meester
    Berichten
    2.614
    • 28 oktober 2009 om 14:00
    • #2

    Doe dit alvast eens:

    PHP
    function ubbParse($text)
    {
        $text  = htmlspecialchars($text, ENT_QUOTES);
        $text .= stripslashes($text);
        $text .= nl2br($text);
        
        return $text;
    }

    Zo is het meer dan veilig genoeg, je zou ook nog dit kunnen doen:
    mysql_real_escape_string()

    Verklein je links met http://url2s.nl

  • Superior
    Meester
    Berichten
    1.947
    • 28 oktober 2009 om 14:05
    • #3

    Dein
    Thnx die ENT_QUOTES was ik helemaal vergeten :p
    Maar die .= zal niet gaan werken, hier krijg je dubbele tekst van ;)

  • Dein
    Meester
    Berichten
    2.614
    • 28 oktober 2009 om 14:08
    • #4

    Ja, nee ik had iets verkeerd gezien die .= zijn inderdaad niet nodig.

    Verklein je links met http://url2s.nl

  • Superior
    Meester
    Berichten
    1.947
    • 28 oktober 2009 om 14:14
    • #5

    @WoutR
    Ik haal altijd mysql_real_escape_string door met $_POST & $_GET.
    Dit is puur om de teksten te laten weergeven, hieronder komt dus nog meer te staan.

  • MrMees
    De causeur!
    Berichten
    464
    • 28 oktober 2009 om 15:46
    • #6

    Ik zou mysql_real_escape_string(); als je iets in de DB zet.

    En htmlspecicialchars(); als je het uit de DB haal ;).

    Rembo&Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • Superior
    Meester
    Berichten
    1.947
    • 28 oktober 2009 om 15:48
    • #7

    MrMees
    Dat doe ik momenteel nu ook :)
    Vroeg me enkel af of er meer mogelijkheden van beveiliging was.
    Maar als dit voldoende is ga ik hiermee akkoord natuurlijk :cheer:

  • NielsB
    Junior (Web)Developer
    Berichten
    948
    • 28 oktober 2009 om 16:43
    • #8

    Je kan die ubb parser bijv ook gebruiken voor 2 manieren:

    PHP
    function ubbParse($text, $todb = 0)
    {
        if($todb == 0) {
             $text = htmlspecialchars($text);
             $text = stripslashes($text);
        } else {
             $text = mysql_real_escape_string($text);
        }
    
    
        $text = nl2br($text);
        
        return $text;
    }
    Meer tonen

    Weet niet of het helemaal klopt.
    Maar hoop dat je me bedoeling in ziet. :p

    Zulke dingen zou je ook gewoon kunnen maken met een functie omdat het gewoon zeer handig is.

    School
    Tweedejaars Informatica Student @ Hogeschool Rotterdam.

    Webtalen
    - PHP ( OOP )
    - SQL
    - JavaScript i.c.m. jQuery framework
    - (x)HTML
    - CSS
    - Actionscript
    - XML

    Programmeertalen
    - Java
    - C#
    - Ruby i.c.m. on Rails framework

  • Superior
    Meester
    Berichten
    1.947
    • 28 oktober 2009 om 17:52
    • #9

    NielsB
    Dat is inderdaad wat ik bedoelde hiermee.
    Ga er even wat meer informatie over zoeken.
    Bedankt voor je hulp alvast :cheer:

    Nog meer idee?n/manieren?

  • MrMees
    De causeur!
    Berichten
    464
    • 28 oktober 2009 om 18:29
    • #10

    1 functie om alles op te slaan in de DB.
    In die functie dus mysql_real_escape_string();.

    En een andere functie om alles uit de database te lezen.
    En in die functie dan weer htmlspecialchars();.

    Rembo&Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • Superior
    Meester
    Berichten
    1.947
    • 28 oktober 2009 om 18:33
    • #11

    MrMees
    Is dus voldoende om

    1. mysql_real_escape_string() uitvoeren om erin te stoppen
    2. htmlspecialchars() om alles eruit te halen...?

Registratie

Nog geen account? Registreer je nu en word deel van onze community!

Nu registreren Aanmelden

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 3 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacyverklaring
  10. Contact
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design