• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Het Grote Vibe Code Topic

    Syntax 25 maart 2026 om 11:46
  • PWYL source gezocht

    Syntax 25 maart 2026 om 11:44
  • Ictscripters Chat

    Frenzo.Brouwer 9 maart 2026 om 21:31
  • Help testers nodig voor android app Urgent

    Servertjee 20 februari 2026 om 12:07
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    Servertjee 20 februari 2026 om 12:06
  • Afspraken systeem met planbeperking

    Jeffrey.Hoekman 20 februari 2026 om 11:52
  • Developer Gezocht

    Servertjee 19 februari 2026 om 17:31
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Servertjee 18 februari 2026 om 16:57

Marktplaats

  • Domeinportfolio uitkuis

    Syntax 19 maart 2026 om 10:18
  • Heel wat sterke domeinen > 2 letters, 3 letters, premiums

    Michael DW 11 maart 2026 om 12:12
  • 367 Nieuwe Domeinnamen Februari 2026

    shiga 1 maart 2026 om 14:50

Wat heb ik nodig?

  • Superior
  • 28 oktober 2009 om 13:52
  • Closed
  • Superior
    Master
    Berichten
    1.947
    • 28 oktober 2009 om 13:52
    • #1

    Goedemiddag allemaal,

    Ik ben vandaag begonnen met een ubb include file die codes omzet.
    Nu wil ik goeie beveiliging erin gaan zetten om de tekst om te zetten.
    Denk hierbij aan javascript codes die dan niet meer worden uitgevoerd.

    Wat heb ik tot nu toe?

    PHP
    function ubbParse($text)
    {
    	$text = htmlspecialchars($text);
    	$text = stripslashes($text);
    	$text = nl2br($text);
    	
    	return $text;
    }

    Weet iemand of ik nog meer kan beveiligen?
    Zo ja vraag ik enkel wat voor soort ik moet beveiligen.
    De codering en informatie kan ik zelf wel via google vinden erover (graag niks voorkauwen.)

    Met Vriendelijke Groet,
    Jan Peter Balkenende

  • Dein
    Master
    Berichten
    2.614
    • 28 oktober 2009 om 14:00
    • #2

    Doe dit alvast eens:

    PHP
    function ubbParse($text)
    {
        $text  = htmlspecialchars($text, ENT_QUOTES);
        $text .= stripslashes($text);
        $text .= nl2br($text);
        
        return $text;
    }

    Zo is het meer dan veilig genoeg, je zou ook nog dit kunnen doen:
    mysql_real_escape_string()

    Verklein je links met http://url2s.nl

  • Superior
    Master
    Berichten
    1.947
    • 28 oktober 2009 om 14:05
    • #3

    Dein
    Thnx die ENT_QUOTES was ik helemaal vergeten :p
    Maar die .= zal niet gaan werken, hier krijg je dubbele tekst van ;)

  • Dein
    Master
    Berichten
    2.614
    • 28 oktober 2009 om 14:08
    • #4

    Ja, nee ik had iets verkeerd gezien die .= zijn inderdaad niet nodig.

    Verklein je links met http://url2s.nl

  • Superior
    Master
    Berichten
    1.947
    • 28 oktober 2009 om 14:14
    • #5

    @WoutR
    Ik haal altijd mysql_real_escape_string door met $_POST & $_GET.
    Dit is puur om de teksten te laten weergeven, hieronder komt dus nog meer te staan.

  • MrMees
    De causeur!
    Berichten
    464
    • 28 oktober 2009 om 15:46
    • #6

    Ik zou mysql_real_escape_string(); als je iets in de DB zet.

    En htmlspecicialchars(); als je het uit de DB haal ;).

    Rembo&Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • Superior
    Master
    Berichten
    1.947
    • 28 oktober 2009 om 15:48
    • #7

    MrMees
    Dat doe ik momenteel nu ook :)
    Vroeg me enkel af of er meer mogelijkheden van beveiliging was.
    Maar als dit voldoende is ga ik hiermee akkoord natuurlijk :cheer:

  • NielsB
    Junior (Web)Developer
    Berichten
    948
    • 28 oktober 2009 om 16:43
    • #8

    Je kan die ubb parser bijv ook gebruiken voor 2 manieren:

    PHP
    function ubbParse($text, $todb = 0)
    {
        if($todb == 0) {
             $text = htmlspecialchars($text);
             $text = stripslashes($text);
        } else {
             $text = mysql_real_escape_string($text);
        }
    
    
        $text = nl2br($text);
        
        return $text;
    }
    Toon Meer

    Weet niet of het helemaal klopt.
    Maar hoop dat je me bedoeling in ziet. :p

    Zulke dingen zou je ook gewoon kunnen maken met een functie omdat het gewoon zeer handig is.

    School
    Tweedejaars Informatica Student @ Hogeschool Rotterdam.

    Webtalen
    - PHP ( OOP )
    - SQL
    - JavaScript i.c.m. jQuery framework
    - (x)HTML
    - CSS
    - Actionscript
    - XML

    Programmeertalen
    - Java
    - C#
    - Ruby i.c.m. on Rails framework

  • Superior
    Master
    Berichten
    1.947
    • 28 oktober 2009 om 17:52
    • #9

    NielsB
    Dat is inderdaad wat ik bedoelde hiermee.
    Ga er even wat meer informatie over zoeken.
    Bedankt voor je hulp alvast :cheer:

    Nog meer idee?n/manieren?

  • MrMees
    De causeur!
    Berichten
    464
    • 28 oktober 2009 om 18:29
    • #10

    1 functie om alles op te slaan in de DB.
    In die functie dus mysql_real_escape_string();.

    En een andere functie om alles uit de database te lezen.
    En in die functie dan weer htmlspecialchars();.

    Rembo&Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • Superior
    Master
    Berichten
    1.947
    • 28 oktober 2009 om 18:33
    • #11

    MrMees
    Is dus voldoende om

    1. mysql_real_escape_string() uitvoeren om erin te stoppen
    2. htmlspecialchars() om alles eruit te halen...?

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Samsung zal miljoenen verdienen aan Apple iPhone Fold dankzij zijn 12GB RAM

    ICTscripters 11 maart 2026 om 22:42
  • Apple heeft zojuist iOS 26.4 Beta 4 vrijgegeven: hier is de verwachte lanceerdatum.

    ICTscripters 11 maart 2026 om 12:01
  • Kritieke kwetsbaarheid in Nginx UI bedreigt gevoelige data

    ICTscripters 10 maart 2026 om 18:29

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design