• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Games
  4. Criminals & Maffiagames
  5. Uitbreidingen en Overige
  6. Archief
  7. Banditi

Forum

  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    NFT Art Designer 1 maart 2025 om 14:08

Marktplaats

  • Verschillende domeinen

    Syntax 8 februari 2026 om 09:57
  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26

SQL Injections

  • Willem
  • 26 december 2009 om 14:12
  • Closed
  • Willem
    Enlightened
    Ontvangen Reacties
    12
    Berichten
    3.839
    • 26 december 2009 om 14:12
    • #1

    Hallo,

    Ik heb een vraagje

    Ik host sindskort voor iemand OSBanditi source
    enkel zijn er tichtallen aanvallen gepleegd

    Totdat de site gewoon compleet plat lach maar niet
    de site alleen maar alle websites die op mijn host draaide.

    Ik heb nu de site ge suspended ook omdat hun dataverkeer op was voor deze maand.

    Maar nou was mijn vraag hoe kan ik de database beveiligen tegen sql injections.

    Hoor graag hoe ik het kan oplossen.

    Met vriendelijke groet,

    Willem

  • Guest, wil je besparen op je domeinnamen? (ad)
  • YVMdesign
    Intermediate
    Berichten
    357
    • 26 december 2009 om 14:14
    • #2

    mischien helpt dit?

    Klikkertje

  • Jannick
    nyan nyan nyan nyan
    Berichten
    1.972
    • 26 december 2009 om 14:16
    • #3

    Wat moet JIJ daartegen doen? Jij helemaal niks, het is jouw probleem niet. Zorg dat die gast zijn Banditi source beveiligd ([func]mysql_real_escape_string[/func] en [func]stripslashes[/func]), anders kan je wel aan de gang blijven. JIJ zelf kan weinig daartegen doen.

  • xxx
    Professional
    Ontvangen Reacties
    1
    Berichten
    902
    • 26 december 2009 om 14:16
    • #4

    Maar waar moet je die neerzetten dan?

    Uniek mens.

  • Jannick
    nyan nyan nyan nyan
    Berichten
    1.972
    • 26 december 2009 om 14:18
    • #5

    Op elke plek waar je waardes in je database pompt... Zo ga je een groot gedeelte van SQL-injections tegen.

  • SkyNet
    Skype & Microsoft
    Berichten
    3.002
    • 26 december 2009 om 14:19
    • #6

    Perry dus in de connectie / connection file.

  • xxx
    Professional
    Ontvangen Reacties
    1
    Berichten
    902
    • 26 december 2009 om 14:19
    • #7

    Oke, dankje mark ;)

    Uniek mens.

  • Willem
    Enlightened
    Ontvangen Reacties
    12
    Berichten
    3.839
    • 26 december 2009 om 14:27
    • #8

    Maar eehh welke is het beste om te gebruiken?

  • Jannick
    nyan nyan nyan nyan
    Berichten
    1.972
    • 26 december 2009 om 14:30
    • #9

    Allebei? [func]mysql_real_escape_string[/func] om ze in de database te zetten, en [func]stripslashes[/func] om ze weer weer te geven als je ze eruit haalt...

  • Willem
    Enlightened
    Ontvangen Reacties
    12
    Berichten
    3.839
    • 26 december 2009 om 14:43
    • #10

    Jannick zou je me mischien een beetje kunne helpen?

  • CPbot
    CriminalsPoint.com
    Berichten
    411
    • 26 december 2009 om 14:44
    • #11

    Als je een input hebt voor bv, doneren.
    Stel je hebt een form van dit:

    PHP
    <form method="POST">
    <input type="text" name="doneer" value="">
    </form>

    Dan doe je het zo:

    PHP
    $Blabla = stripslashes(htmlspecialchars(mysql_real_escape_string($_POST['doneer'])));

    Dit is maar een voorbeeldje ;)

    Ik hoop je hiermee voldoende op weg te hebben geholpen.

    Het bovenstaande bericht werd geplaatst door een lid waarvan het account verwijderd is.

  • Jannick
    nyan nyan nyan nyan
    Berichten
    1.972
    • 26 december 2009 om 14:48
    • #12

    Willem, zie dit artikel.

  • xxx
    Professional
    Ontvangen Reacties
    1
    Berichten
    902
    • 26 december 2009 om 14:49
    • #13

    Dan ben je aardig lang bezig om dat overal in te zetten?

    Uniek mens.

  • CPbot
    CriminalsPoint.com
    Berichten
    411
    • 26 december 2009 om 14:50
    • #14
    Citaat van Perrytje11

    Dan ben je aardig lang bezig om dat overal in te zetten?

    Begrijp je dan meteen, waarom de meeste altijd roepen van "zelf maken is beter" ;)

    Het bovenstaande bericht werd geplaatst door een lid waarvan het account verwijderd is.

  • xxx
    Professional
    Ontvangen Reacties
    1
    Berichten
    902
    • 26 december 2009 om 14:50
    • #15

    Ja, inderdaad, nu snap ik ook waarom :O

    Uniek mens.

  • CPbot
    CriminalsPoint.com
    Berichten
    411
    • 26 december 2009 om 14:52
    • #16

    Hopelijk gaan dat ook meer mensen inzien, en zien we over een tijd een hele bubs met nieuwe "unieke" spellen (h) :sst:

    Het bovenstaande bericht werd geplaatst door een lid waarvan het account verwijderd is.

  • Willem
    Enlightened
    Ontvangen Reacties
    12
    Berichten
    3.839
    • 26 december 2009 om 14:54
    • #17

    Jongens. die gasten kunnen niet scripten daarom hebben ze osbanditi source

    Maar ben even lezen en snappen klein beetje:P

  • CPbot
    CriminalsPoint.com
    Berichten
    411
    • 26 december 2009 om 15:09
    • #18
    Citaat van Willem

    Jongens. die gasten kunnen niet scripten daarom hebben ze osbanditi source

    Maar ben even lezen en snappen klein beetje:P

    Des te meer reden om er niet aan te beginnen.
    Begin dan met boeken over HTML/CSS/PHP/MySQL.

    Niet lullig bedoelt, maarja.......

    Het bovenstaande bericht werd geplaatst door een lid waarvan het account verwijderd is.

  • Willem
    Enlightened
    Ontvangen Reacties
    12
    Berichten
    3.839
    • 26 december 2009 om 15:16
    • #19

    LAat maar er is all iemand ingehuurd die het gratis wil gaan doen voor hun.

    Topic clossed.

  • Stefan.J
    Master
    Ontvangen Reacties
    9
    Berichten
    2.358
    • 26 december 2009 om 16:37
    • #20

    Even alle gemelde onwaarheden in dit topic op een rijtje:

    Citaat

    Maar nou was mijn vraag hoe kan ik de database beveiligen tegen sql injections.


    De database kun je niet beveiligen tegen in SQL-injections. SQL zit voor de database, dus tussen PHP en de database in. Dus waar beveilig je? Al wanneer je de informatie binnen kijgt bij PHP.

    Citaat

    Perry dus in de connectie / connection file.


    Magic qoutes nabootsen? Zie http://www.php.net/manual/en/security.magicquotes.whynot.php waarom je dat vooral NIET moet doen.

    Citaat

    Allebei? mysql_real_escape_string om ze in de database te zetten, en stripslashes om ze weer weer te geven als je ze eruit haalt...


    Als je een goed systeem hebt heb je pratisch nooit strip_slashes nodig. Je zet je data toch niet met slashes in de database? Zo zet je ze in de query, is heel iets anders...

    Citaat


    Dan doe je het zo:

    PHP
    $Blabla = stripslashes(htmlspecialchars(mysql_real_escape_string($_POST['doneer'])));


    Dus eerst slashen, om vervolgens de slashes weer weg te halen? Heeft weinig nut. Daarbij zet je niet iets met html special chars in de database! Dat kost alleen maar ruimte, en de data wordt er alleen maar corrupt en ingewikkeld van.

    Er moet echt iets gebeuren aan alle onzin die hier wordt vermeld zo langzamerhand...

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design