• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Games
  4. Criminals & Maffiagames
  5. Uitbreidingen en Overige
  6. Archief
  7. Banditi

Forum

  • Het Grote Vibe Code Topic

    Syntax 25 maart 2026 om 11:46
  • PWYL source gezocht

    Syntax 25 maart 2026 om 11:44
  • Ictscripters Chat

    Frenzo.Brouwer 9 maart 2026 om 21:31
  • Help testers nodig voor android app Urgent

    Servertjee 20 februari 2026 om 12:07
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    Servertjee 20 februari 2026 om 12:06
  • Afspraken systeem met planbeperking

    Jeffrey.Hoekman 20 februari 2026 om 11:52
  • Developer Gezocht

    Servertjee 19 februari 2026 om 17:31
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Servertjee 18 februari 2026 om 16:57

Marktplaats

  • Domeinportfolio uitkuis

    Syntax 19 maart 2026 om 10:18
  • Heel wat sterke domeinen > 2 letters, 3 letters, premiums

    Michael DW 11 maart 2026 om 12:12
  • 367 Nieuwe Domeinnamen Februari 2026

    shiga 1 maart 2026 om 14:50

SQL Injections

  • Willem
  • 26 december 2009 om 14:12
  • Closed
  • Willem
    Enlightened
    Ontvangen Reacties
    12
    Berichten
    3.839
    • 26 december 2009 om 14:12
    • #1

    Hallo,

    Ik heb een vraagje

    Ik host sindskort voor iemand OSBanditi source
    enkel zijn er tichtallen aanvallen gepleegd

    Totdat de site gewoon compleet plat lach maar niet
    de site alleen maar alle websites die op mijn host draaide.

    Ik heb nu de site ge suspended ook omdat hun dataverkeer op was voor deze maand.

    Maar nou was mijn vraag hoe kan ik de database beveiligen tegen sql injections.

    Hoor graag hoe ik het kan oplossen.

    Met vriendelijke groet,

    Willem

  • Guest, wil je besparen op je domeinnamen? (ad)
  • YVMdesign
    Intermediate
    Berichten
    357
    • 26 december 2009 om 14:14
    • #2

    mischien helpt dit?

    Klikkertje

  • Jannick
    nyan nyan nyan nyan
    Berichten
    1.972
    • 26 december 2009 om 14:16
    • #3

    Wat moet JIJ daartegen doen? Jij helemaal niks, het is jouw probleem niet. Zorg dat die gast zijn Banditi source beveiligd ([func]mysql_real_escape_string[/func] en [func]stripslashes[/func]), anders kan je wel aan de gang blijven. JIJ zelf kan weinig daartegen doen.

  • xxx
    Professional
    Ontvangen Reacties
    1
    Berichten
    902
    • 26 december 2009 om 14:16
    • #4

    Maar waar moet je die neerzetten dan?

    Uniek mens.

  • Jannick
    nyan nyan nyan nyan
    Berichten
    1.972
    • 26 december 2009 om 14:18
    • #5

    Op elke plek waar je waardes in je database pompt... Zo ga je een groot gedeelte van SQL-injections tegen.

  • SkyNet
    Skype & Microsoft
    Berichten
    3.002
    • 26 december 2009 om 14:19
    • #6

    Perry dus in de connectie / connection file.

  • xxx
    Professional
    Ontvangen Reacties
    1
    Berichten
    902
    • 26 december 2009 om 14:19
    • #7

    Oke, dankje mark ;)

    Uniek mens.

  • Willem
    Enlightened
    Ontvangen Reacties
    12
    Berichten
    3.839
    • 26 december 2009 om 14:27
    • #8

    Maar eehh welke is het beste om te gebruiken?

  • Jannick
    nyan nyan nyan nyan
    Berichten
    1.972
    • 26 december 2009 om 14:30
    • #9

    Allebei? [func]mysql_real_escape_string[/func] om ze in de database te zetten, en [func]stripslashes[/func] om ze weer weer te geven als je ze eruit haalt...

  • Willem
    Enlightened
    Ontvangen Reacties
    12
    Berichten
    3.839
    • 26 december 2009 om 14:43
    • #10

    Jannick zou je me mischien een beetje kunne helpen?

  • CPbot
    CriminalsPoint.com
    Berichten
    411
    • 26 december 2009 om 14:44
    • #11

    Als je een input hebt voor bv, doneren.
    Stel je hebt een form van dit:

    PHP
    <form method="POST">
    <input type="text" name="doneer" value="">
    </form>

    Dan doe je het zo:

    PHP
    $Blabla = stripslashes(htmlspecialchars(mysql_real_escape_string($_POST['doneer'])));

    Dit is maar een voorbeeldje ;)

    Ik hoop je hiermee voldoende op weg te hebben geholpen.

    Het bovenstaande bericht werd geplaatst door een lid waarvan het account verwijderd is.

  • Jannick
    nyan nyan nyan nyan
    Berichten
    1.972
    • 26 december 2009 om 14:48
    • #12

    Willem, zie dit artikel.

  • xxx
    Professional
    Ontvangen Reacties
    1
    Berichten
    902
    • 26 december 2009 om 14:49
    • #13

    Dan ben je aardig lang bezig om dat overal in te zetten?

    Uniek mens.

  • CPbot
    CriminalsPoint.com
    Berichten
    411
    • 26 december 2009 om 14:50
    • #14
    Citaat van Perrytje11

    Dan ben je aardig lang bezig om dat overal in te zetten?

    Begrijp je dan meteen, waarom de meeste altijd roepen van "zelf maken is beter" ;)

    Het bovenstaande bericht werd geplaatst door een lid waarvan het account verwijderd is.

  • xxx
    Professional
    Ontvangen Reacties
    1
    Berichten
    902
    • 26 december 2009 om 14:50
    • #15

    Ja, inderdaad, nu snap ik ook waarom :O

    Uniek mens.

  • CPbot
    CriminalsPoint.com
    Berichten
    411
    • 26 december 2009 om 14:52
    • #16

    Hopelijk gaan dat ook meer mensen inzien, en zien we over een tijd een hele bubs met nieuwe "unieke" spellen (h) :sst:

    Het bovenstaande bericht werd geplaatst door een lid waarvan het account verwijderd is.

  • Willem
    Enlightened
    Ontvangen Reacties
    12
    Berichten
    3.839
    • 26 december 2009 om 14:54
    • #17

    Jongens. die gasten kunnen niet scripten daarom hebben ze osbanditi source

    Maar ben even lezen en snappen klein beetje:P

  • CPbot
    CriminalsPoint.com
    Berichten
    411
    • 26 december 2009 om 15:09
    • #18
    Citaat van Willem

    Jongens. die gasten kunnen niet scripten daarom hebben ze osbanditi source

    Maar ben even lezen en snappen klein beetje:P

    Des te meer reden om er niet aan te beginnen.
    Begin dan met boeken over HTML/CSS/PHP/MySQL.

    Niet lullig bedoelt, maarja.......

    Het bovenstaande bericht werd geplaatst door een lid waarvan het account verwijderd is.

  • Willem
    Enlightened
    Ontvangen Reacties
    12
    Berichten
    3.839
    • 26 december 2009 om 15:16
    • #19

    LAat maar er is all iemand ingehuurd die het gratis wil gaan doen voor hun.

    Topic clossed.

  • Stefan.J
    Master
    Ontvangen Reacties
    9
    Berichten
    2.358
    • 26 december 2009 om 16:37
    • #20

    Even alle gemelde onwaarheden in dit topic op een rijtje:

    Citaat

    Maar nou was mijn vraag hoe kan ik de database beveiligen tegen sql injections.


    De database kun je niet beveiligen tegen in SQL-injections. SQL zit voor de database, dus tussen PHP en de database in. Dus waar beveilig je? Al wanneer je de informatie binnen kijgt bij PHP.

    Citaat

    Perry dus in de connectie / connection file.


    Magic qoutes nabootsen? Zie http://www.php.net/manual/en/security.magicquotes.whynot.php waarom je dat vooral NIET moet doen.

    Citaat

    Allebei? mysql_real_escape_string om ze in de database te zetten, en stripslashes om ze weer weer te geven als je ze eruit haalt...


    Als je een goed systeem hebt heb je pratisch nooit strip_slashes nodig. Je zet je data toch niet met slashes in de database? Zo zet je ze in de query, is heel iets anders...

    Citaat


    Dan doe je het zo:

    PHP
    $Blabla = stripslashes(htmlspecialchars(mysql_real_escape_string($_POST['doneer'])));


    Dus eerst slashen, om vervolgens de slashes weer weg te halen? Heeft weinig nut. Daarbij zet je niet iets met html special chars in de database! Dat kost alleen maar ruimte, en de data wordt er alleen maar corrupt en ingewikkeld van.

    Er moet echt iets gebeuren aan alle onzin die hier wordt vermeld zo langzamerhand...

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Samsung zal miljoenen verdienen aan Apple iPhone Fold dankzij zijn 12GB RAM

    ICTscripters 11 maart 2026 om 22:42
  • Apple heeft zojuist iOS 26.4 Beta 4 vrijgegeven: hier is de verwachte lanceerdatum.

    ICTscripters 11 maart 2026 om 12:01
  • Kritieke kwetsbaarheid in Nginx UI bedreigt gevoelige data

    ICTscripters 10 maart 2026 om 18:29

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design