• Login
  • Register
  • Zoek
Everywhere
  • Everywhere
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Leden
  3. Darsstar

Forum

  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    NFT Art Designer 1 maart 2025 om 14:08

Marktplaats

  • Verschillende domeinen

    Syntax 8 februari 2026 om 09:57
  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26

Posts by Darsstar

  • Automatische sidemenu's en beveiliging

    • Darsstar
    • 22 februari 2010 om 14:55

    Als je het dynamisch wilt hebben door het in een database te zetten lijkt caching mij een oplossing voor je.
    Maar angezien TPL_Magic niet aan caching doet en je Kohana's Fragment class ook al niet kunt gebruiken kan dit moeilijk worden...
    *gaat met een vorige discussie verder* Ik heb liever business logic en presentation logic geschijden dan PHP en HTML gescheiden, en aangezien TPL_Magic eigenlijk alleen maar simpele find and replace parser is kan je dus geen presentation logic in de templates stoppen en zal die waarschijnlijk in de controller terecht komen en dus tegen MVC in druisen.
    (Voor de nieuwkomers, ik heb over het algemeen liever bestanden die puur om presentatie gaan (maar wel PHP bevatten om dat mogelijk te maken) dan templates die door PHP geparsed moeten worden.)

    De Kohana query builder enscaped automatisch waardes voor je.
    Zie Kohana_Database::quote(), Kohana_Database::quote_table(), Kohana_Database::quote_identifier() en Kohana_Database_MySQL::enscape().
    Zie DB::expr() en hoe Kohana_Database_Expression in de bovenstaande methods gebruikt wordt om iets letterlijk in de query te stoppen.

  • MYSQL

    • Darsstar
    • 21 februari 2010 om 19:35

    Ik vermoed eerder dat [func]substr[/func] ergens wordt gebruikt.

  • Query afsluiten

    • Darsstar
    • 21 februari 2010 om 19:15

    Probeer http://www.plaatscode.be eens...

  • Query afsluiten

    • Darsstar
    • 21 februari 2010 om 19:03

    Leg eerst eens uit wat je met " de query afsluiten" bedoelt.

  • Paar vragen!

    • Darsstar
    • 20 februari 2010 om 23:08
    Citaat van Lancer

    Dus ik moet een if zoals deze:

    PHP
    if ($jisin == 1)


    nooit tussen "" zetten?


    Cijfers zijn cijfers en geen strings en hoeven daardoor niet tussen quotes.

    Citaat van Lancer

    strtolower maakt dus de gehele naam naar kleine letters?
    Dus Lancer naar lancer, klopt dit?


    Dat klopt.

    Citaat van Lancer

    Waarom zou ik de accolades geen eigen niveau geven?
    Opzich is jou script een stuk overzichtelijker omdat alles onder elkaar staat, en de mijne is een weerwar...


    Daarom dus, ik zie de accolades trouwens liever op de zelfde regel als de if, elseif en else dan op hun eigen niveau (maar het liefst zoals in mijn voorbeeld, maar smaak valt niet te twusten)

    Citaat van Lancer

    Ik dacht dat beveiling zoals mysql_real_escape_string alleen bij POST's en GET's moest?


    Ik weet niet aan welke voorwaarden de login van jouw spel hangen.
    Als (bijvoorbeeld) quots toegestaan zijn, en je gebruikt alleen bij het registreren mysql_real_escape_string() dan is je spel niet bepaald veilig...
    Je moet user input beveiligen, en de login was ooit user input...
    Ik ben vanavond een beetje paranoia volgens mij...

  • Paar vragen!

    • Darsstar
    • 20 februari 2010 om 22:24

    De tweede snippet is beter.
    Die geeft geen notices en door de variablen buiten quotes te halen kun je gemakkelijker variable in strings herkennen.

    Nog beter:

    PHP
    if(strtolower($data->status) == "dood")  { 
        $dood = mysql_query("SELECT * FROM `vermoord` WHERE `login`='" .mysql_real_escape_sring($data->login). "'");

    PS. Ik zou de accolades niet hun eigen niveau geven, en ook na elke punt-komma een enter plaatsen:

    PHP
    if ($jisin == 1)
    {
        if ($tim < 61)
        {
            $time = gmdate('s', $tim);
            $word = 'seconden'; // quotes toegevoegd
        }
        else
        {
            $time = gmdate('i:s', $tim);
            $word = 'minuten'; // weer quotes
        }
    
    
        $boete = $jail->boete; // DRY
    }
    Toon Meer


    Ok, ik heb nog wat meer dingen verbeterd, maar zo vind ik het behoorlijk wat netter.

  • PHP Function maken

    • Darsstar
    • 18 februari 2010 om 16:20

    Ik zie de link tussen mysql_real_escape_string() niet echt...
    nl2br() hoor je pas te gebruiken als je iets op het scherm wilt weergeven, en in de database hoor je dingen zo ruw mogelijk op te slaan (geen nl2br(), htmlspecialchars() etc)

    ctype_digit() geeft TRUE of FALSE terug...
    intval() is een functie die ergens een integer van maakt, floatval() maakt ergens floats van...

    Niels
    Dat iets input is wilt niet zeggen dat het de database in gaat.
    Ik zou waarschijnlijk eerder een statische Escape class maken met methods zoals Escape::html(), Escape::(my/pg/ms)sql().
    Maar waarschijnlijk nog liever escape() methods in classes zoals Database, HTML, JSON (als dit een class waardig is dan)...

    Controleer liever alle input goed en zorg voor goede foutafhandeling.
    Als je echt merkt dat je steeds maar bepaalde stukken code blijft herhalen, dan stop je ze in een functie.

  • PHP Function maken

    • Darsstar
    • 18 februari 2010 om 14:43
    Citaat van pekelterror

    Dat klopt maar het afronden is ook maar een voorbeeld.

    Maar stel ik wil iets afronden en wil het ook beveiligen met mysql_real_escape_string.

    Dan word het dus:

    PHP
    $var = mysql_real_escape_string(round($_POST['cijfer']));

    Maar als ik een functie ervoor maak met dit erin word het bijvoorbeeld:

    PHP
    $var = veilig($_POST['cijfer']);

    Het is dus handig als je veel dingen hebt en verwerkt naar eigen functies die gelijk alles in 1 dus doen.

    Maar weet iemand hoe ik dat kan doen?

    Toon Meer


    Simpel:

    PHP
    $var = round($_POST['cijfer'])


    round() zal getallen returnen, en die bevatten geen gevaarlijke tekens die een query onveilig kunnen maken.

    Leg eens beter uit wat je precies wilt en dan zullen we vertellen of het wel echt een goed idee is of niet, en wat mogelijk is.
    Wil je bijvoorbeeld dat een functie op basis van de key bepaald wat er moet gebeuren met die waarde?
    Of wilde je een magische functie die alles voor je doet (pas op met wat je wenst, grote kans dat het verkeerd uitpakt)

  • CSS Framework in PHP?

    • Darsstar
    • 15 februari 2010 om 17:45

    Nog een!
    http://anthonyshort.com.au/scaffold/
    Die ziet er een stuk uitgebreider uit.

    En ja hoor, nog een!
    http://leafo.net/lessphp/
    Blijkbaar een PHP port van Ruby's LESS compiler (http://lesscss.org/).

  • CSS Framework in PHP?

    • Darsstar
    • 15 februari 2010 om 17:10

    Het ziet er wel cool uit!

    Wel vind ik het jammer dat de berekeningen in PHP worden uitgevoerd.
    Als het door de CSS parser gedaan zou worden zou het nog cooler zijn. (Ik kan waarschijnlijk wachten tot ik een ons weeg, en dan zal het er nog niet zijn)

  • Cron update (2)

    • Darsstar
    • 15 februari 2010 om 16:13
    PHP
    // geef de speler +1 nitro (kan iemand -1 nitro hebben?)
    mysql_query("UPDATE `users` SET `car_tunenitro`=`car_tunenitro`+'1' WHERE `login`='$data->login'");
    // geef de speler +50 preformance als zijn nitro -1 was, en nu dus 0 is
    mysql_query("UPDATE `users` SET `car_tuneperformance`=`car_tuneperformance`+'50' WHERE `car_tunenitro`='0' AND `login`='$data->login'");

    Het volgende is wat beter...

    PHP
    mysql_query("UPDATE `users` SET `car_tunenitro`=`car_tunenitro` + 1, `car_tuneperformance`=`car_tuneperformance` + IF(`car_tunenitro` = 0, 50, 0) WHERE `login`='".$data->login."'");

    Ook is $error = niks; fout, strings zet je tussen quotes (aanhalingstekens)

  • Vraagje!

    • Darsstar
    • 13 februari 2010 om 18:53

    regels

  • Notice: Trying to get property of non-object

    • Darsstar
    • 13 februari 2010 om 10:22

    Zet het volgende eens na het getoonde stuk code:

    PHP
    echo '<pre>$data = ', var_dump($data), PHP_EOL.'$JailF = ', var_dump($JailF), '</pre>';


    En meld wat de output is.

  • Highlights gecorrigeerd

    • Darsstar
    • 11 februari 2010 om 18:43
    Citaat van Spinazie


    Nu ineens wel weer... Jullie weten ook niet wat je wilt hé :p


    Joshua is te verwaarlozen... :p
    Dat besluit was gemaakt voor dat de nieuwe mods er waren, dus die hadden geen inzeg.

    Verder wel een paar fijne updates, de eerste is alleen al een aantal keer gerapporteerd voordat Pharox dat deed.

  • Maffiaperfect

    • Darsstar
    • 8 februari 2010 om 23:02

    Het is ontopic tijd!

  • Database update na 1 uur

    • Darsstar
    • 8 februari 2010 om 19:44

    Kan iemand mij vertellen welk genie $tijd = rand(3600,3600) heeft bedacht?
    Want ik zou graag willen weten waarom $ijd = rand(3600,3600) beter zou zijn dan $tijd = 3600?
    Of wat er mis zou zijn met het getal 3600 gewoon direct in de query te zetten?

    PS. Bedenk zelf maar waar je een sarcastische ondertoon bij moet denken.

  • Drugs koers sql

    • Darsstar
    • 8 februari 2010 om 19:28

    Die error zegt dat het veld pruimtabak niet voorkomt in de lijst met velden voor de tabel drugskoers.

    PHP
    CREATE TABLE IF NOT EXISTS `drugskoers`


    Blijkbaar had je al een tabel drugskoers, maar dan zonder het veld pruimtabak.

  • OOP Static

    • Darsstar
    • 8 februari 2010 om 17:07

    Nee...

    PHP
    public function SqlConnect ()
    {
        static $run = FALSE;
    
    
        if ($run)
            return; // misschien wil je een statische class variable returnen, maar dan kan je waarschijnlijk beter controleren op die variable...
    
    
        $run = TRUE;
    
    
        // code hier
        // misschien nog iets returnen?
    }
    Toon Meer

    Zo voorkom je dat...

    Het leuke van classes gebruiken is dat je meerdere instanties van die class kunt hebben.
    Als je dan een (niet statische) eigenschap in de ene instantie veranderd heeft dat geen enkel effect op de andere instantie.
    Maar soms wil je dat als je een eigenschap veranderd het juist wel effect heeft op alle andere instanties!
    Daar zijn statische variablen heel goed voor! (er zijn natuurlijk ook minder mooie manier te verzinnen)

  • Header already send

    • Darsstar
    • 8 februari 2010 om 16:38

    ob_start() bovenaan in je bestand (voor output eigenlijk) zetten zou ook moeten werken...

  • Header already send

    • Darsstar
    • 8 februari 2010 om 16:16
    Citaat van SC-Scripting

    echo is om iets op het scherm te weergeven, maar met de header is het de bedoeling dat je doorgestuurd wordt.


    Zoek eens op wat headers zijn.
    Headers worden door je browser verstuurd naar een server, die headers bevatten informatie voor de server. (welke pagina je wilt bekijken, post gegevens, cookies etc.)
    De server stuurt dan headers terug, gevolgt door de output van bijvoorbeeld echo's (er hoeft natuurlijk geen output te zijn).
    Het punt is dat headers eerst verstuurt moeten worden, zodra er ook maar een spatie of wat dan ook als output terug naar de browser verstuurd wordt zijn de headers al verstuurt en kun je die net meer aanpassen.
    Daar gaat de hele error over, je bent te laat met het aanroepen van header() om de headers te veranderen.
    header() is dus niet voor het redirecten van een pagina. (je kunt ook cookies zetten met header() om even iets te noemen)

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design