abonnement Unibet Coolblue
  donderdag 6 oktober 2011 @ 15:25:22 #151
75592 GlowMouse
l'état, c'est moi
pi_102773039
Echo je query, en let op SQL injection.
eee7a201261dfdad9fdfe74277d27e68890cf0a220f41425870f2ca26e0521b0
pi_102773262
quote:
0s.gif Op donderdag 6 oktober 2011 15:22 schreef dirkjo het volgende:
Waarschijnlijk zie ik iets snoeihard over het hoofd, maar ik krijg constant een error op deze lijn:
[ code verwijderd ]

[..]

Het is ook niet echt heel fraai om al die variabelen zo in je string quotes te houden, liever:
1`profile_image` = '" . $image . "'
(let op, dat is dus ' " en " ') etc. Ik weet niet of dat nu de boosdoener is, maar alsnog. :+
Of toch du vader?
  donderdag 6 oktober 2011 @ 15:37:17 #153
75592 GlowMouse
l'état, c'est moi
pi_102773354
Of sprintf gebruiken.
eee7a201261dfdad9fdfe74277d27e68890cf0a220f41425870f2ca26e0521b0
pi_102773429
quote:
0s.gif Op donderdag 6 oktober 2011 15:25 schreef GlowMouse het volgende:
Echo je query, en let op SQL injection.
Op dit moment krijgt elke variabel een mysql_remove_special_string(), zijn er nog meer die ik er aan zou moeten toevoegen?

quote:
2s.gif Op donderdag 6 oktober 2011 15:33 schreef Luchtkoker het volgende:

[..]

Het is ook niet echt heel fraai om al die variabelen zo in je string quotes te houden, liever:
[ code verwijderd ]

(let op, dat is dus ' " en " ') etc. Ik weet niet of dat nu de boosdoener is, maar alsnog. :+
Ga het even aanpassen en proberen.
  donderdag 6 oktober 2011 @ 15:43:14 #155
75592 GlowMouse
l'état, c'est moi
pi_102773490
quote:
0s.gif Op donderdag 6 oktober 2011 15:40 schreef dirkjo het volgende:

[..]

Op dit moment krijgt elke variabel een mysql_remove_special_string(),
remove_special? het koekje al niet

en ik mis de echo van de query.
eee7a201261dfdad9fdfe74277d27e68890cf0a220f41425870f2ca26e0521b0
pi_102773627
quote:
0s.gif Op donderdag 6 oktober 2011 15:43 schreef GlowMouse het volgende:

[..]

remove_special? het koekje al niet

en ik mis de echo van de query.
Sorry, real_escape_string.. Geen flauw idee hoe ik aan remove special kom :P

Een momentje; even iets anders afmaken ;)
pi_102773806
Probleem gevonden, was echt iets heel doms :@ Vraag me ook niet hoe het gekomen is :P

//Maar als ik je dan toch aan het lastig vallen ben GM;
Heb je nog meer tips wat betreft beveiliging? Heb nu overal (ook de koekjes ondertussen) de real_escape_string staan, maar dat is dan ook het enige

[ Bericht 16% gewijzigd door dirkjo op 06-10-2011 16:00:24 ]
  donderdag 6 oktober 2011 @ 15:58:02 #158
75592 GlowMouse
l'état, c'est moi
pi_102773948
Een error, dat is dan duidelijk.
eee7a201261dfdad9fdfe74277d27e68890cf0a220f41425870f2ca26e0521b0
  donderdag 6 oktober 2011 @ 16:06:09 #159
75592 GlowMouse
l'état, c'est moi
pi_102774215
http://www.php.net/manual/en/ heeft een heel hoofdstuk over beveiliging.
eee7a201261dfdad9fdfe74277d27e68890cf0a220f41425870f2ca26e0521b0
pi_102775863
quote:
0s.gif Op donderdag 6 oktober 2011 16:06 schreef GlowMouse het volgende:
http://www.php.net/manual/en/ heeft een heel hoofdstuk over beveiliging.
Dan ga ik die even lezen :)
  zondag 9 oktober 2011 @ 23:40:47 #161
137776 boem-dikkie
Jedi Mind Baby!
pi_102901024
Oké. Nog even over mijn vorige vraag.

Ik heb het voor elkaar gekregen om met ftp_nlist op mijn eigen server de bestandsnamen van een andere FTP server op te halen.. Ik moet deze foto's nu laten zien. Nou zou je zeggen dat dat wel wil met gewoon <img> maar niet dus. Als ik ze link naar http://zijnserver.com/foto/bla.png werkt het niet, zodra ik er FTP voor zet werkt het wel. Het pad is dus juist, alleen er gebeurd iets waardoor ik op die andere site via dat pad de foto's niet kan vinden.

Die andere website is een NAS waar via dynDNS een naam wordt gegeven aan het IPadres.

Iemand (die mijn warrige verhaal snapt) een idee hoe ik dit kan oplossen?
Ik weet niks van Hindoes. Wel van Samoerai en andere dingen.
pi_102901460
quote:
15s.gif Op zondag 9 oktober 2011 23:40 schreef boem-dikkie het volgende:
Oké. Nog even over mijn vorige vraag.

Ik heb het voor elkaar gekregen om met ftp_nlist op mijn eigen server de bestandsnamen van een andere FTP server op te halen.. Ik moet deze foto's nu laten zien. Nou zou je zeggen dat dat wel wil met gewoon <img> maar niet dus. Als ik ze link naar http://zijnserver.com/foto/bla.png werkt het niet, zodra ik er FTP voor zet werkt het wel. Het pad is dus juist, alleen er gebeurd iets waardoor ik op die andere site via dat pad de foto's niet kan vinden.

Die andere website is een NAS waar via dynDNS een naam wordt gegeven aan het IPadres.

Iemand (die mijn warrige verhaal snapt) een idee hoe ik dit kan oplossen?
Als het werkt wanneer je er ftp voorzet, wat is dan je probleem?
  zondag 9 oktober 2011 @ 23:56:54 #163
137776 boem-dikkie
Jedi Mind Baby!
pi_102901558
quote:
0s.gif Op zondag 9 oktober 2011 23:53 schreef Thomass het volgende:

[..]

Als het werkt wanneer je er ftp voorzet, wat is dan je probleem?
Het probleem is dat als mensen dan naar die pagina gaan ze moeten inloggen. :')

Ik wil dat ze gewoon de foto's kunnen zien.
Ik weet niks van Hindoes. Wel van Samoerai en andere dingen.
pi_102901832
quote:
14s.gif Op zondag 9 oktober 2011 23:56 schreef boem-dikkie het volgende:

[..]

Het probleem is dat als mensen dan naar die pagina gaan ze moeten inloggen. :')

Ik wil dat ze gewoon de foto's kunnen zien.
Ok, maar ftp://pad/ is iets _compleet_ anders dan http://pad/. Het een heeft absoluut niets met het ander te maken en dus kun je niet zomaar ftp in http veranderen en verwachten dat het werkt.
  maandag 10 oktober 2011 @ 01:00:06 #165
12221 Tijn
Powered by MS Paint
pi_102903197
quote:
14s.gif Op zondag 9 oktober 2011 23:56 schreef boem-dikkie het volgende:

[..]

Ik wil dat ze gewoon de foto's kunnen zien.
Dan moet je zorgen voor een webserver die de foto's kan weergeven.
  maandag 10 oktober 2011 @ 01:01:37 #166
75592 GlowMouse
l'état, c'est moi
pi_102903237
quote:
14s.gif Op maandag 10 oktober 2011 01:00 schreef Tijn het volgende:

[..]

Dan moet je zorgen voor een webserver die de foto's kan weergeven.
of je downloadt ze met php naar je eigen server
eee7a201261dfdad9fdfe74277d27e68890cf0a220f41425870f2ca26e0521b0
  maandag 10 oktober 2011 @ 07:02:35 #167
4159 GI
Nee ik heet geen JOE
pi_102904759
quote:
15s.gif Op zondag 9 oktober 2011 23:40 schreef boem-dikkie het volgende:
Oké. Nog even over mijn vorige vraag.

Ik heb het voor elkaar gekregen om met ftp_nlist op mijn eigen server de bestandsnamen van een andere FTP server op te halen.. Ik moet deze foto's nu laten zien. Nou zou je zeggen dat dat wel wil met gewoon <img> maar niet dus. Als ik ze link naar http://zijnserver.com/foto/bla.png werkt het niet, zodra ik er FTP voor zet werkt het wel. Het pad is dus juist, alleen er gebeurd iets waardoor ik op die andere site via dat pad de foto's niet kan vinden.

Die andere website is een NAS waar via dynDNS een naam wordt gegeven aan het IPadres.

Iemand (die mijn warrige verhaal snapt) een idee hoe ik dit kan oplossen?
Heb je zelf beheer over die server waar je het met FTP vandaan moet halen ? Is er een http:// link die naar dezelfde map als jouw FTP map verwijst ?

en anders is het inderdaad kwestie van de map leeg te trekken met PHP, de files lokaal op te slaan en vervolgens ook nog eens te zorgen dat als ze daar weggehaald worden, dat ze bij jou ook verdwijnen.
  maandag 10 oktober 2011 @ 07:10:55 #168
84244 Scorpie
Abject en infaam!
pi_102904782
quote:
14s.gif Op zondag 9 oktober 2011 23:56 schreef boem-dikkie het volgende:

[..]

Het probleem is dat als mensen dan naar die pagina gaan ze moeten inloggen. :')

Ik wil dat ze gewoon de foto's kunnen zien.
Das nogal logisch, want FTP en HTTP zijn 2 compleet andere dingen. Je FTP is beveiligd met een username en pass. Trek gewoon via FTP die directory leeg, sla de foto`s lokaal op en toon ze dan, of kijk naar de mogelijkheid om een webserver op je NAS te draaien.
Op dinsdag 13 augustus schreef Xa1pt:
Neuh, fraude mag best aangepakt worden. Maar dat het de maatschappij meer oplevert of beter is voor de samenleving, is nog maar de vraag.
Op donderdag 25 juni 2015 schreef KoosVogels:
Klopt. Ik ben een racist.
  maandag 10 oktober 2011 @ 09:19:37 #169
137776 boem-dikkie
Jedi Mind Baby!
pi_102905942
quote:
0s.gif Op maandag 10 oktober 2011 07:10 schreef Scorpie het volgende:

[..]

Das nogal logisch, want FTP en HTTP zijn 2 compleet andere dingen. Je FTP is beveiligd met een username en pass. Trek gewoon via FTP die directory leeg, sla de foto`s lokaal op en toon ze dan, of kijk naar de mogelijkheid om een webserver op je NAS te draaien.
Dat snap ik wel. Ik snap alleen niet waarom ik via HTTP niet bij die files kan en via FTP wel. Diegene die die FTP server gebruikt heeft een of ander programma'tje draaien die alle namen van bestanden veranderd in een random naam van cijfers en letters.
Ik weet niks van Hindoes. Wel van Samoerai en andere dingen.
  maandag 10 oktober 2011 @ 09:23:31 #170
84244 Scorpie
Abject en infaam!
pi_102905993
quote:
13s.gif Op maandag 10 oktober 2011 09:19 schreef boem-dikkie het volgende:

[..]

Dat snap ik wel. Ik snap alleen niet waarom ik via HTTP niet bij die files kan en via FTP wel. Diegene die die FTP server gebruikt heeft een of ander programma'tje draaien die alle namen van bestanden veranderd in een random naam van cijfers en letters.
Draait er uberhaupt een HTTP server op die NAS?
Op dinsdag 13 augustus schreef Xa1pt:
Neuh, fraude mag best aangepakt worden. Maar dat het de maatschappij meer oplevert of beter is voor de samenleving, is nog maar de vraag.
Op donderdag 25 juni 2015 schreef KoosVogels:
Klopt. Ik ben een racist.
  maandag 10 oktober 2011 @ 09:26:06 #171
137776 boem-dikkie
Jedi Mind Baby!
pi_102906023
quote:
5s.gif Op maandag 10 oktober 2011 09:23 schreef Scorpie het volgende:

[..]

Draait er uberhaupt een HTTP server op die NAS?
Ja want hij heeft ook twee andere websites draaien op die NAS.
Ik weet niks van Hindoes. Wel van Samoerai en andere dingen.
  maandag 10 oktober 2011 @ 09:33:47 #172
4159 GI
Nee ik heet geen JOE
pi_102906160
quote:
14s.gif Op maandag 10 oktober 2011 09:26 schreef boem-dikkie het volgende:

[..]

Ja want hij heeft ook twee andere websites draaien op die NAS.
Dan moet je er dus alleen voor zorgen dat je erachter komt welk http adres koppelt aan de ftp folder :)
  maandag 10 oktober 2011 @ 09:36:03 #173
137776 boem-dikkie
Jedi Mind Baby!
pi_102906196
quote:
3s.gif Op maandag 10 oktober 2011 09:33 schreef GI het volgende:

[..]

Dan moet je er dus alleen voor zorgen dat je erachter komt welk http adres koppelt aan de ftp folder :)
Wellicht handig. Zal even kijken.
Ik weet niks van Hindoes. Wel van Samoerai en andere dingen.
  maandag 10 oktober 2011 @ 09:37:13 #174
4159 GI
Nee ik heet geen JOE
pi_102906223
Om even een cliche door de bocht te gooien :

"Denk in oplossingen, niet in problemen". Ze staat op de server, de server heeft een webserver. 1+1=2.
  maandag 10 oktober 2011 @ 09:38:36 #175
137776 boem-dikkie
Jedi Mind Baby!
pi_102906249
quote:
3s.gif Op maandag 10 oktober 2011 09:37 schreef GI het volgende:
Om even een cliche door de bocht te gooien :

"Denk in oplossingen, niet in problemen". Ze staat op de server, de server heeft een webserver. 1+1=2.
True.
Ik weet niks van Hindoes. Wel van Samoerai en andere dingen.
abonnement Unibet Coolblue
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')