is dat alles? is het daarmee veilig?quote:
1 2 3 4 5 6 7 8 9 | $titel = $_POST['titel']; $content = $_POST['content']; <div id="preview"> <div id="titel"><h2>= $titel; </h2></div> <div id="content"><p>= $content; </p></div> </div> ?> |
1 2 3 4 5 6 7 8 9 | echo "<form action="" . $_SERVER['PHP_SELF'] . "?admin=paginabeheer&actie=nieuw_uitvoeren&pagina_id=$pagina_id" method="post">n"; echo "<input maxlength="50" name="titel" type="text" /> - Pagina titel<br />n"; echo "<textarea name="content" style="width:300px;" rows="15"></textarea><br />n"; echo "<input type="hidden" name="admin" value="paginabeheer" />n"; echo "<input type="hidden" name="actie" value="nieuw_uitvoeren" />n"; echo "<input type="button" onclick="javascript:popup('preview.php');" value="Voorbeeld" /> <input name="submit" type="submit" value="Pagina maken" /><br />n"; echo "</form>n"; ?> |
1 2 3 4 5 6 7 8 | $query = " INSERT INTO `fok_posts` (`UserID`,`TopicID`,`Message`) VALUES (22942,1064831,'TVP') "; mysql_query($query); ?> |
Omdat je via een javascript je preview pagina oproept zijn de gegevens uit het formulier nog niet gesubmit en dus nog niet op te roepen uit de $_POST array.quote:Op maandag 20 augustus 2007 14:03 schreef Qunix het volgende:
Ik heb een formulier en ik wil een voorbeeld zien voordat het gesubmit wordt via een button. Een voorbeeld verschijnt in een popup... Alle inhoud komt alleen niet aan in de popup. Wat doe ik fout?
Popup:
[ code verwijderd ]
formulier
[ code verwijderd ]
Bvd
Hmm...quote:Op maandag 20 augustus 2007 14:11 schreef unox_worst het volgende:
[..]
Omdat je via een javascript je preview pagina oproept zijn de gegevens uit het formulier nog niet gesubmit en dus nog niet op te roepen uit de $_POST array.
Ik denk dat dit met een javascript wel te doen is.
Hier misschien, en anders google of het javascript topicquote:Op maandag 20 augustus 2007 14:12 schreef Qunix het volgende:
[..]
Hmm...
Ik ben niet geweldig met JavaScript.
thanksquote:Op maandag 20 augustus 2007 14:22 schreef unox_worst het volgende:
[..]
Hier misschien, en anders google of het javascript topic![]()
Wil je gegevens van de gebruikers beveiligen of wil je het systeem beveiligen van de gebruiker? In elk geval is het een must er voor te zorgen dat je query wordt uitgevoerd zoals jouw bedoeling is en dat er dus geen extra, mogelijk schadelijke SQL wordt toegevoegd. Hoewel addslashes al genoemd was zou ik toch gaan voor mysql_real_escape_string bij het gebruik van externe data binnen queries, hoe knullig de naam van die functie ook mag zijnquote:Op maandag 20 augustus 2007 13:04 schreef markiemark het volgende:
Ik ben een inlog systeem aan het maken met php voor een systeem waarmee gebruikerers op een veilige manier kunnen inloggen. Nu wil ik de strings die in de mysql query worden geladen beveiligen. Welke php functies kan ik hier het beste voor gebruiken? ik weet iig strip_tags()..
Kan ik ook iets met de crypt() functie om extra te beveiligen?
Echte mannen gaan er vanuit dat hun scripts werken.quote:Op maandag 20 augustus 2007 17:45 schreef super-muffin het volgende:
[..]
Geen fouten afhandeling of iets dergelijks? Nog niet eens een die(); Erg slecht.
Er zijn een aantal dingen die niet kloppen (geeft je PHP trouwens geen foutmelding :? )quote:Op maandag 20 augustus 2007 14:03 schreef Qunix het volgende:
Ik heb een formulier en ik wil een voorbeeld zien voordat het gesubmit wordt via een button. Een voorbeeld verschijnt in een popup... Alle inhoud komt alleen niet aan in de popup. Wat doe ik fout?
Popup:
[ code verwijderd ]
formulier
[ code verwijderd ]
Bvd :)
1 2 3 4 5 6 7 8 9 | $titel = $_POST['titel']; $content = $_POST['content']; echo '<div id="preview">'; echo ' <div id="titel"><h2>=' . $titel; . ' </h2></div>'; echo ' <div id="content"><p>=' . $content; . '</p></div>'; echo '</div>'; ?> |
1 2 3 4 5 6 7 8 9 | echo '<form action="' . $_SERVER['PHP_SELF'] . '?admin=paginabeheer&actie=nieuw_uitvoeren&pagina_id=$pagina_id" method="post">'; echo '<input maxlength="50" name="titel" type="text" /> - Pagina titel<br />'; echo '<textarea name="content" style="width:300px;" rows="15"></textarea><br />'; echo '<input type="hidden" name="admin" value="paginabeheer" />'; echo '<input type="hidden" name="actie" value="nieuw_uitvoeren" />'; echo '<input type="button" onclick="javascript:popup(\'preview.php\');" value="Voorbeeld" /> <input name="submit" type="submit" value="Pagina maken" /><br />'; echo '</form>'; ?> |
quote:Op maandag 20 augustus 2007 19:41 schreef Geqxon het volgende:
[..]
Echte mannen gaan er vanuit dat hun scripts werken.
FOK! doet af en toe rare dingen met backslashes, dus die kunnen verdwijnen.quote:Op maandag 20 augustus 2007 20:46 schreef w3bm4st3r het volgende:
Ik neem aan dat je met de 'n' aan het einde van elke regel een '\n' bedoelt?
(stripslashes() vindt \n niet leuk (met één slash))
quote:Op maandag 20 augustus 2007 20:42 schreef w3bm4st3r het volgende:
[..]
Er zijn een aantal dingen die niet kloppen (geeft je PHP trouwens geen foutmelding)
De volgende code zal allicht beter werken, je kunt html niet zomaar tussen PHP tags zetten zonder echo of print oid te gebruiken.
Popup:
[ code verwijderd ]
Het andere gedeelte code moet ook aangepast worden, je gebruikt hetzelfde aanhalingsteken voor html en PHP.
Formulier:
[ code verwijderd ]
Ik neem aan dat je met de 'n' aan het einde van elke regel een 'n' bedoelt?
Inderdaad. Verder is mijn code goed hoorquote:Op maandag 20 augustus 2007 21:16 schreef HuHu het volgende:
[..]
FOK! doet af en toe rare dingen met backslashes, dus die kunnen verdwijnen.
1e pagina van google resultaten.quote:Op dinsdag 21 augustus 2007 11:33 schreef hornage het volgende:
Mensen,
Hier ff probleempje. Ik wil rtf files inlezen met php en dan alleen de plain tekst eruit halen. Ik kan wel veel dingen vinden over rtf en php, maar die zijn vooral gericht op het genereren van rtf bestanden met php.
Weet iemand een site of class die de plaintext uit een rtf kan inlezen met php?
Unsorted-list. In Word.quote:Op dinsdag 21 augustus 2007 11:56 schreef JortK het volgende:
Wat gebruiken jullie trouwens bij je projecten om je bugs en todo zaken bij te houden?
Ik merk aan mezelf dat ik hier namelijk nogal moeite mee heb
Bugzillaquote:Op dinsdag 21 augustus 2007 11:56 schreef JortK het volgende:
Wat gebruiken jullie trouwens bij je projecten om je bugs en todo zaken bij te houden?
Ik merk aan mezelf dat ik hier namelijk nogal moeite mee heb
Bugzillaquote:Op dinsdag 21 augustus 2007 11:56 schreef JortK het volgende:
Wat gebruiken jullie trouwens bij je projecten om je bugs en todo zaken bij te houden?
Ik merk aan mezelf dat ik hier namelijk nogal moeite mee heb
Dan kan ik je een PDF-class aanraden.quote:Op dinsdag 21 augustus 2007 12:15 schreef Xtr3mE het volgende:
Is het mogelijk met PHP om een pagina af te drukken waarbij alles al vooringesteld is zodra je op de print knop/link drukt en dus gelijk gaat printen (op de standaard printer).
Van belang is dat de pagina liggend is en er géén kop en voettexten zijn..
ik neem aan dat die class een PDF genereerd..? Maar als ik een PDF wil afdrukken dan moet je alsnog instellingen e.d. opgeven toch? Of zit ik totaal verkeerd?quote:Op dinsdag 21 augustus 2007 12:17 schreef Geqxon het volgende:
[..]
Dan kan ik je een PDF-class aanraden.
Je kunt toch ook een stel standaard instellingen meegeven aan een PDF printerquote:Op dinsdag 21 augustus 2007 12:24 schreef Xtr3mE het volgende:
[..]
ik neem aan dat die class een PDF genereerd..? Maar als ik een PDF wil afdrukken dan moet je alsnog instellingen e.d. opgeven toch? Of zit ik totaal verkeerd?
Niet dat ik niet dankbaar ben, maar waar zie jij op jouw gegeven link code of een class staan waarmee je plaintext uit een rtf kan halen?quote:Op dinsdag 21 augustus 2007 11:47 schreef unox_worst het volgende:
[..]
1e pagina van google resultaten.
Er staat idd geen class, maar met de informatie op die pagina kun je wel het een en ander met rtf documenten doen.quote:Op dinsdag 21 augustus 2007 12:32 schreef hornage het volgende:
[..]
Niet dat ik niet dankbaar ben, maar waar zie jij op jouw gegeven link code of een class staan waarmee je plaintext uit een rtf kan halen?
1 2 3 4 5 | b [MESSAGE] b0par b [MESSAGE] b0par b [MESSAGE] b0par } |
Iets simpels als een liggende pagina instellen is in je browser niet mogelijk, dit wordt domweg niet ondersteuntquote:Op dinsdag 21 augustus 2007 12:15 schreef Xtr3mE het volgende:
Is het mogelijk met PHP om een pagina af te drukken waarbij alles al vooringesteld is zodra je op de print knop/link drukt en dus gelijk gaat printen (op de standaard printer).
Van belang is dat de pagina liggend is en er géén kop en voettexten zijn..
Precies, zodra CSS3 word ondersteund is het mogelijk....quote:Op dinsdag 21 augustus 2007 13:50 schreef Xcalibur het volgende:
[..]
Iets simpels als een liggende pagina instellen is in je browser niet mogelijk, dit wordt domweg niet ondersteunt
1 2 3 4 5 6 | SELECT (SELECT COUNT(*) FROM posts WHERE UserID = u.ID) AS Postcount, (u.Regdate / Postcount) AS AvgPostcount FROM Users AS U ?> |
Je users een post count veld geven en die updaten als er iets met zijn/haar posts veranderd? En dan met een join de postcount daar uit trekken?quote:Op woensdag 22 augustus 2007 10:08 schreef Geqxon het volgende:
Aangezien ik hier al langer mee vecht:
[ code verwijderd ]
Dit werkt dus niet. Zodra ik de Regdate door het Postcount deel, weet hij spontaan niet meer wat Postcount ook alweer deed. Iets zegt mij dat dit heeft te maken met de volgorde van afhandelen die MySQL gebruikt, maar heeft iemand tips hoe ik "Postcount" in mijn verdere query kan herbruiken, zonder de subquery telkens te moeten gebruiken?
Ja lijkt mij wel, misschien dat JortK het weet die is een stuk beter met SQLquote:Op woensdag 22 augustus 2007 10:27 schreef Geqxon het volgende:
In dit geval een optie (al heb ik liever geen berekende data in mijn tabel).... maar dit is slechts een voorbeeld. Ik zoek dus een manier om een zojuist berekend veld in een ander deel van mijn query te gebruiken. Kan ik hiervoor een variabele oid gebruiken?
1 2 3 4 5 | SELECT (u.Regdate / a.postcount) AS AvgPostcount FROM Users u, (SELECT COUNT(*) postcount FROM posts WHERE UserID = u.ID) a ?> |
1 2 3 4 5 | SELECT (a * b * c) AS result_one (result_one * d) AS result_two ?> |
1 2 3 4 5 | SELECT (a * b * c) AS result_one ((a * b * c) * d) AS result_two ?> |
Maar waarom als je velden meerdere keren wil gebruiken die je zelf aanmaakt, zet je die subquery niet in je FROM, zodat je hem in je hele query als tabel kunt gebruiken?quote:Op woensdag 22 augustus 2007 11:18 schreef Geqxon het volgende:
Om een beter geschikt voorbeeld te pakken:
[ code verwijderd ]
In dit geval zal hij zeggen dat er geen colum genaamd 'result_one' bestaat, en zal ik het dus op moeten lossen als:
[ code verwijderd ]
Nu is dit een klein voorbeeld, maar dit word erg snelzeer lelijk..
Ps: Jort, idee nummer twee waar ik het gister over had is bijna klaar. Ik stuur je nog wel een PM met de verdere query's / html-output
Subquery? Excuse me for my stupidity, maar nu volg ik het niet meer helemaal.quote:Op woensdag 22 augustus 2007 11:26 schreef JortK het volgende:
[..]
Maar waarom als je velden meerdere keren wil gebruiken die je zelf aanmaakt, zet je die subquery niet in je FROM, zodat je hem in je hele query als tabel kunt gebruiken?
SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.Werkt!![]()
quote:Op woensdag 22 augustus 2007 11:46 schreef Geqxon het volgende:
[..]
Subquery? Excuse me for my stupidity, maar nu volg ik het niet meer helemaal.
Ps:Waar blijft de PM danSPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.Werkt!![]()
1 2 3 4 5 6 7 8 9 | setcookie("cookname", "", time()-70*60*24*100, "/"); setcookie("cookpass", "", time()-70*60*24*100, "/"); if(isset($_SESSION['username']) || isset($_SESSION['password'])){ unset($_SESSION['username']); unset($_SESSION['password']); $_SESSION = array(); session_destroy(); } |
quote:Op woensdag 22 augustus 2007 21:54 schreef Dzy het volgende:
Oh en nog een vraagje, hoe zorg ik dat bepaalde pagina's altijd refreshen en niet uit het cache laden? :)
Volgens mij worden sessie-cookies verwijderd zodra de browser wordt afgesloten. Of doe je dat ook?quote:Op woensdag 22 augustus 2007 21:44 schreef Dzy het volgende:
Ik heb een vraagje, ik heb nu een werkend login script, met een remember functie met cookies en zonder met alleen sessions, en dat werkt allemaal prima maar er is iets mis met de logout functie, hij verwijdert namelijk de cookies niet..
hier is de logout code:
[ code verwijderd ]
Wat doe ik verkeerd? Als ik de remember functie niet gebruik (dus alleen de sessies) wil hij wel gewoon uitloggen.
Heeft je cookie dezelfde tijdsduur als de originele?quote:Op woensdag 22 augustus 2007 21:44 schreef Dzy het volgende:
Ik heb een vraagje, ik heb nu een werkend login script, met een remember functie met cookies en zonder met alleen sessions, en dat werkt allemaal prima maar er is iets mis met de logout functie, hij verwijdert namelijk de cookies niet..
hier is de logout code:
[ code verwijderd ]
Wat doe ik verkeerd? Als ik de remember functie niet gebruik (dus alleen de sessies) wil hij wel gewoon uitloggen.
1 2 | setcookie("cookpass", $_SESSION['password'], time()+60*60*24*100, "/"); |
Een cookie setten en dan een header location: werkt ook prima dan word je cookie ook gezetquote:Op donderdag 23 augustus 2007 08:03 schreef Xcalibur het volgende:
Volgens mij moet je bij het zetten van een cookie altijd content outputten naar de browser, omdat hij em anders niet zet. Ik vermoed dat het bij het weghalen hetzelfde is.... dus vandaar mijn vraag
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |