is dat alles? is het daarmee veilig?quote:
1 2 3 4 5 6 7 8 9 | $titel = $_POST['titel']; $content = $_POST['content']; <div id="preview"> <div id="titel"><h2>= $titel; </h2></div> <div id="content"><p>= $content; </p></div> </div> ?> |
1 2 3 4 5 6 7 8 9 | echo "<form action="" . $_SERVER['PHP_SELF'] . "?admin=paginabeheer&actie=nieuw_uitvoeren&pagina_id=$pagina_id" method="post">n"; echo "<input maxlength="50" name="titel" type="text" /> - Pagina titel<br />n"; echo "<textarea name="content" style="width:300px;" rows="15"></textarea><br />n"; echo "<input type="hidden" name="admin" value="paginabeheer" />n"; echo "<input type="hidden" name="actie" value="nieuw_uitvoeren" />n"; echo "<input type="button" onclick="javascript:popup('preview.php');" value="Voorbeeld" /> <input name="submit" type="submit" value="Pagina maken" /><br />n"; echo "</form>n"; ?> |
1 2 3 4 5 6 7 8 | $query = " INSERT INTO `fok_posts` (`UserID`,`TopicID`,`Message`) VALUES (22942,1064831,'TVP') "; mysql_query($query); ?> |
Omdat je via een javascript je preview pagina oproept zijn de gegevens uit het formulier nog niet gesubmit en dus nog niet op te roepen uit de $_POST array.quote:Op maandag 20 augustus 2007 14:03 schreef Qunix het volgende:
Ik heb een formulier en ik wil een voorbeeld zien voordat het gesubmit wordt via een button. Een voorbeeld verschijnt in een popup... Alle inhoud komt alleen niet aan in de popup. Wat doe ik fout?
Popup:
[ code verwijderd ]
formulier
[ code verwijderd ]
Bvd
Hmm...quote:Op maandag 20 augustus 2007 14:11 schreef unox_worst het volgende:
[..]
Omdat je via een javascript je preview pagina oproept zijn de gegevens uit het formulier nog niet gesubmit en dus nog niet op te roepen uit de $_POST array.
Ik denk dat dit met een javascript wel te doen is.
Hier misschien, en anders google of het javascript topicquote:Op maandag 20 augustus 2007 14:12 schreef Qunix het volgende:
[..]
Hmm...
Ik ben niet geweldig met JavaScript.
thanksquote:Op maandag 20 augustus 2007 14:22 schreef unox_worst het volgende:
[..]
Hier misschien, en anders google of het javascript topic![]()
Wil je gegevens van de gebruikers beveiligen of wil je het systeem beveiligen van de gebruiker? In elk geval is het een must er voor te zorgen dat je query wordt uitgevoerd zoals jouw bedoeling is en dat er dus geen extra, mogelijk schadelijke SQL wordt toegevoegd. Hoewel addslashes al genoemd was zou ik toch gaan voor mysql_real_escape_string bij het gebruik van externe data binnen queries, hoe knullig de naam van die functie ook mag zijnquote:Op maandag 20 augustus 2007 13:04 schreef markiemark het volgende:
Ik ben een inlog systeem aan het maken met php voor een systeem waarmee gebruikerers op een veilige manier kunnen inloggen. Nu wil ik de strings die in de mysql query worden geladen beveiligen. Welke php functies kan ik hier het beste voor gebruiken? ik weet iig strip_tags()..
Kan ik ook iets met de crypt() functie om extra te beveiligen?
Echte mannen gaan er vanuit dat hun scripts werken.quote:Op maandag 20 augustus 2007 17:45 schreef super-muffin het volgende:
[..]
Geen fouten afhandeling of iets dergelijks? Nog niet eens een die(); Erg slecht.
Er zijn een aantal dingen die niet kloppen (geeft je PHP trouwens geen foutmelding :? )quote:Op maandag 20 augustus 2007 14:03 schreef Qunix het volgende:
Ik heb een formulier en ik wil een voorbeeld zien voordat het gesubmit wordt via een button. Een voorbeeld verschijnt in een popup... Alle inhoud komt alleen niet aan in de popup. Wat doe ik fout?
Popup:
[ code verwijderd ]
formulier
[ code verwijderd ]
Bvd :)
1 2 3 4 5 6 7 8 9 | $titel = $_POST['titel']; $content = $_POST['content']; echo '<div id="preview">'; echo ' <div id="titel"><h2>=' . $titel; . ' </h2></div>'; echo ' <div id="content"><p>=' . $content; . '</p></div>'; echo '</div>'; ?> |
1 2 3 4 5 6 7 8 9 | echo '<form action="' . $_SERVER['PHP_SELF'] . '?admin=paginabeheer&actie=nieuw_uitvoeren&pagina_id=$pagina_id" method="post">'; echo '<input maxlength="50" name="titel" type="text" /> - Pagina titel<br />'; echo '<textarea name="content" style="width:300px;" rows="15"></textarea><br />'; echo '<input type="hidden" name="admin" value="paginabeheer" />'; echo '<input type="hidden" name="actie" value="nieuw_uitvoeren" />'; echo '<input type="button" onclick="javascript:popup(\'preview.php\');" value="Voorbeeld" /> <input name="submit" type="submit" value="Pagina maken" /><br />'; echo '</form>'; ?> |
quote:Op maandag 20 augustus 2007 19:41 schreef Geqxon het volgende:
[..]
Echte mannen gaan er vanuit dat hun scripts werken.
FOK! doet af en toe rare dingen met backslashes, dus die kunnen verdwijnen.quote:Op maandag 20 augustus 2007 20:46 schreef w3bm4st3r het volgende:
Ik neem aan dat je met de 'n' aan het einde van elke regel een '\n' bedoelt?
(stripslashes() vindt \n niet leuk (met één slash))
quote:Op maandag 20 augustus 2007 20:42 schreef w3bm4st3r het volgende:
[..]
Er zijn een aantal dingen die niet kloppen (geeft je PHP trouwens geen foutmelding)
De volgende code zal allicht beter werken, je kunt html niet zomaar tussen PHP tags zetten zonder echo of print oid te gebruiken.
Popup:
[ code verwijderd ]
Het andere gedeelte code moet ook aangepast worden, je gebruikt hetzelfde aanhalingsteken voor html en PHP.
Formulier:
[ code verwijderd ]
Ik neem aan dat je met de 'n' aan het einde van elke regel een 'n' bedoelt?
Inderdaad. Verder is mijn code goed hoorquote:Op maandag 20 augustus 2007 21:16 schreef HuHu het volgende:
[..]
FOK! doet af en toe rare dingen met backslashes, dus die kunnen verdwijnen.
1e pagina van google resultaten.quote:Op dinsdag 21 augustus 2007 11:33 schreef hornage het volgende:
Mensen,
Hier ff probleempje. Ik wil rtf files inlezen met php en dan alleen de plain tekst eruit halen. Ik kan wel veel dingen vinden over rtf en php, maar die zijn vooral gericht op het genereren van rtf bestanden met php.
Weet iemand een site of class die de plaintext uit een rtf kan inlezen met php?
Unsorted-list. In Word.quote:Op dinsdag 21 augustus 2007 11:56 schreef JortK het volgende:
Wat gebruiken jullie trouwens bij je projecten om je bugs en todo zaken bij te houden?
Ik merk aan mezelf dat ik hier namelijk nogal moeite mee heb
Bugzillaquote:Op dinsdag 21 augustus 2007 11:56 schreef JortK het volgende:
Wat gebruiken jullie trouwens bij je projecten om je bugs en todo zaken bij te houden?
Ik merk aan mezelf dat ik hier namelijk nogal moeite mee heb
Bugzillaquote:Op dinsdag 21 augustus 2007 11:56 schreef JortK het volgende:
Wat gebruiken jullie trouwens bij je projecten om je bugs en todo zaken bij te houden?
Ik merk aan mezelf dat ik hier namelijk nogal moeite mee heb
Dan kan ik je een PDF-class aanraden.quote:Op dinsdag 21 augustus 2007 12:15 schreef Xtr3mE het volgende:
Is het mogelijk met PHP om een pagina af te drukken waarbij alles al vooringesteld is zodra je op de print knop/link drukt en dus gelijk gaat printen (op de standaard printer).
Van belang is dat de pagina liggend is en er géén kop en voettexten zijn..
ik neem aan dat die class een PDF genereerd..? Maar als ik een PDF wil afdrukken dan moet je alsnog instellingen e.d. opgeven toch? Of zit ik totaal verkeerd?quote:Op dinsdag 21 augustus 2007 12:17 schreef Geqxon het volgende:
[..]
Dan kan ik je een PDF-class aanraden.
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |