1 2 3 4 5 6 7 | $sql = sprintf( "INSERT INTO reacties (naam, bericht, getID) VALUES ('%s', '%s', %d)", mysql_real_escape_string($name), mysql_real_escape_string($message), $_GET['id'] ); mysql_query($sql); ?> |
Dankje, ik probeer het even.quote:
Afaik omsluiten de haakjes een collectie van karakters en tekens van wat er voor mag komen.quote:Op woensdag 30 januari 2008 14:59 schreef Litso het volgende:
[..]
Dankje, ik probeer het even.
Kan je ook uitleggen waarom? Klopt het dat je binnen de [haakjes] staat wat er wél mag? Wat doen dan de slashes en bv. die plus buiten de haakjes, ook in het origineel?
Iemand nog een idee voor dit "probleem"?quote:Op woensdag 30 januari 2008 09:12 schreef -J-D- het volgende:
Op http://85.92.147.131/~obcreunie/ ben ik bezig met het maken van een site in Joomla. Normaal gesproken is het in Joomla niet erg als je van PHP weinig afweet, aangezien er een mooi CMS omheen zit, maar ik heb het nu even nodig.
Op die site je het logo van "Over Betuwe College" in beeld staan. Deze probeer ik te centreren.
Volgens mij wordt deze banner geladen vanuit dit stukje:
[..]
In mn CSS file staat
[..]
Hoe kan ik het aanpassen zodat het plaatje gecentreerd staat?
Niet echt een probleem die hier thuis hoort, aangezien het gaat over css en html. Iig kan je wat proberen met die float:left; maar dat is moeilijk zeggen aangezien niet de gehele code duidelijk is.quote:Op woensdag 30 januari 2008 18:08 schreef -J-D- het volgende:
Iemand nog een idee voor dit "probleem"?
Leer gewoon aan om altijd placeholders te gebruiken voor je sql query argumenten, dat heeft php afgekeken van perl maar met een goede reden. Het is veel beter (en efficienter, als je dezelfde query vaker gebruikt) dan dat ranzige gehack met dat ge-escape enzo want sql injection wordt er automatisch onmogelijk door gemaakt zonder dat je daar zelf nog over in hoeft te zitten.quote:Op woensdag 30 januari 2008 14:17 schreef Geqxon het volgende:
Escapen in de query is persoonlije voorkeur, zelf vind ik het mooier om in een sprintf constructie te werken.
Of gebruik PDO.quote:Op donderdag 31 januari 2008 09:08 schreef Farenji het volgende:
[..]
Leer gewoon aan om altijd placeholders te gebruiken voor je sql query argumenten, [...]
http://www.marksiedle.com/show_article.php?cat=3&id=11
Hmm, ik begrijp niet wat je bedoelt?quote:Op donderdag 31 januari 2008 13:18 schreef Geqxon het volgende:
Binair het verschil tussen oud en nieuw bekijken, en dat in de database wegschrijven? Een tabel genaamd "History" oid?
Dit is interessantquote:Op donderdag 31 januari 2008 09:08 schreef Farenji het volgende:
[..]
Leer gewoon aan om altijd placeholders te gebruiken voor je sql query argumenten, dat heeft php afgekeken van perl maar met een goede reden. Het is veel beter (en efficienter, als je dezelfde query vaker gebruikt) dan dat ranzige gehack met dat ge-escape enzo want sql injection wordt er automatisch onmogelijk door gemaakt zonder dat je daar zelf nog over in hoeft te zitten.
http://www.marksiedle.com/show_article.php?cat=3&id=11
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 | ; ; Generated on 2008-01-31 at 15:22:08 ; ; Size: 620 bytes, Creation date: 2006-03-15 14:34:33, Modification date: 2006-03-15 14:34:33 e59d318ae34e9190f51e10544d17ab9a *POTWDVD019 - Rock Aid America - The Making of Smoke On The Water.md5 ; Size: 2021 bytes, Creation date: 2006-03-15 14:34:34, Modification date: 2006-03-15 14:34:34 a9417892c908eef3c573220b6a24c3bf *POTWDVD019.txt ; Size: 14309 bytes, Creation date: 2006-03-15 14:34:08, Modification date: 2006-03-15 14:34:09 65eccd74397d7a6fa403d871f30870a1 *VIDEO_TS\VIDEO_TS.BUP ; Size: 26597 bytes, Creation date: 2006-03-15 14:34:10, Modification date: 2006-03-15 14:34:11 65eccd74397d7a6fa403d871f30870a1 *VIDEO_TS\VIDEO_TS.IFO ; Size: 73701 bytes, Creation date: 2006-03-15 14:34:12, Modification date: 2006-03-15 14:34:12 196d82e1f7afacc6ea4f4a1caa0dbc2f *VIDEO_TS\VIDEO_TS.VOB ; Size: 114661 bytes, Creation date: 2006-03-15 14:34:13, Modification date: 2006-03-15 14:34:19 f7e5eb930e876929c42064702dc9a111 *VIDEO_TS\VTS_01_0.BUP ; Size: 155621 bytes, Creation date: 2006-03-15 14:34:20, Modification date: 2006-03-15 14:34:23 f7e5eb930e876929c42064702dc9a111 *VIDEO_TS\VTS_01_0.IFO ; Size: 10924005 bytes, Creation date: 2006-03-15 14:34:34, Modification date: 2006-03-15 15:24:07 5defea3427c04218c81dff47ee69f1a0 *VIDEO_TS\VTS_01_0.VOB ; Size: 1083848677 bytes, Creation date: 2006-03-15 15:24:08, Modification date: 2006-03-28 03:14:40 72b9c827ec29e43ce356b8733e5e2957 *VIDEO_TS\VTS_01_1.VOB ; Size: 2156382181 bytes, Creation date: 2006-04-02 13:17:52, Modification date: 2006-04-18 10:15:47 d1db84986d126e5838f167bd52e3be56 *VIDEO_TS\VTS_01_2.VOB ; Size: 3229100005 bytes, Creation date: 2006-04-03 14:09:27, Modification date: 2006-04-16 17:39:54 48e67b2589ddc5e60ef2e156d4e23b0b *VIDEO_TS\VTS_01_3.VOB ; Size: 3329441765 bytes, Creation date: 2006-04-08 06:02:52, Modification date: 2006-04-08 08:19:34 c308f264d32ff5b645e9b9485e7b34c1 *VIDEO_TS\VTS_01_4.VOB |
1 2 3 4 5 6 7 8 9 10 11 | 65eccd74397d7a6fa403d871f30870a1 *VIDEO_TS\VIDEO_TS.BUP 65eccd74397d7a6fa403d871f30870a1 *VIDEO_TS\VIDEO_TS.IFO 196d82e1f7afacc6ea4f4a1caa0dbc2f *VIDEO_TS\VIDEO_TS.VOB f7e5eb930e876929c42064702dc9a111 *VIDEO_TS\VTS_01_0.BUP f7e5eb930e876929c42064702dc9a111 *VIDEO_TS\VTS_01_0.IFO 5defea3427c04218c81dff47ee69f1a0 *VIDEO_TS\VTS_01_0.VOB 72b9c827ec29e43ce356b8733e5e2957 *VIDEO_TS\VTS_01_1.VOB d1db84986d126e5838f167bd52e3be56 *VIDEO_TS\VTS_01_2.VOB 48e67b2589ddc5e60ef2e156d4e23b0b *VIDEO_TS\VTS_01_3.VOB c308f264d32ff5b645e9b9485e7b34c1 *VIDEO_TS\VTS_01_4.VOB |
1 2 3 | filename (uit /md5/.txt) hash (uit /md5/.txt) |
1 |
werkt dat ook met upload?quote:Op donderdag 31 januari 2008 16:44 schreef Farenji het volgende:
- de tekst per regel inlezen
helaas niet echtquote:- als de regel met een ; begint: skippen
- met een regexp de md5 hash en de filename eruitfilteren:
Ongetest:
/^([a-f0-9]{32})/ voor de md5 (het gaat om het gedeelte tussen haakjes)
/\*(.*)$/ voor de filename
De md5 hashcode is (per definitie!) uniek voor een bestand dus die kun je als key gebruiken in je database.
quote:In 2007 is het een groep wetenschappers gelukt om twaalf verschillende PDF-bestanden te maken met dezelfde hashcode. De auteurs hebben daarmee aangetoond dat MD5 beter niet meer gebruikt kan worden als een verificatiemethode.
LIMIT 1?quote:Op donderdag 31 januari 2008 16:42 schreef Timens het volgende:
wederom een klein vraagje:
Weten jullie hoe ik 1 enkele array kan verwijderen uit een tabel?
[ code verwijderd ]
Die query, maar ik wil dus dat de andere arrays met zelfde ID blijven staan, behalve diegene die ik delete..
Ik wil dus niet dat heel homeID 1 verdwijnt, alleen een stukje daarvan...
edit:
$id is een $_GET
het is een DELETE niet een SELECT...?quote:
Als je echt zekerheid wil hebben dat het uniek is moet je een SHA1 hash gebruiken.quote:Op donderdag 31 januari 2008 16:57 schreef qu63 het volgende:
Maar in mijn geval zijn de bestanden uniek genoeg
Opgelost via Fabrik.quote:Op woensdag 30 januari 2008 18:57 schreef -J-D- het volgende:
Ok, dat ga ik proberen.
Andere vraag waar google me nog heeft kunnen helpen:
Hoe benader ik vanuit Joomla een tabel uit de mysql-database? Ik weet de code, dat is het probleem niet. Maar waar in Joomla laat ik die opdracht achter zodat die tabel op een pagina verschijnt?
de kans dat een VTS_01_0.VOB van 0,99 GB van een andere film dezelfde hash heeft lijkt mij vrij kleinquote:Op donderdag 31 januari 2008 17:24 schreef Farenji het volgende:
[..]
Als je echt zekerheid wil hebben dat het uniek is moet je een SHA1 hash gebruiken.
LIMIT 1 werkt ook bij DELETE en lijkt mij ook de juiste oplossing voor jouw vraagquote:Op donderdag 31 januari 2008 17:03 schreef Timens het volgende:
[..]
het is een DELETE niet een SELECT...?
Is er iets anders unieks dat bepaalt welke (van de tig) dingen met homeID=1 weg moet en welke moet blijven staan?quote:Op donderdag 31 januari 2008 16:42 schreef Timens het volgende:
wederom een klein vraagje:
Weten jullie hoe ik 1 enkele array kan verwijderen uit een tabel?
[ code verwijderd ]
Die query, maar ik wil dus dat de andere arrays met zelfde ID blijven staan, behalve diegene die ik delete..
Ik wil dus niet dat heel homeID 1 verdwijnt, alleen een stukje daarvan...
Met LIMIT 1 weet je niet welk item je verwijdert. Als je 1 item wilt verwijderen is het beter om een unique key (of primary key) te gebruiken om de rij te identificeren. Dan heb je echt iets unieks.quote:Op donderdag 31 januari 2008 18:40 schreef Dreammaster het volgende:
[..]
LIMIT 1 werkt ook bij DELETE en lijkt mij ook de juiste oplossing voor jouw vraag
Ook daar zijn collisions gevonden. En met hashes ontkom je niet aan collisions of dubbelen. MD5 is 128 bit, SHA-1 is 160 bit. Er zijn veel meer dan 2160 bestanden en mogelijkheden. Anders kunnen we pas echt ruimte besparen. Complete DVD's (4GB) in 160 bits, leuke compressiequote:Op donderdag 31 januari 2008 17:24 schreef Farenji het volgende:
[..]
Als je echt zekerheid wil hebben dat het uniek is moet je een SHA1 hash gebruiken.
jammer dat je em niet kunt omdraaien omdat je een flink deel van de info weggooit.... maar anders was het een mooie compressiemethode geweestquote:Op donderdag 31 januari 2008 19:15 schreef Light het volgende:
Anders kunnen we pas echt ruimte besparen. Complete DVD's (4GB) in 160 bits, leuke compressie
Weet je nog een andere voor wat grotere scriptsquote:Op vrijdag 1 februari 2008 01:25 schreef Geqxon het volgende:
Notepad 2? Does the trick op kleine scriptjes.
Hmmm....quote:Op vrijdag 1 februari 2008 01:50 schreef Geqxon het volgende:
Deze Notepad2 is het overigens, zo te zien zijn er meerdere.
Voor grotere projecten? Ondanks dat ik er persoonlijk 0,0 ervaring mee heb, een klasgenoot van mij gebruikt deze: http://www.mpsoftware.dk/
gPHPEdit. Werkt geweldig! Supersnelle check van je syntax en een highlighting voor php/javascript/html en nog vele anderen.quote:Op vrijdag 1 februari 2008 00:57 schreef Qunix het volgende:
Weet iemand hier een gratis fatsoenlijk PHP editor programma met highlight code?
Liefst met de volledige PHP library van PHP 5. (hoeft niet maar liever wel zoals dreamweaver van adobe ook heeft.)
Hij vraagt er toch om? Als in, letterlijk?quote:Op vrijdag 1 februari 2008 10:18 schreef SuperRembo het volgende:
He ja, laten we het hele topic weer eens volspammen met alle mogelijke texteditors
Die gebruik ik ook, die auto-completionquote:Op vrijdag 1 februari 2008 01:50 schreef Geqxon het volgende:
Deze Notepad2 is het overigens, zo te zien zijn er meerdere.
Voor grotere projecten? Ondanks dat ik er persoonlijk 0,0 ervaring mee heb, een klasgenoot van mij gebruikt deze: http://www.mpsoftware.dk/
Het is al zo vaak voorbij gekomen. Vaak wordt het niet veel meer dan een enorme opsomming van editors waar je niet veel wijzer van wordt. Er is ook een eigen topic voor: Welke editor voor PHP?quote:Op vrijdag 1 februari 2008 10:45 schreef Litso het volgende:
[..]
Hij vraagt er toch om? Als in, letterlijk?
Misschien is het handig om dat topic ook even in de OP te zettenquote:Op vrijdag 1 februari 2008 12:56 schreef SuperRembo het volgende:
[..]
Het is al zo vaak voorbij gekomen. Vaak wordt het niet veel meer dan een enorme opsomming van editors waar je niet veel wijzer van wordt. Er is ook een eigen topic voor: Welke editor voor PHP?
Gebruikersnaam, pass en db zijn goed ingevoerd.quote:<?php
mysql_connect("localhost", "gebruikersnaam", "pass");
mysql_select_db("db");
$res = mysql_query("SELECT * FROM jos_aanmeldingen");
mysql_free_result($res);
?>
Ik dacht hiermee een overzicht te maken van die tabel. Hij pakt alleen de laatste kolom niet.quote:$res = mysql_query("SELECT * FROM jos_aanmeldingen");
while ($row = mysql_fetch_assoc($res)) {
echo $row["Naam"];
echo $row["Adres"];
echo $row["Woonplaats"];
echo $row["Beginjaar"];
echo $row["Laatsejaar"];
}
mysql_free_result($res);
1 2 3 4 5 | function checkLogin($user = '', $pass = '', $group = 4, $goodRedirect = '', $badRedirect = '') { [code]...[/code] } ?> |
1 2 3 | if (!$classname->checkLogin(2) ){ header("Location: login.php"); die(); } ?> |
Ik neem aan dat je een group checked? dan zul je de eerste twee parameters moeten geven om php te laten merken dat die 2 bij de derde parameter hoortquote:Op zaterdag 2 februari 2008 22:07 schreef Tarabass het volgende:
Ik ben een oop-cms aan het bouwen en had wat voorbeeldjes gedownload omdat ik niet zo thuis ben in oop. Nou kwam ik het volgende tegen waar ik heel vreemd tegen aan kijk.
Ik heb een class die checkt of een user is ingelogd en wat zijn status is. In die class zit een functie die er zo uit ziet:
[ code verwijderd ]
}
?>
[/php]
Nu is één van de pagina's beveiligt en enkel te benaderen door een admin. Die beveiliging ziet er zo uit:
[ code verwijderd ]
Zoals je ziet komen de parameters bij het aanroepen van de functie in de class niet overeen, toch werkt het. Ik begrijp niet wat hier gebeurt en hoe het werkt. Kan iemand mij uitleggen wat hier gebeurt?
1 2 3 | if (!$classname->checkLogin('', '', 2) ){ header("Location: login.php"); die(); } ?> |
1 2 3 | if (!$classname->checkLogin(1) ){ header("Location: login.php"); die(); } ?> |
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |
Dat begrijpen we, maar is wel erg jammer. Je kunt FOK! namelijk wel gratis LEZEN, maar we kunnen FOK! niet gratis MAKEN. De inkomsten van de advertenties zorgen ervoor dat we de kosten van de site kunnen dragen zodat je ook morgen FOK! nog kunt bezoeken.
Zou je willen overwegen om voor FOK! een uitzondering te maken in je adblocker (of andere middelen die onze ads blokkeren)? Je krijgt deze melding dan nooit meer te zien.
Ja, ik wil fok.nl whitelisten, laat me zien hoe
Ik neem liever een premium account zodat ik geen advertenties hoef te zien (je moet eerst inloggen)
Ja, breng me naar de shop