abonnement Unibet Coolblue Bitvavo
pi_63100207
Schop!

Of zet 'm eens centraal ofzo....
  maandag 10 november 2008 @ 13:27:43 #155
187069 slacker_nl
Sicko pur sang
pi_63100409
Waarom centraal, dev forum is niet zo groot dat je 'm over het hoofd ziet. En dat ie in het weekend wat zakt..
In theory there is no difference between theory and practice. In practice there is.
pi_63100460
toch staan er weer een stuk of 3 php-topics open omdat'ie uit het moederforum DIG gezakt is.
  maandag 10 november 2008 @ 18:52:13 #157
85919 Likkende_Lassie
Doe eens wat aan je ondertitel
pi_63108691
Volgende vraag!

Ik heb het volgende
1
2
3
4
5
<?php
SELECT reg
.idreg.branche_code AS branche_codebranche.name AS branche_namebranche.total_in AS total 
                                   FROM reg_reg reg
                                    LEFT JOIN reg_branche branche ON reg
.branche_code ON branche.code
?>


Maar zou het graag als volgt willen doen:

1
2
3
4
5
<?php
SELECT reg
.idreg.branche_code AS branche_codebranche.name AS branche_namebranche.total_in AS total 
                                   FROM reg_reg reg
                                    LEFT JOIN reg_branche branche ON reg
.branche_code LIKE '%,'branche.code',%'
?>



Let op de LIKE in de LEFT JOIN.... is dit mogelijk? Het lukt iig niet, hoe zou het wel kunnen lukken?
  maandag 10 november 2008 @ 19:23:23 #158
107951 JortK
Immer kwaliteitsposts
pi_63109572
Die LIKE moet in je WHERE clause, je JOIN clause is om tabellen aan elkaar te koppelen, niet om criteria in aan te leggen
  maandag 10 november 2008 @ 19:31:48 #159
85919 Likkende_Lassie
Doe eens wat aan je ondertitel
pi_63109825
Weet ik, maar ik heb zo'n idee dat dat niet in WHERE kan?
  maandag 10 november 2008 @ 19:41:00 #160
85919 Likkende_Lassie
Doe eens wat aan je ondertitel
pi_63110137
Het moet namelijk een like zijn met een veld van de tabel
pi_63110391
JOINS zijn alleen maar syntax sugar, dus iets als dit zou ook moeten werken:

Voor een INNER JOIN:
1
2
3
4
5
6
<?php
SELECT
reg
.idreg.branche_code AS branche_codebranche.name AS branche_namebranche.total_in AS total 
FROM reg_reg reg
reg_branche branche
WHERE reg
.branche_code LIKE '%,'branche.code',%'
?>


Of een LEFT JOIN
1
2
3
4
5
6
<?php
SELECT
reg
.idreg.branche_code AS branche_codebranche.name AS branche_namebranche.total_in AS total 
FROM reg_reg reg
reg_branche branche
WHERE 
(reg.branche_code LIKE '%,'branche.code',%' OR reg.branche_code IS NULL)
?>
pi_63111925
quote:
Op maandag 10 november 2008 19:41 schreef Likkende_Lassie het volgende:
Het moet namelijk een like zijn met een veld van de tabel
Wat staat er in dat veld?
Over het algemeen moet je LIKE met "%text%" zien te vermijden. Door de % vooraan kan er namelijk geen gebruik gemaakt worden van indexen, dus is je query per definitie inefficient.
pi_63112061
quote:
Op maandag 10 november 2008 19:23 schreef JortK het volgende:
Die LIKE moet in je WHERE clause, je JOIN clause is om tabellen aan elkaar te koppelen, niet om criteria in aan te leggen
Onzin
quote:
Op maandag 10 november 2008 19:48 schreef Arjan321 het volgende:
JOINS zijn alleen maar syntax sugar, dus iets als dit zou ook moeten werken:

Voor een INNER JOIN:
[ code verwijderd ]

Of een LEFT JOIN
[ code verwijderd ]
Ook onzin, maar dan met niet werkende voorbeelden.


Een LIKE in een JOIN kan prima (wat niet wil zeggen dat het altijd de beste keus is om een like in een join te gebruiken). En joins zijn meer dan alleen syntax sugar, ze maken query's bijvoorbeeld beter leesbaar (wat de kans op fouten verkleint).

1
2
3
SELECT *
FROM reg_reg r
LEFT JOIN reg_branche b ON r.branche_code LIKE Concat('%', b.code, '%')


Je moet de string die je voor de like gebruikt op de juiste manier aan elkaar plakken. Je kunt in MySql strings niet bij elkaar optellen. D.w.z. het kan wel (heet geeft geen fouten), maar aan het resultaat heb je niets.

Maar als je zo'n constructie nodig hebt dan zit je datamodel misschien niet al te handig in elkaar.
Wil iedereen die in telekinese gelooft nu mijn hand op steken?
| Foto's van toen en nu | Icons | Whatpulse keyboard | .NET developer? |
  maandag 10 november 2008 @ 20:44:23 #164
85919 Likkende_Lassie
Doe eens wat aan je ondertitel
pi_63112320
quote:
Op maandag 10 november 2008 20:33 schreef Light het volgende:

[..]

Wat staat er in dat veld?
Over het algemeen moet je LIKE met "%text%" zien te vermijden. Door de % vooraan kan er namelijk geen gebruik gemaakt worden van indexen, dus is je query per definitie inefficient.
In dat veld staan de ID's van de branches, als volgt: ,6543,34543,4323,65432,1234,
Bedankt voor de reacties tot nu toe!

Bovenstaande oplossingen werken overigens niet.
Hierbij de gehele query, zoals de laatst genoemde mogelijkheid, niet werkend.

1
2
3
4
5
mysql_query("SELECT register.id, register.branche_code AS branche_code, branche.name AS branche_name, branche.total_in AS total 
                                   FROM register_register register
                                    LEFT JOIN register_branches branche ON branche.code = LIKE Concat('%', register.branche_code, '%')
                                   WHERE register.id IN (".$sphinx['result']." 0) AND total_in > 0 AND branche.in_small_overview > 0 GROUP BY `branche_code` 
                                   ORDER BY total_in DESC LIMIT 10")
pi_63112905
quote:
Op maandag 10 november 2008 20:44 schreef Likkende_Lassie het volgende:

[..]

In dat veld staan de ID's van de branches, als volgt: ,6543,34543,4323,65432,1234,
Bedankt voor de reacties tot nu toe!
Daar was ik al bang voor. Een koppeltabel is dan een veel betere oplossing. Gewoon een tabel met id's, kun je ook indexen op zetten. Is ook veel sneller met doorzoeken.
quote:
Bovenstaande oplossingen werken overigens niet.
Hierbij de gehele query, zoals de laatst genoemde mogelijkheid, niet werkend.
[ code verwijderd ]
Zoek eens op databasenormalisatie. Je kunt wel proberen om dit werkend te krijgen (en het kan vast ook) maar je kunt veel beter je tijd investeren in uitzoeken hoe het beter kan.
pi_63112995
Zo veel moeite is het toch niet om zo'n query op een leesbare manier op te schrijven zodat je misschine een beetje een idee heb waar je mee bezig bent?

1
2
3
4
5
6
7
8
9
"SELECT r.id, r.branche_code AS branche_code, b.name AS branche_name, b.total_in AS total 
FROM register_register r
LEFT JOIN register_branches b ON b.code = LIKE Concat('%', r.branche_code, '%')
WHERE r.id IN (". $sphinx['result']. " 0) 
   AND b.total_in > 0 
   AND b.in_small_overview > 0 
GROUP BY branche_code
ORDER BY total_in DESC 
LIMIT 10"


Probeer het eerst eens met een wat eenvoudigere versie van die query en lijk of je dan terug krijgt wat je zoekt. Die GROUP B klopt bijvoorbeeld ook niet.
Wil iedereen die in telekinese gelooft nu mijn hand op steken?
| Foto's van toen en nu | Icons | Whatpulse keyboard | .NET developer? |
  maandag 10 november 2008 @ 21:05:03 #167
12880 CraZaay
prettig gestoord
pi_63113047
quote:
Op maandag 10 november 2008 20:44 schreef Likkende_Lassie het volgende:

In dat veld staan de ID's van de branches, als volgt: ,6543,34543,4323,65432,1234,
GAD-VER-DAM-ME

  maandag 10 november 2008 @ 21:06:02 #168
85919 Likkende_Lassie
Doe eens wat aan je ondertitel
pi_63113079
quote:
Op maandag 10 november 2008 21:01 schreef Light het volgende:

[..]

Daar was ik al bang voor. Een koppeltabel is dan een veel betere oplossing. Gewoon een tabel met id's, kun je ook indexen op zetten. Is ook veel sneller met doorzoeken.
[..]

Zoek eens op databasenormalisatie. Je kunt wel proberen om dit werkend te krijgen (en het kan vast ook) maar je kunt veel beter je tijd investeren in uitzoeken hoe het beter kan.
Een koppeltabel, zou die er zou uit kunnen zien?

brancheID registerID
04200 123456
0915 123456
3116 654321


dus meerdere regels voor een registerid?
pi_63113095
En Als je even
1SELECT * FROM register_branches WHERE code LIKE '%6543,34543,4323,65432,1234%'

had geprobeerd dan had je kunnen zien dat dat niet oplevert wat je wil (en dat het dus niet aan de join ligt)
Wil iedereen die in telekinese gelooft nu mijn hand op steken?
| Foto's van toen en nu | Icons | Whatpulse keyboard | .NET developer? |
pi_63113463
quote:
Op maandag 10 november 2008 21:06 schreef Likkende_Lassie het volgende:

[..]

Een koppeltabel, zou die er zou uit kunnen zien?

brancheID registerID
04200 123456
0915 123456
3116 654321


dus meerdere regels voor een registerid?
Yep
brancheID registerID
04200 123456
0915 123456
0915 654321
3116 654321

Zowel brancheID als registerID komen meerdere keren voor (of kunnen dat iig). Alleen de combinatie is wel uniek.
  maandag 10 november 2008 @ 21:32:26 #171
85919 Likkende_Lassie
Doe eens wat aan je ondertitel
pi_63114000
Ok! Hij is nu bezig alles in te voeren, moet heel wat records inlezen en verwerken, duurt dus even.
De tabel ziet er zo uit:

1
2
3
4
5
6
7
8
CREATE TABLE IF NOT EXISTS `register_branches_register` (
  `id` int(11) NOT NULL auto_increment,
  `brancheID` int(11) NOT NULL,
  `registerID` int(11) NOT NULL,
  PRIMARY KEY  (`id`),
  KEY `brancheID` (`brancheID`),
  KEY `registerID` (`registerID`)
) ENGINE=MyISAM  DEFAULT CHARSET=latin1 AUTO_INCREMENT=1;
pi_63116678
quote:
Op maandag 10 november 2008 21:32 schreef Likkende_Lassie het volgende:
Ok! Hij is nu bezig alles in te voeren, moet heel wat records inlezen en verwerken, duurt dus even.
De tabel ziet er zo uit:
[ code verwijderd ]
Dat veld ID is niet echt nuttig. Ik zou de tabel anders maken:
1
2
3
4
5
6
CREATE TABLE `register_branches_register` (
  `brancheID` int(11) NOT NULL,
  `registerID` int(11) NOT NULL,
  PRIMARY KEY  (`brancheID`,`registerID`),
  KEY `registerID` (`registerID`)
) ENGINE=MyISAM DEFAULT CHARSET=latin1;

De combinatie (brancheID, registerID) is uniek, en daardoor heb je ook meteen een index op brancheID.
pi_63123172
Is de vertaling naar het Nederlands makkelijker/logischer te doen?

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
<?php
$Month    
"11";
$Year    "2008";

$DaysMonth cal_days_in_month(CAL_GREGORIAN$Month$Year);

for (
$i 1$i <= $DaysMonth$i++) {
    echo 
'De datum ' .$i'-' .$Month'-' .$Year', valt op ';
    
$day date("l"mktime(000$Month$i$Year));
    if (
$day == "Monday") { echo 'Maandag'; }
    if (
$day == "Tuesday") { echo 'Dinsdag'; }
    if (
$day == "Wednesday") { echo 'Woensdag'; }
    if (
$day == "Thursday") { echo 'Donderdag'; }
    if (
$day == "Friday") { echo 'Vrijdag'; }
    if (
$day == "Saturday") { echo 'Zaterdag'; }
    if (
$day == "Sunday") { echo 'Zondag'; }
    echo 
'<br />';
}
?>
ne okuyon, bokmu var?
  dinsdag 11 november 2008 @ 10:32:04 #174
63192 ursel
"Het Is Hier Fantastisch!
pi_63123473
Ik zou het zelf in een switch gooien.
  dinsdag 11 november 2008 @ 10:33:12 #175
75592 GlowMouse
l'état, c'est moi
pi_63123493
Kijk eens naar setlocale en strftime.
eee7a201261dfdad9fdfe74277d27e68890cf0a220f41425870f2ca26e0521b0
  dinsdag 11 november 2008 @ 10:58:59 #176
187069 slacker_nl
Sicko pur sang
pi_63124090
In theory there is no difference between theory and practice. In practice there is.
  dinsdag 11 november 2008 @ 11:08:17 #177
136730 PiRANiA
All thinking men are atheists.
pi_63124323
1
2
3
4
<?php
$nlDagen
=Array('','Maandag','Dinsdag','Woensdag','Donderdag','Vrijdag','Zaterdag','Zondag');
$dagNaam=$nlDagen[time(N)];
?>


[ Bericht 2% gewijzigd door PiRANiA op 11-11-2008 14:39:15 ]
  dinsdag 11 november 2008 @ 14:54:33 #178
12880 CraZaay
prettig gestoord
pi_63129726
Ik zoek een goede PHP library/script voor het parsen van RSS, voornamelijk 2.0 (maar als het even kan ook andere formaten). Aan MagpieRSS is inmiddels al 3 jaar niets gedaan, dus ik vroeg me af of er inmiddels iets nieuwers/beters is?
  dinsdag 11 november 2008 @ 15:04:12 #179
12221 Tijn
Powered by MS Paint
pi_63129981
Zend Framework heeft een component genaamd Zend_Feed die RSS en Atom feeds kan handlen. Die kun je volgens mij ook los gebruiken (dus zonder het hele Zend Framework eromheen). Is dat wat?
  dinsdag 11 november 2008 @ 15:41:51 #180
187069 slacker_nl
Sicko pur sang
pi_63131052
In theory there is no difference between theory and practice. In practice there is.
  dinsdag 11 november 2008 @ 16:52:19 #181
148588 rulerofdeath
Ruler the Rotting-BrainEater
pi_63133079
hallo,

ik probeer een website in te delen met het div-statement. maar hoe kan ik van tijd tot tijd de 'main' veranderen?
is de code hieronder goed daarvoor te gebruiken of is dit anders te doen?

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
<div id="navigatie">
      <ul>
         <li><a href="/">Home</a></li>
         <li><a href="http://www.biertafel.eu/index.php?submit">Over ons</a></li>
         <li><a href="/">Archief</a></li>
         <li><a href="http://forum.biertafel.eu">Forum</a></li>
         <li><a href="/">Winkel</a></li>
         <li><a href="/">Contact</a></li>
      </ul>
      </div>
      
      <div id="main">
      <?php            
         if(isSet($_GET['submit'])) {
            include('polladmin.php');
         }
         else {
            include('poll.php');
         }
      ?>
      <P>
Learn as if you're going to live forever, Live as if you're going to die tomorrow
De BIE®TAFELop youtube en dumpert _O_ &gt;100k views *O*
I wanna die the same way I was born: Screaming and covered with blood
Arbeit macht frei. Ik heb nu 40 jaar vakantie *O*
pi_63133949
op zich een prima manier, maar ik zou het includen van de admin niet af laten hangen van het gezet zijn van een get-variabele... dat is nogal een security risk namelijk
  dinsdag 11 november 2008 @ 17:29:35 #183
62215 qu63
..de tijd drinkt..
pi_63134046
quote:
Op dinsdag 11 november 2008 17:26 schreef Xcalibur het volgende:
op zich een prima manier, maar ik zou het includen van de admin niet af laten hangen van het gezet zijn van een get-variabele... dat is nogal een security risk namelijk
kijk maar naar de poll op de homepage
It's Time To Shine
[i]What would life be like without rhethorical questions?[/i]
pi_63134296
uh, poll, homepage?
Ik geloof niet dat ik snap waar je het over hebt....
  dinsdag 11 november 2008 @ 17:42:51 #185
62215 qu63
..de tijd drinkt..
pi_63134359
quote:
Op dinsdag 11 november 2008 17:40 schreef Xcalibur het volgende:
uh, poll, homepage?
Ik geloof niet dat ik snap waar je het over hebt....
De poll op zn homepage heeft totaal geen beveiliging, iedereen kan een nieuwe poll aanmaken..
It's Time To Shine
[i]What would life be like without rhethorical questions?[/i]
  dinsdag 11 november 2008 @ 17:44:05 #186
148588 rulerofdeath
Ruler the Rotting-BrainEater
pi_63134397
quote:
Op dinsdag 11 november 2008 17:26 schreef Xcalibur het volgende:
op zich een prima manier, maar ik zou het includen van de admin niet af laten hangen van het gezet zijn van een get-variabele... dat is nogal een security risk namelijk :)
ik weet dat iedereen de admin-pagina kan bereiken. dit is ook alleen maar om te testen.
ben een beetje aan het klooien met m'n webpagina.

is het ook mogelijk om onderstaande te vervangen door variabelen en dat ik niet alles hoef te hardcoden? (Dat ik dus de naam van de webpagina als variabele kan gebruiken)
1
2
if(isSet($_GET['submit'])) {
            include('polladmin.php');
Learn as if you're going to live forever, Live as if you're going to die tomorrow
De BIE®TAFELop youtube en dumpert _O_ &gt;100k views *O*
I wanna die the same way I was born: Screaming and covered with blood
Arbeit macht frei. Ik heb nu 40 jaar vakantie *O*
  dinsdag 11 november 2008 @ 17:46:09 #187
148588 rulerofdeath
Ruler the Rotting-BrainEater
pi_63134443
quote:
Op dinsdag 11 november 2008 17:42 schreef qu63 het volgende:

[..]

De poll op zn homepage heeft totaal geen beveiliging, iedereen kan een nieuwe poll aanmaken..
klopt, dat weet ik.
Learn as if you're going to live forever, Live as if you're going to die tomorrow
De BIE®TAFELop youtube en dumpert _O_ &gt;100k views *O*
I wanna die the same way I was born: Screaming and covered with blood
Arbeit macht frei. Ik heb nu 40 jaar vakantie *O*
  dinsdag 11 november 2008 @ 17:46:55 #188
63192 ursel
"Het Is Hier Fantastisch!
pi_63134465
quote:
Op dinsdag 11 november 2008 17:26 schreef Xcalibur het volgende:
op zich een prima manier, maar ik zou het includen van de admin niet af laten hangen van het gezet zijn van een get-variabele... dat is nogal een security risk namelijk
En een extra check op je polladmin kan ook geen kwaad..
Spuit 11 op zijn trage laptop
pi_63135079
quote:
Op dinsdag 11 november 2008 17:44 schreef rulerofdeath het volgende:

[..]

ik weet dat iedereen de admin-pagina kan bereiken. dit is ook alleen maar om te testen.
ben een beetje aan het klooien met m'n webpagina.

is het ook mogelijk om onderstaande te vervangen door variabelen en dat ik niet alles hoef te hardcoden? (Dat ik dus de naam van de webpagina als variabele kan gebruiken)
[ code verwijderd ]
Zoiets bedoel je?

/path/to/site/index.php?page=poll
1
2
3
<?php
include($_GET['page'].'.php');
?>


Dat werkt gewoon. Het is absoluut niet veilig, maar dat vroeg je ook niet.
  dinsdag 11 november 2008 @ 19:18:09 #190
148588 rulerofdeath
Ruler the Rotting-BrainEater
pi_63136968
quote:
Op dinsdag 11 november 2008 18:11 schreef Light het volgende:

[..]

Zoiets bedoel je?

/path/to/site/index.php?page=poll
[ code verwijderd ]

Dat werkt gewoon. Het is absoluut niet veilig, maar dat vroeg je ook niet.
bedankt. zoiets bedoel ik.

Qua veiligheid maakt het toch niets uit als ik op deze manier alleen pagina's wil weergeven en niet een pagina als die polladmin.php wil bereiken?
Learn as if you're going to live forever, Live as if you're going to die tomorrow
De BIE®TAFELop youtube en dumpert _O_ &gt;100k views *O*
I wanna die the same way I was born: Screaming and covered with blood
Arbeit macht frei. Ik heb nu 40 jaar vakantie *O*
pi_63137824
quote:
Op dinsdag 11 november 2008 19:18 schreef rulerofdeath het volgende:

[..]

bedankt. zoiets bedoel ik.

Qua veiligheid maakt het toch niets uit als ik op deze manier alleen pagina's wil weergeven en niet een pagina als die polladmin.php wil bereiken?
Het probleem met variabelen uit de QueryString is dat ze zo makkelijk te beïnvloeden zijn en dus erg vatbaar zijn voor kwaadwillige injectie vanuit de gebruikerskant. Er kunnen op die manier dus allerlei onverwachte problemen opduiken.

Beter zou zijn als je bijvoorbeeld een nummer uit de QueryString zou uitlezen, en aan de hand van dat nummer middels een switch() de corresponderende pagina meepikken met include().
  dinsdag 11 november 2008 @ 19:46:38 #192
148588 rulerofdeath
Ruler the Rotting-BrainEater
pi_63137958
dus ietsjes meer typewerk scheelt wel in de veiligheid?

dan gaat dat voor.
Learn as if you're going to live forever, Live as if you're going to die tomorrow
De BIE®TAFELop youtube en dumpert _O_ &gt;100k views *O*
I wanna die the same way I was born: Screaming and covered with blood
Arbeit macht frei. Ik heb nu 40 jaar vakantie *O*
pi_63138089
Op zich is het natuurlijk niet zo'n probleem dat je de naam van de pagina's in de querystring meegeeft, maar je moet wel zorgen dat alleen je éigen pagina's geopend kunnen worden

Dat niet iemand dus /site/index.php?page=http://www.h4x0r.com gaat openen, en vervelend gaat doen. Zoiets kan je vrij eenvoudig voorkomen door een variabele in je include te zetten die je checked, of natuurlijk door je GET te checken voordat je er uberhaupt wat mee doet
pi_63138139
quote:
Op dinsdag 11 november 2008 19:46 schreef rulerofdeath het volgende:
dus ietsjes meer typewerk scheelt wel in de veiligheid?

dan gaat dat voor.
Laat ik je een geheimpje verklappen: Met het programmeerwerk voor expliciet hetgeen dat je wilt doen, ben je meestal zo klaar. Vaak ben je echter meer dan de helft van de tijd bezig met het 'hufterproof' maken van je script/programma.
pi_63138511
ja, zorgen dat het werkt is niet zo ingewikkeld.... zorgen dat het niet kapot gaat als je lomp doet is de echte uitdaging
  woensdag 12 november 2008 @ 08:43:53 #196
85919 Likkende_Lassie
Doe eens wat aan je ondertitel
pi_63150109
Even een update, ik heb een koppeltabel gemaakt, en het draait nu als een zonnetje! Werkt lekker snel!

Bedankt allen!
  vrijdag 14 november 2008 @ 09:28:36 #197
85919 Likkende_Lassie
Doe eens wat aan je ondertitel
pi_63212870
Vraagje, als ik waardes door de volgende functie haal, om ze veilig te maken, komen ze alsnog met quotes en zonder slashes in de database, ik weet waarom, maar is het veilig genoeg?

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
<?php
function quote_smart($value$type false$NULL false) {
   
$value trim($value);
   
   
   if (
$type != 'html'){
      
$value strip_tags($value);
   }
   
   if (
strlen($value)) {
      
# We have something
      
if ($type == 'num'){
         if (
is_numeric($value)){
            return 
$value;
         }else{
            
trigger_error(sprintf("%s: '%s' is not a number!"__FUNCTION__$value), E_USER_ERROR);
            return 
null;
         }
      }else{
         if (
get_magic_quotes_gpc()) {
            
$value stripslashes($value);
         }
         
         if(
version_compare(phpversion(),"4.3.0") == "-1") {
            return 
mysql_escape_string($value);
         } else {
            return 
mysql_real_escape_string($value);
         }
      }
   }else{
      if (
$NULL) {
         return 
null;
      }
   }
}
?>
pi_63213052
quote:
Op vrijdag 14 november 2008 09:28 schreef Likkende_Lassie het volgende:
Vraagje, als ik waardes door de volgende functie haal, om ze veilig te maken, komen ze alsnog met quotes en zonder slashes in de database, ik weet waarom, maar is het veilig genoeg?
[ code verwijderd ]
Ja, het is wanneer we het over data-opslag hebben natuurlijk logisch dat data opgeslagen wordt hoe het door de gebruiker ingevoerd wordt. Het beveiligen is nodig op het moment dat de invoer-query uitgevoerd wordt, op dat moment worden aanhalingstekens e.d. dusdanig onschadelijk gemaakt zodat de uitvoerende functie niet geïnjecteerd kan worden met bagger.

Een functie als deze is overigens al voldoende om kwaadwillige invoer in geval van MySQL queries te filteren:
1
2
3
4
5
6
7
8
9
function safeValue($value){
   if(get_magic_quotes_gpc()){
      $value=stripslashes($value);
   }
   if(!is_numeric($value)){
      $value=mysql_real_escape_string($value);
   }
   return $value;
}
pi_63214155
Om te voorkomen dat ik 30 keer een query moet doen in een for bouw ik een array op buiten mijn for, dit doe ik door middel van:

1
2
3
4
5
6
7
8
9
<?php
$Month 
'11';
$Year '2008';

$a_query    mysql_query("SELECT `datum` FROM `data` WHERE `datum` LIKE '%-$Month-$Year'");
while (
$array mysql_fetch_array($a_queryMYSQL_ASSOC)) {
    
$arrays[] = $array;
}
?>


Nu heb ik de data wat uit de terug komt gezet in $arrays.

Vervolgens wil ik in een for checken of de datum in mijn for voorkomt in de array, door middel van:

1
2
3
4
5
6
7
8
9
10
<?php
$DaysMonth    
cal_days_in_month(CAL_GREGORIAN$Month$Year);

for (
$i 1$i <= $DaysMonth$i++) {

$date '' .$i'-' .$Month'-' .$Year'';
if (
in_array('$date'$arrays)) { echo "yes"; }

}
?>


Echter werkt dit niet omdat ik in mijn while een array in een array maak.
Wat is hier de oplossing van?
ne okuyon, bokmu var?
pi_63214336
quote:
Op vrijdag 14 november 2008 10:25 schreef saban het volgende:
Om te voorkomen dat ik 30 keer een query moet doen in een for bouw ik een array op buiten mijn for, dit doe ik door middel van:
[ code verwijderd ]

Nu heb ik de data wat uit de terug komt gezet in $arrays.

Vervolgens wil ik in een for checken of de datum in mijn for voorkomt in de array, door middel van:
[ code verwijderd ]

Echter werkt dit niet omdat ik in mijn while een array in een array maak.
Wat is hier de oplossing van?
Waarom zo omslachtig? Je kunt toch ook al door middel van DAY() / MONTH() / YEAR() MySQL functies in je query de records ophalen die je moet hebben?
  vrijdag 14 november 2008 @ 10:33:42 #201
137690 Pizzahut
Het Bora Bora Gebergte
pi_63214395
Vraagje voor MySQL:
Ik heb een MySQL query browser van de officiële website.
Nu gebruik ik die heel veel voor localhost wat ook prima werkt.
Maar nu wil ik ook een externe host, bij voorkeur dus mijn eigen website eraan toevoegen.
Kan iemand mij vertellen wat ik moet invullen bij host? (waar normaal localhost staat).
ik heb dus al http://dbadmin.one.com gedaan als mijn website.
Disturbed Mind
Het leven: Soms ben je de duif, soms het standbeeld.
pi_63214564
quote:
Op vrijdag 14 november 2008 10:33 schreef Pizzahut het volgende:
Vraagje voor MySQL:
Ik heb een MySQL query browser van de officiële website.
Nu gebruik ik die heel veel voor localhost wat ook prima werkt.
Maar nu wil ik ook een externe host, bij voorkeur dus mijn eigen website eraan toevoegen.
Kan iemand mij vertellen wat ik moet invullen bij host? (waar normaal localhost staat).
ik heb dus al http://dbadmin.one.com gedaan als mijn website.
MySQL draait gewoon op een server waarmee met een server adres/IP, gebruikersnaam en wachtwoord op ingelogd dient te worden. In plaats van localhost dus gewoon de MySQL/database server of het IP adres daarvan, en uiteraard de correcte gebruikersnaam en wachtwoord voor die server, zou genoeg moeten zijn.
  vrijdag 14 november 2008 @ 10:42:03 #203
137690 Pizzahut
Het Bora Bora Gebergte
pi_63214643
quote:
Op vrijdag 14 november 2008 10:39 schreef Tuvai.net het volgende:

[..]

MySQL draait gewoon op een server waarmee met een server adres/IP, gebruikersnaam en wachtwoord op ingelogd dient te worden. In plaats van localhost dus gewoon de MySQL/database server of het IP adres daarvan, en uiteraard de correcte gebruikersnaam en wachtwoord voor die server, zou genoeg moeten zijn.
Ik heb nu dit gedaan:
Host: http://dbadmin.one.com <- link naar mijn database
Gebr.: mijn gebruikersnaam
WW: mijn wachtwoord

Host: http://puddingbroodje.nl <- link naar mijn website
Gebr.: mijn gebruikersnaam
WW: mijn wachtwoord

beide werken niet. Standaart staat de poort op 3308 ofzo, moet dit anders staan?
Disturbed Mind
Het leven: Soms ben je de duif, soms het standbeeld.
pi_63214661
quote:
Op vrijdag 14 november 2008 10:31 schreef Tuvai.net het volgende:

[..]

Waarom zo omslachtig? Je kunt toch ook al door middel van DAY() / MONTH() / YEAR() MySQL functies in je query de records ophalen die je moet hebben?
Dat kan.
Echter de query doet nu wat het moet doen, daar kom ik later op.

Het probleem zit nu in de array
ne okuyon, bokmu var?
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')