Ik kan dat nog helemaal niet, maar denk je dat de code het doet?
Ik heb nou dit script:
<?php
include("db.php");
$naam =$_POST['naam'];
$titel =$_POST['titel'];
$inhoud =$_POST['inhoud'];
$categorie=$_POST['categorie'];
$datum = date("d-m-Y H:i");
if (!get_magic_quotes_gpc()) {
$naam =addslashes($_POST['naam']);
$titel =addslashes($_POST['titel']);
$inhoud =addslashes($_POST['inhoud']);
$categorie=addslashes($_POST['categorie']);
} else {
$naam =$_POST['naam'];
$titel =$_POST['titel'];
$inhoud =$_POST['inhoud'];
$categorie=$_POST['categorie'];
}
MYSQL_QUERY("insert into werkstukken(titel,categorie,naam,datum,inhoud) "values ('$titel','$categorie','$naam',$datum,'$inhoud')");
?>
Alleen, hoe kan ik het beveiligen tegen lege velden?
Met isset(), empty() of een regex :)
Ow bedankt, maar niemand echt een script?
Als je ff naar
www.php.net surft hoef je geen script want dan snappie ut wel :)
Kan niks vinden, ja kan wel iets vinden maar dat gaat over empty() met vars, of isset() met vars! Waaronder moet ik zoeken, of waar staat het?
Is zoiets goed?
if (empty(naam)) { // evaluates true
echo 'Je hebt niks ingevuld bij naam!';
}
Dan wel $_POST['naam'] he? :P