Volgensmij alles goed veranderd, maar werkt nog steeds niet...
[size=xsmall]Toevoeging op 27/11/2016 21:13:23:[/size]
Laat maar! Hartelijk dank voor uw reactie! Ik heb het problemeen gevonden.. Namelijk dit:
$sql = "SELECT * FROM paneel_promotags WHERE gebruikersnaam='$gebruikersnaam'";
$result = mysqli_query($con,$sql);
$result = mysqli_fetch_array($result);
ik plakte dit eronder:
$sql = "SELECT * FROM paneel_promotags WHERE promotag='$promotag'";
$result = mysqli_query($con,$sql);
$result = mysqli_fetch_array($result);
en toen werkte het :D
[size=xsmall]Toevoeging op 27/11/2016 21:25:13:[/size]
Huh, nu werkt het niet!!! Pls help me
[size=xsmall]Toevoeging op 27/11/2016 21:31:43:[/size]
en ipv $sql = "SELECT * FROM paneel_promotags WHERE gebruikersnaam='$gebruikersnaam'" dit: $sql = "SELECT * FROM paneel_promotags WHERE gebruikersnaam='$gebruikersnaam' AND promotag='$promotag'" werkt ook niet...
Los van het feit dat je makkelijk hackbaar bent vanwege SQL-injection, ben ik benieuwd wat er niet werkt?
Waar loop je precies op vast, en wat werkt er precies niet en wat gebeurt er?
Nou, het is de bedoeling dat als je de gebruikersnaam en promotag invoerd, dat die dan geinsert worden in de database. Maar als de gebruikersnaam of promotag al bestaat, moet die het niet insterten, maar een error geven. Dus ik probeer steeds te zorgen dat die de gebruikersnaam EN de promotag controleerd, maar elke keer controleerd die er maar 1. Dus de ene keer als ik iets aanpas kan je niet de zelfde promotag maar wel de zelfde gebruikersnaam en de andere keer kan je niet dezelfde gebruikersnaam en wel de zelfde promotag...
[size=xsmall]Toevoeging op 28/11/2016 14:08:29:[/size]
- Ariën - op 28/11/2016 00:01:18
Los van het feit dat je makkelijk hackbaar bent vanwege SQL-injection, ben ik benieuwd wat er niet werkt?
Waar loop je precies op vast, en wat werkt er precies niet en wat gebeurt er?
Volgensmij kan dat niet echt want je moet ten eerste ingelogd zijn, en een admin zijn, als je dat niet bent wordt je door gelinkt naar index.
Waarom zou je slashes strippen als je toch al mysqli_real_escape_string gebruikt?
Verder is mysqli_real_escape_string() voor een wachtwoord niet nodig, want een wachtwoord in MD5 bevat toch alleen maar hexadecimale tekens. Los daarvan is MD5 behoorlijk verouderd.
En zou je voortaan de code-tags op het forum willen gebruiken?