anti-SQLI

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Front-end developer (React)

Functie Het frontend team bestaat momenteel uit 4 dedicated front-enders en is hard aan het groeien! Ook werken er diverse designers waar je veel mee schakelt. Samen leveren jullie een essentiële bijdrage aan de applicaties die ze voor hun klanten realiseren, jij bent hierin de schakel tussen de eindgebruiker en de slimme backend. Je werkt in het frontend team samen met de backend teams en product owners om te zorgen dat onze applicaties een fijne gebruikerservaring opleveren. Ze werken o.a. met: React, Atomic design, Styled components, JavaScript / TypeScript, NPM, Webpack Blade templates, HTML, SCSS, Git flow. Eisen • HBO

Bekijk vacature »

Medior PHP Developer

Bij Getnoticed doen wij wat we leuk vinden, websites bouwen en online marketing. Voor veel van onze klanten doen we dan ook allebei. Wel zo fijn om campagnes te draaien voor conversiegerichte website die in eigen beheer zijn. In onze vestiging in Nederweert zitten onze development afdelingen en worden de websites gebouwd. Op dit moment zijn we op zoek naar jou: dé PHP/Back-end developer die net als wij, het hoofd boven het maaiveld durft uit te steken! In het kort Even een paar punten die omschrijven wat deze toffe baan inhoudt: Het bedenken van nieuwe functionaliteiten Het verbeteren van het

Bekijk vacature »

Ontwikkelaar Centrale Monitoring

Ontwikkelaar centrale Monitoring Functieomschrijving Wil jij een bijdrage leveren aan het onderhoud, opzetten en ontwikkelingen van technologieën van SSC-ICT, een van de grootste ICT-dienstverleners van en voor de Rijksoverheid? Je komt als monitorspecialist te werken bij team Operations Management Services. Dit team werkt aan het stabiliseren en waarborgen van een betrouwbare monitoromgeving voor 7 ministeries. Jij begeleidt het implementatieproces van de te monitoren technologieën, onder andere via management packs, connectoren en API's. Je hebt hiervoor veel contact met interne en externe klanten, die hun wensen op het gebied van monitoring aan jou doorgeven. Je beoordeelt deze wensen en komt met

Bekijk vacature »

Software Ontwikkelaar PHP

Functie omschrijving Full Stack Software Ontwikkelaar gezocht! Voor een bedrijf in de regio van Ermelo zijn wij op zoek naar een Software Ontwikkelaar die gaat bijdragen aan het door ontwikkelen, onderhouden en optimaliseren van SaaS applicatie van dit bedrijf. Hierbij ga jij voor- en samenwerken met de klanten van de organisatie, het is hierbij dus van groot belang dat je communicatief vaardig bent en dat je beschikt over beheersing van zowel de Nederlandse als Engelse taal. Bedrijfsprofiel Waar ga je werken? Altijd al in een echt familiebedrijf willen werken? Dan is dit je kans! Het bedrijf waar je komt te

Bekijk vacature »

SQL ontwikkelaar

Functieomschrijving Voor een gave werkgever in regio Breda zijn wij per direct op zoek naar een SQL ontwikkelaar/ functioneel consultant. Hier wordt jij mede verantwoordelijk voor zowel de design en implementatie van SQL-databases als voor het verstaan van de processen van klanten naar het vertalen van deze processen naar IT-oplossingen. Jouw takenpakket komt als volgt uit te zien: Je test de ontwikkelde oplossingen om er zeker van te zijn dat deze voldoen aan de functionele specificaties en de behoeften van de organisatie; Je ontwerpt, ontwikkelt en implementeert SQL-databases om de data behoeften van de organisatie te ondersteunen; Je stelt op

Bekijk vacature »

Software Developer

Dit ga je doen Je bent verantwoordelijk voor de warehouse applicatie die een integratie heeft met de PLC laag; Je ontwikkelt in C#/.Net; Je werkt mee aan de migratie naar .NET 6; Je bent verantwoordelijk voor het ontwikkelen van interfaces en het visualiseren van componenten; Je denkt mee over het design voor business oplossingen; Je bent verantwoordelijk voor het testen van de gebouwde oplossing. Hier ga je werken Voor een internationale organisatie in de transport zijn wij momenteel op zoek naar een Software Developer. Zij zijn wereldwijd de grootste speler en lopen voorop met het automatiseren van alle processen van

Bekijk vacature »

Account Developer

Voor Bol.com zijn wij per direct op zoek naar een Account Developer voor 32-40 uur per week op het kantoor in Utrecht. Wil jij een directe bijdrage leveren door partners van de juiste data-inzichten te voorzien en via campagnes op nieuwe platformkansen en features te wijzen? Ben jij analytisch sterk en kun jij dit vertalen naar plannen en inspirerende gesprekken? Lees dan snel verder! wat bieden wij jou Salaris van €2400 - €2600 obv 40 uur Minimaal 6 maanden Werklocatie is Utrecht Werken bij bol.com wie ben jij Jij bent commercieel gedreven en weet altijd aan de juiste knoppen te

Bekijk vacature »

Java Developer

Java Developers opgelet! Bij Luminis zijn ze opzoek naar jou. Lees de vacature en solliciteer direct. Luminis is een software- en technologiebedrijf met meerdere vestigingen. Vanuit deze vestigingen werken 200 professionals aan technisch hoogwaardige oplossingen voor klanten zoals KLM, Nike en Bol.com. Ook ontwikkelt Luminis eigen oplossingen op het gebied van cloud, Internet of Things, data intelligence, e-sports en e-learning. Luminis onderscheidt zich door aantoonbaar voorop te lopen in technologie en innovatie. Luminis heeft drie kernpunten die verankerd zitten in alles wat we doen: het omarmen van nieuwe technologie, meesterschap en kennis delen. Functiebeschrijving First things first! Het is belangrijk

Bekijk vacature »

Traineeship Front-end developer (WO, 0 tot 3 jaar

Functie Zoals beschreven ga je vanaf start aan de slag bij een passende opdrachtgever, hierbij kijken ze echt naar jouw wensen, kennis/ervaring maar ook de reisafstand. Momenteel hebben ze meerdere klanten waarbij ze groepen hebben opgezet wat maakt dat er diverse uitdagende kansen liggen. Naast het werken bij de opdrachtgever, en het volgen van de masterclasses, zul je regelmatig met de andere trainees in contact zijn. Niet alleen op professioneel vlak maar juist ook bij de borrels en kwartaaluitjes! Kortom; een jaar lang hard aan jezelf werken in combinatie met gezelligheid en plezier. Spreek dit jou aan? Dan komen we

Bekijk vacature »

Software Developer C++ en Perl

Ben je een slimme en enthousiaste universitair opgeleide bèta die graag bij een relatief klein softwarebedrijf wil werken waar de sfeer goed is en eigen inbreng gewaardeerd wordt? Wij, IntelliMagic in Leiden, ontwikkelen technisch hoogwaardige software op het gebied van IT infrastructuur performance analytics. Het type software zorgt voor intellectueel interessante uitdagingen. We ontwerpen de producten zelf en verkopen deze als off-the-shelf software aan grote bedrijven in Europa en de VS. Wij zoeken een ervaren C++ software engineer met kennis van Perl voor een van onze ontwikkelteams. Werkzaamheden Samen met de andere ontwikkelaars specificeren, ontwerpen en implementeren van nieuwe functionaliteit

Bekijk vacature »

NodeJS developer

Functie Als Fullstack developer kom je te werken in het ontwikkelteam. Je bent samen met je collega’s continu bezig om de software uit te breiden, maar hiernaast doe je onderzoek naar de inzet van nieuwe technieken, tools of bijvoorbeeld Machine Learning. Ze willen met hun software echt voorlopen op andere en toegevoegde waarde leveren voor de eindgebruiker. Mede hierom zijn ze erg benieuwd naar iemand zijn persoonlijkheid, of hij graag nieuwe dingen uitzoekt (Google!), en initiatief neemt. Qua technische kennis zoeken ze iemand die goed op de hoogte is van de nieuwste ontwikkelingen, daar zij nu ontwikkelen op NodeJs back-end,

Bekijk vacature »

Software Programmeur

Functie omschrijving Voor onze opdrachtgever in omgeving Rotterdam zijn wij opzoek naar een software programmeur die goed kan schrijven in de talen C of C++ en die het leuk vind om te werken met Linux! Werkzaamheden Programmeur Je bent bezig met het ontwikkelen van software en webapplicaties. Je kunt technische klussen uitvoeren op locatie. Je onderhoudt contact met de projectleider om er zeker van te zijn dat een project goed verloopt. Je zult klanten ondersteunen. Verder zul je technische ontwerpen en gebruikersdocumentaties schrijven en deze onderhouden. Bedrijfsprofiel Dit bedrijf wil de klanten een volledige oplossing kunnen bieden, waarbij ze een

Bekijk vacature »

Oracle Apex Developer

Dit ga je doen Jouw taken bestaan uit: Het bouwen maatwerk Oracle applicaties voor Europese business units; Het implementeren van de nieuwste technieken om te blijven innoveren; Actief meedenken en aandragen van verbetervoorstellen. Hier ga je werken Deze organisatie in de regio Veenendaal is een van wereld grootste retailers met ruim 16.000 winkels in 27 markten en jaarlijks ruim 5,3 miljard klanten die winkelen bij een van hun welbekende retailmerken. Binnen de organisatie is er een IT Group actief die dient als IT Service Provider voor de hele organisatie en waar dagelijks IT'ers werken aan state-of-the-art IT oplossingen. Dit doen

Bekijk vacature »

C# .NET developer voor innovatieve applicaties gez

Bedrijfsomschrijving Deze werkgever houdt zich al ruim 20 jaar bezig met het ontwikkelen van innovatieve software en dat willen ze graag nog lang doorzetten. En dat merk je ook als je als .NET developer hier aan de slag gaat. De applicaties worden continu doorontwikkeld met altijd als uitgangspunt dat zowel de kwaliteit als het gebruikersgemak van hoog niveau is. Het bedrijf telt inmiddels ruim 25 medewerkers waarvan meer dan de helft op de development afdeling werken. Meer weten over deze werkgever? Mail naar [email protected] of bel 0657578548 Functieomschrijving Je komt te werken in een Scrum team met andere .NET developers

Bekijk vacature »

Functioneel Applicatiebeheerder

Wij van CNB zijn op zoek naar een leergierige Functioneel Applicatiebeheerder CNB is de grootste dienstverlener in de markt van bloembollen en vaste planten. In deze markt verricht CNB de volgende diensten: bemiddeling, veilen en het koelen en prepareren van bloembollen. Vanuit ons hoofdkantoor in Lisse werken bijna 100 collega’s dag in dag uit aan de bemiddeling van bloembollen. In Bovenkarspel vindt het koelen en prepareren van de bloembollen plaats. Wij zijn op zoek naar een enthousiaste Functioneel Applicatiebeheerder die naast een applicatie, ook sfeer kan bouwen! Jij: Vindt het leuk om binnen een klein IT-team aan de slag te

Bekijk vacature »
Roy Stijsiger

Roy Stijsiger

09/06/2012 13:56:45
Quote Anchor link
Beste, gebruikers.
Ik en een vriend hebben een website.
Maar onze site is SQLI vurnable.
We hebben alle onder werpen hier gelezen over SQLI bescherming.
Maar dat werkte helaas niet.
Misschien doen we iets verkeerd.
Kan iemand ons misschien helpen?
De anti-SQLI moet op deze code:

Quote:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
<?php include("besturing.php"); ?>

<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>waarschuwingen!</title>


<link rel="shortcut icon" href="http://megahelping.nl/favicon.ico" >
<link rel="stylesheet" type="text/css" href="/style.css" />
<link rel="stylesheet" type="text/css" href="/popups.css" />
<link rel="stylesheet" type="text/css" href="/forumstyle.css" />
<link rel="stylesheet" type="text/css" href="/roundbox.css " />


<style type="text/css">
, h1{ background-color: #4169E1; }
body { background-color: #ffffff; }


#boem{
border:1px solid #DEDEDE;
}
</style>



</head>
<body>


Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
<?php





$Leden
= mysql_query("SELECT ID,Lid,Reden,Van,Datum FROM ForumWarning WHERE Lid = '{$_GET["id"]}' LIMIT 1");



while($Lid = mysql_fetch_object($Leden)) {


echo "<strong>Fouten Van ".Lid($Lid->Lid)."</strong> <br />";

}


?>


<table cellspacing="0" width="100%">
<tr class="fout">
<td>Reden</td>
<td>van</td><td>Datum</td></tr>

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
<?php



$Leden
= mysql_query("SELECT ID,Lid,Reden,Van,Datum FROM ForumWarning WHERE Lid = '{$_GET["id"]}'");



while($Lid = mysql_fetch_object($Leden)) {

echo("

<tr class=\"boem\"><td width=\"200px\">$Lid->Reden</td>
<td>"
.Lid($Lid->Van)."</td><td>".date("d-m-Y H:i",$Lid->Datum)."</td></tr>");
}






?>

</table>

</body>
</html>


Bedankt!
 
PHP hulp

PHP hulp

26/04/2024 22:04:26
 
Reshad F

Reshad F

09/06/2012 13:58:50
Quote Anchor link
Moet je wel mysqli query gebruiken
 
Obelix Idefix

Obelix Idefix

09/06/2012 14:04:28
Quote Anchor link
Code tussen code-tags.

Wat bedoel je met anti-sqli? sql-injection?

Als het gaat om beveiliging,dan hebben jullie nog lang niet alle onderwerpen gelezen. Op dit forum staat een tut daarover, waarin uitgelegd wordt dat je gebruikersinput nooit moet geloven. Controleren of iets bestaat, controleren of dat wat er binnen komt ook dat is wat je verwachten. En zelfs dan nog de query beveiligen en foutafhandeling inbouwen.

Zet error-reporting eens aan.

Met {$_GET["id"]} in je query is het dus vragen op problemen.

Daarnaast: gebruik in php (echo) ' en html ".
Nu moet je \ gebruiken in je html. Is meer werk, is kansen op fouten, is onoverzichtelijk.
 
Roy Stijsiger

Roy Stijsiger

09/06/2012 14:06:15
Quote Anchor link
Obelix en Idefix op 09/06/2012 14:04:28:
Code tussen code-tags.

Wat bedoel je met anti-sqli? sql-injection?

Als het gaat om beveiliging,dan hebben jullie nog lang niet alle onderwerpen gelezen. Op dit forum staat een tut daarover, waarin uitgelegd wordt dat je gebruikersinput nooit moet geloven. Controleren of iets bestaat, controleren of dat wat er binnen komt ook dat is wat je verwachten. En zelfs dan nog de query beveiligen en foutafhandeling inbouwen.

Zet error-reporting eens aan.

Met {$_GET["id"]} in je query is het dus vragen op problemen.

Daarnaast: gebruik in php (echo) ' en html ".
Nu moet je \ gebruiken in je html. Is meer werk, is kansen op fouten, is onoverzichtelijk.


Het gaat niet om de code we willen graag anti-sql injection erop maar het lukt niet.
 
Obelix Idefix

Obelix Idefix

09/06/2012 14:07:36
Quote Anchor link
Roy Stijsiger op 09/06/2012 14:06:15:
Het gaat niet om de code we willen graag anti-sql injection erop maar het lukt niet.

Leg eens beter uit wat je dan wel bedoelt.
En wat lukt er niet?
Wat heb je al geprobeerd?
 
Bart V B

Bart V B

09/06/2012 14:08:40
Quote Anchor link
Je code is zo lek als een zeef..

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
<?php
$Leden
= mysql_query("SELECT ID,
                             Lid,
                             Reden,
                             Van,
                             Datum
                             FROM
                             ForumWarning
                             WHERE Lid = '"
.mysql_real_escape_string($_GET['id'])."'
                    "
);
?>
Gewijzigd op 09/06/2012 14:09:01 door Bart V B
 
Roy Stijsiger

Roy Stijsiger

09/06/2012 14:11:24
Quote Anchor link
Obelix en Idefix op 09/06/2012 14:07:36:
Roy Stijsiger op 09/06/2012 14:06:15:
Het gaat niet om de code we willen graag anti-sql injection erop maar het lukt niet.

Leg eens beter uit wat je dan wel bedoelt.
En wat lukt er niet?
Wat heb je al geprobeerd?

Op hack-forum.net stond allemaal suggesties die werken niet.
Zijn allerlei codes ik ben wel thuis in het gebruiken van php & mysql ik bedoel ik ben 16 en heb alles mezelf geleerd en via sites..


Toevoeging op 09/06/2012 14:11:39:

Bart V B op 09/06/2012 14:08:40:
Je code is zo lek als een zeef..

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
<?php
$Leden
= mysql_query("SELECT ID,
                             Lid,
                             Reden,
                             Van,
                             Datum
                             FROM
                             ForumWarning
                             WHERE Lid = '"
.mysql_real_escape_string($_GET['id'])."'
                    "
);
?>


Ik ga deze even proberen
 
Reshad F

Reshad F

09/06/2012 14:12:22
Quote Anchor link
Obelix zegt niet voor niets dat je die dingen moet doen, dat is al een stap naar de goede richting om je sql te beveiligen
 
Bart V B

Bart V B

09/06/2012 14:13:18
Quote Anchor link
Quote:
Ik ga deze even proberen


Als dit niet werkt, dan doe je het zelf fout. ;)
 
Roy Stijsiger

Roy Stijsiger

09/06/2012 14:14:53
Quote Anchor link
Reshad F op 09/06/2012 14:12:22:
Obelix zegt niet voor niets dat je die dingen moet doen, dat is al een stap naar de goede richting om je sql te beveiligen


Die fouten hebben die er volgens hem zitten hebben toch niets te maken met de sql injectie en worden ook niet als fout aangegeven. Het is misschien niet helemaal correct dat zou kunnen.

Toevoeging op 09/06/2012 14:18:39:

Het is gefixt!
Het vreemde is de code
'".mysql_real_escape_string($_GET['id'])."' is op al mijn andere pagina's wel aanwezig.(gelukkig)

Dank jullie wel! xD
Dit zal ik nooit meer vergeten:O
DANKJE:D
 
Bart V B

Bart V B

09/06/2012 14:20:18
Quote Anchor link
Quote:
Die fouten hebben die er volgens hem zitten hebben toch niets te maken met de sql injectie en worden ook niet als fout aangegeven.


Dat kan, maar je moet leren om logica in je script te brengen.
Je moet leren om dingen af te dwingen wat in je applicatie wel en niet moet gebeuren.
Dus als er iets van een $_GET['id'] een nummer behoort te zijn, dan moet je dat afdwingen. met isset() en is_int() bijvoorbeeld. Is het dat niet, dan moet je daar een foutmelding op geven bijvoorbeeld. En dan als je daadwerkelijk de query gaat doen met mysql_real_escape_string() dicht timmeren. Meer is het niet.
 
Roy Stijsiger

Roy Stijsiger

09/06/2012 14:21:57
Quote Anchor link
Bart V B op 09/06/2012 14:20:18:
Quote:
Die fouten hebben die er volgens hem zitten hebben toch niets te maken met de sql injectie en worden ook niet als fout aangegeven.


Dat kan, maar je moet leren om logica in je script te brengen.
Je moet leren om dingen af te dwingen wat in je applicatie wel en niet moet gebeuren.
Dus als er iets van een $_GET['id'] een nummer behoort te zijn, dan moet je dat afdwingen. met isset() en is_int() bijvoorbeeld. Is het dat niet, dan moet je daar een foutmelding op geven bijvoorbeeld. En dan als je daadwerkelijk de query gaat doen met mysql_real_escape_string() dicht timmeren. Meer is het niet.


Dat is waar ik heb niet zoveel verstand van de scripters hier maar dat verwacht ik ook niet. Ik ben 16 en heb nog nooit een opleiding of wat dan ook gedaan. Ik weet niet of dat bij jullie wel zo is maar goed.
 
Bart V B

Bart V B

09/06/2012 14:28:20
Quote Anchor link
Dat je 16 bent is geen reden om dingen niet te kunnen natuurlijk.
Je kan op 2 manieren iets leren met programmeren:

1. Een keer heel hard op je bek gaan en een gehackte site geconfronteerd worden.
Sorry dat ik het zo hard zeg.. ;) Bedoel het op een positieve manier uiteraard.

2. Ieder deel van je script 20 keer overzien, en vergelijken met dingen uit het dagelijks leven. Als jij van huis gaat, dan laat je je huisdeur ook niet open staan.
Als er een wild vreemde aan de deur staat laat je die ook niet zomaar binnen zonder te weten wie het is of komt doen.

Een opleiding om te leren scripten is niet echt nodig, als je maar goed bewust bent van de gevaren. En daar ook wat mee doet om te voorkomen.
 
Roy Stijsiger

Roy Stijsiger

09/06/2012 15:08:35
Quote Anchor link
Bart V B op 09/06/2012 14:28:20:
Dat je 16 bent is geen reden om dingen niet te kunnen natuurlijk.
Je kan op 2 manieren iets leren met programmeren:

1. Een keer heel hard op je bek gaan en een gehackte site geconfronteerd worden.
Sorry dat ik het zo hard zeg.. ;) Bedoel het op een positieve manier uiteraard.

2. Ieder deel van je script 20 keer overzien, en vergelijken met dingen uit het dagelijks leven. Als jij van huis gaat, dan laat je je huisdeur ook niet open staan.
Als er een wild vreemde aan de deur staat laat je die ook niet zomaar binnen zonder te weten wie het is of komt doen.

Een opleiding om te leren scripten is niet echt nodig, als je maar goed bewust bent van de gevaren. En daar ook wat mee doet om te voorkomen.


Nee klopt maar wat ik daarmee gewoon wou zeggen is dat ik nog niet zo lang ervaring hebt dus dat ik dat moeilijk vind ^^
 
B Polak

B Polak

10/06/2012 02:16:43
Quote Anchor link
Je kunt beter $_POST['id'] gebruiken i.p.v. $_GET['id']

Je kunt in een form ook een verborgen input text gebruiken en is dus niet aan te passen door client. Oftewel je kunt hierdoor gewoon verborgen values posten.

bijv:

formulier.php :
-->
<style type="text/css">
#hide { display: none; }
</style>

<form action="bestand.php" method="POST">
<input id="hide" type="text" value="1" name="id">
<input type="submit">
</form>
<--


bestand.php :

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
<?php

$id
= $_POST['id'];

?>
Gewijzigd op 10/06/2012 02:17:20 door B Polak
 
Erwin H

Erwin H

10/06/2012 08:35:35
Quote Anchor link
Surf Secure op 10/06/2012 02:16:43:
Je kunt in een form ook een verborgen input text gebruiken en is dus niet aan te passen door client. Oftewel je kunt hierdoor gewoon verborgen values posten.

Wil je alsjeblieft niet dat soort onzin verkopen. Alle input die van een browser komt is per definitie niet te vertrouwen. Ook hidden inputs die in een POST komen zijn heeeeel simpel aan te passen voor iemand die kwaad wil.
 
Bart V B

Bart V B

10/06/2012 10:39:50
Quote Anchor link
Quote:
Oftewel je kunt hierdoor gewoon verborgen values posten.


klik op je rechter muisknop op het item laat bron zien..
even zoeken naar het formulier.. Zijn ze dan nog zo verborgen? ;)
De enige juiste manier is afdwingen wat jij wenst te hebben.
Gebeurd dat niet, dan moet je er een foutmelding opgeven.
En dat moet ook niet javascript maar echt aan de serverkant, dus in dit geval met php..
 
Phpnuke r

phpnuke r

10/06/2012 10:50:47
Quote Anchor link
Erwin H op 10/06/2012 08:35:35:
Surf Secure op 10/06/2012 02:16:43:
Je kunt in een form ook een verborgen input text gebruiken en is dus niet aan te passen door client. Oftewel je kunt hierdoor gewoon verborgen values posten.

Wil je alsjeblieft niet dat soort onzin verkopen. Alle input die van een browser komt is per definitie niet te vertrouwen. Ook hidden inputs die in een POST komen zijn heeeeel simpel aan te passen voor iemand die kwaad wil.


<< dat en bovendien is er niks mis met $_GET. Wat je met GET kan kan je ook met POST. Daarnaast als je een goeie beveiliging hebt in je code zoals:

-controleren of variable aanwezig is
-tegen injecties beveiligt

zijn beide even veilig hoor
 
Roy Stijsiger

Roy Stijsiger

10/06/2012 11:10:16
Quote Anchor link
Hij postte het ook wel heel erg laat vind ik.
Het is opgelost met dank aan de mensen hier die me duidelijk maakte hoe ik alles moest na lopen en hoe ik het kon beveiligen.
Ik heb gewoon iets goeds geleerd.
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.