Er zijn 394 resultaten gevonden
Ga naar uitgebreid zoeken
- door supperbas
- 12 mei 2008, 22:53
- Forum: Algemene Discussie
- Onderwerp: [PHP] - $_POST/$_GET oplossing voor SQL injection/XSS ?
- Reacties: 9
- Weergaves: 6046
"SELECT * FROM `users` WHERE `username` = 'foo" OR "foo"'" dit zou de output zijn input < foo" OR "foo" = "foo > of <foo' OR 'foo' = 'foo > geeft bijde 0 resultaten bij mysql_num_rows(); echo mysql_num_rows(mysql_query("SELECT * FROM `tabel_users` WHERE `username` = '".$_POST['form']."'")); -> 0 ro...
- door supperbas
- 12 mei 2008, 16:38
- Forum: Algemene Discussie
- Onderwerp: [PHP] - $_POST/$_GET oplossing voor SQL injection/XSS ?
- Reacties: 9
- Weergaves: 6046
Ik heb de artikelen door gelezen en hier en daar nogwat gegoogled, Maar van alle dingen die ik heb uit getest krijg bij mijn test pagina geen SQL injectie dr in gerammed, of een XSS attack en met de GBK codes kom ik ook niet 'binnen' ook niet met chr(GBK) maar dmv welke code zou je volgens jouw nu e...
- door supperbas
- 12 mei 2008, 15:35
- Forum: Algemene Discussie
- Onderwerp: [PHP] - $_POST/$_GET oplossing voor SQL injection/XSS ?
- Reacties: 9
- Weergaves: 6046
get_magic_quotes_gpc staat uit in php.ini, die had ik idd al uit gezet maar daar was je wss achtergekomen als je naar die test.php had gekeken. en wat is het nut om get_magic_quotes_gpc te doen wanneer ' OR ''=' wordt ' OR ''=' dat is dan toch verspilde 'tijd' ? of zie ik nu iets over het hoofd?
- door supperbas
- 12 mei 2008, 15:19
- Forum: Algemene Discussie
- Onderwerp: [PHP] - $_POST/$_GET oplossing voor SQL injection/XSS ?
- Reacties: 9
- Weergaves: 6046
Hallo mensen, Een tijdje terug werd mijn website gehacked door middel van XSS (EN) Ik had door middel van string replace bepaalde karakters 'verboden'/gefilterd echter bleek deze niet geheel water dicht te zijn Nu heb ik een andere manier gezocht waarmee ik alle 'hack' mogelijkheden dmv $_POST en $_...
- door supperbas
- 09 jul 2006, 13:23
- Forum: Algemene Discussie
- Onderwerp: stripslashes secured?
- Reacties: 2
- Weergaves: 1240
nouw ik ben momenteel bezig aan een site en bij $_post velden heb ik addslashes toegevoegt met dus nu het probleem \\' etc decode om het the echo'n is <? echo $movie['comment']; ?> kan het kwaad qua veligheid om daar dan stripslashes aan toe te voegen? of is er een betere oplossing bvd, :thumb: -sup...
- door supperbas
- 06 mei 2006, 13:07
- Forum: 2.0 Modificaties
- Onderwerp: Bevestigingscode is er niet!
- Reacties: 13
- Weergaves: 3809
1) heb je het aan gezet in je admin management?
2) je moet iets soorts gelijks zoeken omdat de mods gebaseerd zijn op subSilver
-supperbas
- door supperbas
- 04 apr 2006, 21:24
- Forum: Algemene Discussie
- Onderwerp: Wie Woont Waar?
- Reacties: 70
- Weergaves: 23550
Aan de hand van je ip kan je de host en vaak de plaats opzoeken. In zeeland is nauwelijks ADSL, en daar is kabel heer en meester. Zeelandnet vermoed ik dus ja. Zeelandnet is k*t ADSL van kpn :D en zeelandnet had tot voorkort alle monopoly maar nu niet meer Waarom naar kpn? Goedkoper Sneller/beter (...
- door supperbas
- 14 mar 2006, 22:49
- Forum: Algemene Discussie
- Onderwerp: te drukken sql?
- Reacties: 2
- Weergaves: 1476
$query = mysql_query ( "SELECT * FROM sb_portal WHERE portal = 'stick' AND year = '".$year."' AND banned != 'yes' AND week1 = '".$week."' OR week2 = '".$week."'OR week3 = '".$week."'OR week4 = '".$week."' ORDER BY rating DESC LIMIT 0,25" ); $i = 1; while ( $portal = mysql_fetch_array($query) ) { De...
- door supperbas
- 10 mar 2006, 16:44
- Forum: Algemene Discussie
- Onderwerp: phpBB Hosting
- Reacties: 4
- Weergaves: 1817
met 350 posts perdag niet hoor
Ik raad je aan om een stats te instaleren zo dat je weet wat er +/- permaand wordt gebruikt en dan kan je daar eventueel je hosting op af stemmen (btw ik raad betaald hosting aan want daar heb je geen reclame en alles is haast presies zo als jij wil)