anti-SQLI

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Senior C# Software Ontwikkelaar te Zaandam

Bedrijfsomschrijving Deze werkgever heeft als missie om haar klanten op ICT-gebied volledig te ontzorgen. Ze zijn een ICT bedrijf met een verscheidenheid aan ICT oplossingen waaronder Cloud oplossingen en een groot deel van het werk is gericht op software realisatie. Voor de Enterprise-klanten voert het relatief kleine ontwikkelteam waar jij deel uit van kan gaan maken binnen deze organisatie te Zaandam de grootste opdrachten uit. Niet alleen websites en complexe webapplicaties maar ook mobile apps, web services en complete systeemintegraties! Je moet dan denken aan Dynamics, Sharepoint en Salesforce. Je komt hier terecht in een relatief kleine organisatie met ontzettend

Bekijk vacature »

Front end developer binnen het onderwijs

Functie Het doel van dit team is om te zorgen dat de studenten altijd op de hoogte zijn van relevante informatie en de mogelijkheid hebben om online vragen te stellen. Hiervoor hebben ze een portal ontwikkeld. De app is echt een greenfield project met een eigen inrichting middels cloud. De ontwikkeling wordt gedaan door gebruik te maken van oa. Javascript, React, CSS, Next.js, GraphQL in een Azure Cloud omgeving. Daarnaast gebruiken ze tooling als Figma, storybook, Jest en Github. De complexiteit in deze rol zit hem in het feit dat data uit verschillende bronsystemen komt waarbij er zowel gekoppeld wordt

Bekijk vacature »

Software Programmeur

Functie omschrijving Voor onze opdrachtgever in omgeving Rotterdam zijn wij opzoek naar een software programmeur die goed kan schrijven in de talen C of C++ en die het leuk vind om te werken met Linux! Werkzaamheden Programmeur Je bent bezig met het ontwikkelen van software en webapplicaties. Je kunt technische klussen uitvoeren op locatie. Je onderhoudt contact met de projectleider om er zeker van te zijn dat een project goed verloopt. Je zult klanten ondersteunen. Verder zul je technische ontwerpen en gebruikersdocumentaties schrijven en deze onderhouden. Bedrijfsprofiel Dit bedrijf wil de klanten een volledige oplossing kunnen bieden, waarbij ze een

Bekijk vacature »

Mendix Developer

For our client in Amsterdam, we are looking for a Senior Mendix Developer. Company description Our client is an IT Consultancy company who’s been active for 10 years now. With their ambitious team, they are working with different clients in order to help them with analyzing their data and giving advice to them, regarding how they can use their data in the smartest ways, or to make sure that their mobile or web applications are working efficiently. As you get a glimpse of various industries, it is guaranteed that no day will be the same. Job description As a Mendix

Bekijk vacature »

Back end Node.js developer

Functie Het ontwikkelteam bestaat momenteel uit 5 (back-end) Developers, 2 systeembeheerders, 1 DevOps engineer, 1 Tech Lead en 2 Scrum Masters. Samen wordt er doorontwikkeld aan twee SaaS-platformen die in een hoog tempo doorontwikkeld moeten worden. Omdat innovatie een belangrijk speerpunt binnen de organisatie is, wordt er ook continu naar snellere en slimmere oplossingen te bedenken en realiseren. Als Back-end Developer hou jij je dagelijks bezig met vraagstukken zoals: API-development, high volume datastromen, het ontwikkelen van Bots aan de hand van A.I. Daarnaast denk en werk jij mee aan de onlineapplicaties voor klanten. Er wordt zelfstandig en in teamverband gewerkt

Bekijk vacature »

Implementatie specialist

Standplaats: Honselersdijk Aantal uren: 32 – 40 uur Opleidingsniveau: HBO werk- en denkniveau Ben jij de implementatie expert die onze klanten helpt bij het integreren van de Greencommerce software? Ben jij daarnaast communicatief sterk, denk jij graag in verbeteringen en heb je ervaring met ICT? Lees dan snel verder! Bedrijfsinformatie Jem-id is een grote speler op het gebied van software ontwikkeling. Zo zijn wij continu bezig met het ontwikkelen van de meest innovatieve software voor de AGF- en sierteeltsector. We creëren oplossingen die er toe doen en verbinden klanten niet alleen op technisch vlak, maar zoeken ook de verbinding in

Bekijk vacature »

.NET Developer Azure

Dit ga je doen Het ontwerpen en bouwen van diverse applicaties (C#, ASP.NET, MVC); Het ontwikkelen van Webservices (WCF); Het meewerken aan de transitie naar Azure; Het samenwerken met collega's binnen een Scrumteam en meedenken over de User Stories; Het bouwen van unittesten; Meedenken over nieuwe tooling, ontwikkelingen en technologieën in de markt. Hier ga je werken Je komt te werken bij een organisatie die verantwoordelijk is voor de ontwikkeling van verschillende portalen. Deze portalen worden gebruikt door diverse partijen en jouw taak is om ervoor te zorgen dat deze optimaal functioneren. Je wordt onderdeel van een Scrumteam en werkt

Bekijk vacature »

Full Stack Software Developer C#.NET

Functieomschrijving Wij zijn op zoek naar een gepassioneerde Full Stack C#.NET Software Developer. Als Software Developer ben je verantwoordelijk voor het ontwikkelen van webapplicaties, apps en dashboards voor de eigen IOT-oplossingen. Je werkt samen met andere ontwikkelaars en engineers om de sensoren in machines uit te lezen en deze data om te zetten in management informatie voor jullie klanten. Taken en verantwoordelijkheden: Ontwikkelen en onderhouden van webapplicaties, apps en dashboards voor de eigen IOT-oplossingen. Testen en valideren van de ontwikkelde software. Actief deelnemen aan code reviews en bijdragen aan het verbeteren van de kwaliteit van de software. Je gaat aan

Bekijk vacature »

Software Programmeur

Functie omschrijving Voor een informele club in omgeving Delft zijn wij op zoek naar versterking. Ben jij op zoek naar een nieuwe uitdaging als Software Programmeur lees dan snel verder! Als ontwikkelaar kom je terecht op een afdeling van 6 medewerkers. Werkzaamheden Programmeur Je bent bezig met het ontwikkelen van software en webapplicaties. Je kunt technische klussen uitvoeren op locatie. Je onderhoudt contact met de projectleider om er zeker van te zijn dat een project goed verloopt. Je zult klanten ondersteunen. Verder zul je technische ontwerpen en gebruikersdocumentaties schrijven en deze onderhouden. Er wordt voornamelijk gewerkt met PHP, Java en

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Freelance JAVA / C# Developer

Functieomschrijving Ben je een ervaren freelancer of werk je in loondienst en ben je toe aan een nieuwe uitdaging? Lees dan snel verder want wie weet is dit een leuke vacature voor jou! Voor een opdrachtgever in omgeving Delft zijn wij op zoek naar ervaren JAVA of C# Developers die graag op projectbasis willen werken. Je komt terecht bij een informele developers club die mooie projecten uitvoeren voor grote klanten. Het fijne van deze werkgever is dat je zelf mag beslissen hoe je te werk wilt gaan. Wil je als freelancer werken dan is dat OK. Wil je de zekerheid

Bekijk vacature »

Software Ontwikkelaar PHP

Functie omschrijving Software Ontwikkelaar PHP gezocht! Wij zijn op zoek naar een ervaren PHP Software Ontwikkelaar om het team van onze opdrachtgever te versterken! De ideale kandidaat zal fungeren als verlengstuk van klanten en complexe technische vraagstukken met enthousiasme benaderen. Naast het werken met de nieuwste technologieën, ben je in staat om aan meerdere projecten tegelijkertijd te werken. Als je deze uitdaging aangaat, werk je nauw samen met front-end developers en draag je bij aan het realiseren van grote veranderingen bij klanten. Het bedrijf zoekt iemand die zichzelf graag uitdaagt en altijd streeft naar het leveren van de beste resultaten.

Bekijk vacature »

Front-end Developer

Gezellige team, passie en een groene toekomst! Lees hier de vacature van Front-end Developer bij All in Power! All in power heeft zich tot doel gesteld écht bij te dragen aan de energietransitie. Dit doen wij door de markt voor energie volledig op zijn kop te zetten. Producenten van schone (wind- of zonne-)energie verkopen via ons platform hun energie rechtstreeks aan gebruikers. Of dit nu huishoudens, bedrijven of bijvoorbeeld laadpalen zijn ons platform maakt het uitwisselen van energie mogelijk. Zo maken we de business case van onze klanten veel sterker en loont het om (meer) te investeren in vergroening voor

Bekijk vacature »

Back-end PHP Software Developer - Juniorfunctie

Functieomschrijving Wij zijn op zoek naar een PHP Software Developer om ons team te versterken en mee te werken aan de ontwikkeling van eigen IOT-oplossingen. In deze functie ben je verantwoordelijk voor het bouwen van webapplicaties, apps en dashboards voor het uitlezen en managen van sensoren in machines. Je werkt nauw samen met een team van ontwikkelaars en engineers om de beste software-oplossingen te creëren. Jouw werkzaamheden zien er als volgt uit: Je bent in deze rol verantwoordelijk voor het ontwerpen, ontwikkelen en onderhouden van webapplicaties en softwaretoepassingen voor in-house ontwikkelde IOT oplossingen. Je werkt aan complexe databases en back-end

Bekijk vacature »

Cloud Engineer

Ben jij een ervaren Cloud Engineer die complexe omgevingen kan overzien en wil je graag in vaste dienst werken bij een professioneel en kleinschalig bedrijf waar je een belangrijke rol kan spelen? Wij, IntelliMagic in Leiden, ontwikkelen specialistische IT monitoring software die we als SaaS oplossing verkopen aan grote bedrijven in Europa en de VS. We zijn een Nederlands bedrijf met een goede sfeer en met grote waardering voor de persoonlijke inbreng en kwaliteiten van onze medewerkers. Wij zoeken een ervaren Cloud Engineer met academisch denkniveau die verantwoordelijk wordt voor het beheer van de cloud infrastructuur voor onze Europese klanten.

Bekijk vacature »
Roy Stijsiger

Roy Stijsiger

09/06/2012 13:56:45
Quote Anchor link
Beste, gebruikers.
Ik en een vriend hebben een website.
Maar onze site is SQLI vurnable.
We hebben alle onder werpen hier gelezen over SQLI bescherming.
Maar dat werkte helaas niet.
Misschien doen we iets verkeerd.
Kan iemand ons misschien helpen?
De anti-SQLI moet op deze code:

Quote:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
<?php include("besturing.php"); ?>

<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>waarschuwingen!</title>


<link rel="shortcut icon" href="http://megahelping.nl/favicon.ico" >
<link rel="stylesheet" type="text/css" href="/style.css" />
<link rel="stylesheet" type="text/css" href="/popups.css" />
<link rel="stylesheet" type="text/css" href="/forumstyle.css" />
<link rel="stylesheet" type="text/css" href="/roundbox.css " />


<style type="text/css">
, h1{ background-color: #4169E1; }
body { background-color: #ffffff; }


#boem{
border:1px solid #DEDEDE;
}
</style>



</head>
<body>


Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
<?php





$Leden
= mysql_query("SELECT ID,Lid,Reden,Van,Datum FROM ForumWarning WHERE Lid = '{$_GET["id"]}' LIMIT 1");



while($Lid = mysql_fetch_object($Leden)) {


echo "<strong>Fouten Van ".Lid($Lid->Lid)."</strong> <br />";

}


?>


<table cellspacing="0" width="100%">
<tr class="fout">
<td>Reden</td>
<td>van</td><td>Datum</td></tr>

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
<?php



$Leden
= mysql_query("SELECT ID,Lid,Reden,Van,Datum FROM ForumWarning WHERE Lid = '{$_GET["id"]}'");



while($Lid = mysql_fetch_object($Leden)) {

echo("

<tr class=\"boem\"><td width=\"200px\">$Lid->Reden</td>
<td>"
.Lid($Lid->Van)."</td><td>".date("d-m-Y H:i",$Lid->Datum)."</td></tr>");
}






?>

</table>

</body>
</html>


Bedankt!
 
PHP hulp

PHP hulp

22/12/2024 08:26:21
 
Reshad F

Reshad F

09/06/2012 13:58:50
Quote Anchor link
Moet je wel mysqli query gebruiken
 
Obelix Idefix

Obelix Idefix

09/06/2012 14:04:28
Quote Anchor link
Code tussen code-tags.

Wat bedoel je met anti-sqli? sql-injection?

Als het gaat om beveiliging,dan hebben jullie nog lang niet alle onderwerpen gelezen. Op dit forum staat een tut daarover, waarin uitgelegd wordt dat je gebruikersinput nooit moet geloven. Controleren of iets bestaat, controleren of dat wat er binnen komt ook dat is wat je verwachten. En zelfs dan nog de query beveiligen en foutafhandeling inbouwen.

Zet error-reporting eens aan.

Met {$_GET["id"]} in je query is het dus vragen op problemen.

Daarnaast: gebruik in php (echo) ' en html ".
Nu moet je \ gebruiken in je html. Is meer werk, is kansen op fouten, is onoverzichtelijk.
 
Roy Stijsiger

Roy Stijsiger

09/06/2012 14:06:15
Quote Anchor link
Obelix en Idefix op 09/06/2012 14:04:28:
Code tussen code-tags.

Wat bedoel je met anti-sqli? sql-injection?

Als het gaat om beveiliging,dan hebben jullie nog lang niet alle onderwerpen gelezen. Op dit forum staat een tut daarover, waarin uitgelegd wordt dat je gebruikersinput nooit moet geloven. Controleren of iets bestaat, controleren of dat wat er binnen komt ook dat is wat je verwachten. En zelfs dan nog de query beveiligen en foutafhandeling inbouwen.

Zet error-reporting eens aan.

Met {$_GET["id"]} in je query is het dus vragen op problemen.

Daarnaast: gebruik in php (echo) ' en html ".
Nu moet je \ gebruiken in je html. Is meer werk, is kansen op fouten, is onoverzichtelijk.


Het gaat niet om de code we willen graag anti-sql injection erop maar het lukt niet.
 
Obelix Idefix

Obelix Idefix

09/06/2012 14:07:36
Quote Anchor link
Roy Stijsiger op 09/06/2012 14:06:15:
Het gaat niet om de code we willen graag anti-sql injection erop maar het lukt niet.

Leg eens beter uit wat je dan wel bedoelt.
En wat lukt er niet?
Wat heb je al geprobeerd?
 
Bart V B

Bart V B

09/06/2012 14:08:40
Quote Anchor link
Je code is zo lek als een zeef..

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
<?php
$Leden
= mysql_query("SELECT ID,
                             Lid,
                             Reden,
                             Van,
                             Datum
                             FROM
                             ForumWarning
                             WHERE Lid = '"
.mysql_real_escape_string($_GET['id'])."'
                    "
);
?>
Gewijzigd op 09/06/2012 14:09:01 door Bart V B
 
Roy Stijsiger

Roy Stijsiger

09/06/2012 14:11:24
Quote Anchor link
Obelix en Idefix op 09/06/2012 14:07:36:
Roy Stijsiger op 09/06/2012 14:06:15:
Het gaat niet om de code we willen graag anti-sql injection erop maar het lukt niet.

Leg eens beter uit wat je dan wel bedoelt.
En wat lukt er niet?
Wat heb je al geprobeerd?

Op hack-forum.net stond allemaal suggesties die werken niet.
Zijn allerlei codes ik ben wel thuis in het gebruiken van php & mysql ik bedoel ik ben 16 en heb alles mezelf geleerd en via sites..


Toevoeging op 09/06/2012 14:11:39:

Bart V B op 09/06/2012 14:08:40:
Je code is zo lek als een zeef..

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
<?php
$Leden
= mysql_query("SELECT ID,
                             Lid,
                             Reden,
                             Van,
                             Datum
                             FROM
                             ForumWarning
                             WHERE Lid = '"
.mysql_real_escape_string($_GET['id'])."'
                    "
);
?>


Ik ga deze even proberen
 
Reshad F

Reshad F

09/06/2012 14:12:22
Quote Anchor link
Obelix zegt niet voor niets dat je die dingen moet doen, dat is al een stap naar de goede richting om je sql te beveiligen
 
Bart V B

Bart V B

09/06/2012 14:13:18
Quote Anchor link
Quote:
Ik ga deze even proberen


Als dit niet werkt, dan doe je het zelf fout. ;)
 
Roy Stijsiger

Roy Stijsiger

09/06/2012 14:14:53
Quote Anchor link
Reshad F op 09/06/2012 14:12:22:
Obelix zegt niet voor niets dat je die dingen moet doen, dat is al een stap naar de goede richting om je sql te beveiligen


Die fouten hebben die er volgens hem zitten hebben toch niets te maken met de sql injectie en worden ook niet als fout aangegeven. Het is misschien niet helemaal correct dat zou kunnen.

Toevoeging op 09/06/2012 14:18:39:

Het is gefixt!
Het vreemde is de code
'".mysql_real_escape_string($_GET['id'])."' is op al mijn andere pagina's wel aanwezig.(gelukkig)

Dank jullie wel! xD
Dit zal ik nooit meer vergeten:O
DANKJE:D
 
Bart V B

Bart V B

09/06/2012 14:20:18
Quote Anchor link
Quote:
Die fouten hebben die er volgens hem zitten hebben toch niets te maken met de sql injectie en worden ook niet als fout aangegeven.


Dat kan, maar je moet leren om logica in je script te brengen.
Je moet leren om dingen af te dwingen wat in je applicatie wel en niet moet gebeuren.
Dus als er iets van een $_GET['id'] een nummer behoort te zijn, dan moet je dat afdwingen. met isset() en is_int() bijvoorbeeld. Is het dat niet, dan moet je daar een foutmelding op geven bijvoorbeeld. En dan als je daadwerkelijk de query gaat doen met mysql_real_escape_string() dicht timmeren. Meer is het niet.
 
Roy Stijsiger

Roy Stijsiger

09/06/2012 14:21:57
Quote Anchor link
Bart V B op 09/06/2012 14:20:18:
Quote:
Die fouten hebben die er volgens hem zitten hebben toch niets te maken met de sql injectie en worden ook niet als fout aangegeven.


Dat kan, maar je moet leren om logica in je script te brengen.
Je moet leren om dingen af te dwingen wat in je applicatie wel en niet moet gebeuren.
Dus als er iets van een $_GET['id'] een nummer behoort te zijn, dan moet je dat afdwingen. met isset() en is_int() bijvoorbeeld. Is het dat niet, dan moet je daar een foutmelding op geven bijvoorbeeld. En dan als je daadwerkelijk de query gaat doen met mysql_real_escape_string() dicht timmeren. Meer is het niet.


Dat is waar ik heb niet zoveel verstand van de scripters hier maar dat verwacht ik ook niet. Ik ben 16 en heb nog nooit een opleiding of wat dan ook gedaan. Ik weet niet of dat bij jullie wel zo is maar goed.
 
Bart V B

Bart V B

09/06/2012 14:28:20
Quote Anchor link
Dat je 16 bent is geen reden om dingen niet te kunnen natuurlijk.
Je kan op 2 manieren iets leren met programmeren:

1. Een keer heel hard op je bek gaan en een gehackte site geconfronteerd worden.
Sorry dat ik het zo hard zeg.. ;) Bedoel het op een positieve manier uiteraard.

2. Ieder deel van je script 20 keer overzien, en vergelijken met dingen uit het dagelijks leven. Als jij van huis gaat, dan laat je je huisdeur ook niet open staan.
Als er een wild vreemde aan de deur staat laat je die ook niet zomaar binnen zonder te weten wie het is of komt doen.

Een opleiding om te leren scripten is niet echt nodig, als je maar goed bewust bent van de gevaren. En daar ook wat mee doet om te voorkomen.
 
Roy Stijsiger

Roy Stijsiger

09/06/2012 15:08:35
Quote Anchor link
Bart V B op 09/06/2012 14:28:20:
Dat je 16 bent is geen reden om dingen niet te kunnen natuurlijk.
Je kan op 2 manieren iets leren met programmeren:

1. Een keer heel hard op je bek gaan en een gehackte site geconfronteerd worden.
Sorry dat ik het zo hard zeg.. ;) Bedoel het op een positieve manier uiteraard.

2. Ieder deel van je script 20 keer overzien, en vergelijken met dingen uit het dagelijks leven. Als jij van huis gaat, dan laat je je huisdeur ook niet open staan.
Als er een wild vreemde aan de deur staat laat je die ook niet zomaar binnen zonder te weten wie het is of komt doen.

Een opleiding om te leren scripten is niet echt nodig, als je maar goed bewust bent van de gevaren. En daar ook wat mee doet om te voorkomen.


Nee klopt maar wat ik daarmee gewoon wou zeggen is dat ik nog niet zo lang ervaring hebt dus dat ik dat moeilijk vind ^^
 
B Polak

B Polak

10/06/2012 02:16:43
Quote Anchor link
Je kunt beter $_POST['id'] gebruiken i.p.v. $_GET['id']

Je kunt in een form ook een verborgen input text gebruiken en is dus niet aan te passen door client. Oftewel je kunt hierdoor gewoon verborgen values posten.

bijv:

formulier.php :
-->
<style type="text/css">
#hide { display: none; }
</style>

<form action="bestand.php" method="POST">
<input id="hide" type="text" value="1" name="id">
<input type="submit">
</form>
<--


bestand.php :

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
<?php

$id
= $_POST['id'];

?>
Gewijzigd op 10/06/2012 02:17:20 door B Polak
 
Erwin H

Erwin H

10/06/2012 08:35:35
Quote Anchor link
Surf Secure op 10/06/2012 02:16:43:
Je kunt in een form ook een verborgen input text gebruiken en is dus niet aan te passen door client. Oftewel je kunt hierdoor gewoon verborgen values posten.

Wil je alsjeblieft niet dat soort onzin verkopen. Alle input die van een browser komt is per definitie niet te vertrouwen. Ook hidden inputs die in een POST komen zijn heeeeel simpel aan te passen voor iemand die kwaad wil.
 
Bart V B

Bart V B

10/06/2012 10:39:50
Quote Anchor link
Quote:
Oftewel je kunt hierdoor gewoon verborgen values posten.


klik op je rechter muisknop op het item laat bron zien..
even zoeken naar het formulier.. Zijn ze dan nog zo verborgen? ;)
De enige juiste manier is afdwingen wat jij wenst te hebben.
Gebeurd dat niet, dan moet je er een foutmelding opgeven.
En dat moet ook niet javascript maar echt aan de serverkant, dus in dit geval met php..
 
Phpnuke r

phpnuke r

10/06/2012 10:50:47
Quote Anchor link
Erwin H op 10/06/2012 08:35:35:
Surf Secure op 10/06/2012 02:16:43:
Je kunt in een form ook een verborgen input text gebruiken en is dus niet aan te passen door client. Oftewel je kunt hierdoor gewoon verborgen values posten.

Wil je alsjeblieft niet dat soort onzin verkopen. Alle input die van een browser komt is per definitie niet te vertrouwen. Ook hidden inputs die in een POST komen zijn heeeeel simpel aan te passen voor iemand die kwaad wil.


<< dat en bovendien is er niks mis met $_GET. Wat je met GET kan kan je ook met POST. Daarnaast als je een goeie beveiliging hebt in je code zoals:

-controleren of variable aanwezig is
-tegen injecties beveiligt

zijn beide even veilig hoor
 
Roy Stijsiger

Roy Stijsiger

10/06/2012 11:10:16
Quote Anchor link
Hij postte het ook wel heel erg laat vind ik.
Het is opgelost met dank aan de mensen hier die me duidelijk maakte hoe ik alles moest na lopen en hoe ik het kon beveiligen.
Ik heb gewoon iets goeds geleerd.
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.