Database update wordt niet aangepast

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Pagina: « vorige 1 2 3

Dayne Tersluijsen

Dayne Tersluijsen

12/09/2017 16:00:48
Quote Anchor link
de oplossing van SanThe heeft wel ervoor gezorgt dat als ik op aanpassen druk Array ( Datum => 03-10-2017 Voor0900 => Arnold Lammerts Na0900 => Arnold Lammerts updateFormulier => update Pasaan => Pas aan ) krijg te zien. dus hij neemt de data wel mee. maar hij voert de update query niet uit denk ik dat het probleem is nu. maar dit weet ik niet zeker.
 
PHP hulp

PHP hulp

15/11/2024 20:36:44
 
- SanThe -

- SanThe -

12/09/2017 16:01:43
Quote Anchor link
Zie mijn vorige post.
 
- Ariën  -
Beheerder

- Ariën -

12/09/2017 16:02:25
Quote Anchor link
En je bent vatbaar voor hacking dmv SQL-injection.

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
$Voor = $_POST['Voor0900'];
$Na = $_POST['Na0900'];
$Datum = $_POST['Datum'];

Deze worden niet ge-escaped.
Gewijzigd op 12/09/2017 16:04:20 door - Ariën -
 
Dayne Tersluijsen

Dayne Tersluijsen

12/09/2017 16:05:59
Quote Anchor link
Ik weet dat hij op het moment vatbaar is voor hacken. daar werk ik later nog aan. ik probeer eerst de basis te laten werken. en ik heb geprobeerd de vorige post te doen maar dit heeft ook niet geholpen. ik zal het aanpassen bestand in een aparte pagina gaan zetten om te kijken of dit gaat helpen.
 
- SanThe -

- SanThe -

12/09/2017 16:08:36
Quote Anchor link
- Ariën - op 12/09/2017 16:02:25:
En je bent vatbaar voor hacking dmv SQL-injection.


Had ik reeds gemeld.
Verder moeten alle ingevulde waarden ook gevalideerd worden.
Als er niks bij datum wordt ingevuld krijg je een error.
Geen error maar wel ongewenst lijkt mij: Je kan nu als datum 35-38-2017 invullen. (Wordt 2020-03-06)
 
- Ariën  -
Beheerder

- Ariën -

12/09/2017 16:09:34
Quote Anchor link
Quote:
Ik weet dat hij op het moment vatbaar is voor hacken. daar werk ik later nog aan

En DAT is nou het punt waardoor veel applicaties lek zijn op internet. De applicatie wordt groter en groter, en als je de lekken wilt dichten, zie je er gauw een paar over het hoofd.

Dus niet wachten, maar direct adequaat meteen dichten.
 
Dayne Tersluijsen

Dayne Tersluijsen

12/09/2017 16:11:51
Quote Anchor link
hahaha dank je wel voor al de hulp alvast. als ik op errors stuit dan zal ik later waarschijnlijk nog wel een post of reactie maken. op het moment even alle 'lekken' dichten en ook alles op een nieuwe pagina laten werken.

Toevoeging op 13/09/2017 11:08:05:

Nou. het werkt als ik het aanpas form op een aparte pagina heb. dus dit houd ik zo wel. bedankt voor alle hulp ^^

Also. de voor0900 en na0900 zouden niet ge-escaped hoeven te worden aangezien deze uit een select box komen. toch zal ik dit doen voor de zekerheid.
Gewijzigd op 13/09/2017 11:13:16 door Dayne Tersluijsen
 
Ben van Velzen

Ben van Velzen

13/09/2017 11:49:35
Quote Anchor link
Een select box is alleen een selectbox als je de HTML volgt. Het eerste ik zou proberen is juist voor selectboxes andere gegevens mee te sturen, juist omdat de denkfout gemaakt wordt die je nu maakt.

Escaping doe je ALTIJD. Geen uitzonderingen.
 
- Ariën  -
Beheerder

- Ariën -

13/09/2017 12:32:44
Quote Anchor link
Wat Ben zegt!

De inhoud van HTML in formulier-elementen valt eenvoudig te manipuleren.
 

Pagina: « vorige 1 2 3



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.