Database update wordt niet aangepast
de oplossing van SanThe heeft wel ervoor gezorgt dat als ik op aanpassen druk Array ( Datum => 03-10-2017 Voor0900 => Arnold Lammerts Na0900 => Arnold Lammerts updateFormulier => update Pasaan => Pas aan ) krijg te zien. dus hij neemt de data wel mee. maar hij voert de update query niet uit denk ik dat het probleem is nu. maar dit weet ik niet zeker.
Zie mijn vorige post.
Ik weet dat hij op het moment vatbaar is voor hacken. daar werk ik later nog aan. ik probeer eerst de basis te laten werken. en ik heb geprobeerd de vorige post te doen maar dit heeft ook niet geholpen. ik zal het aanpassen bestand in een aparte pagina gaan zetten om te kijken of dit gaat helpen.
- Ariën - op 12/09/2017 16:02:25:
En je bent vatbaar voor hacking dmv SQL-injection.
Had ik reeds gemeld.
Verder moeten alle ingevulde waarden ook gevalideerd worden.
Als er niks bij datum wordt ingevuld krijg je een error.
Geen error maar wel ongewenst lijkt mij: Je kan nu als datum 35-38-2017 invullen. (Wordt 2020-03-06)
Quote:
Ik weet dat hij op het moment vatbaar is voor hacken. daar werk ik later nog aan
En DAT is nou het punt waardoor veel applicaties lek zijn op internet. De applicatie wordt groter en groter, en als je de lekken wilt dichten, zie je er gauw een paar over het hoofd.
Dus niet wachten, maar direct adequaat meteen dichten.
Toevoeging op 13/09/2017 11:08:05:
Nou. het werkt als ik het aanpas form op een aparte pagina heb. dus dit houd ik zo wel. bedankt voor alle hulp ^^
Also. de voor0900 en na0900 zouden niet ge-escaped hoeven te worden aangezien deze uit een select box komen. toch zal ik dit doen voor de zekerheid.
Gewijzigd op 13/09/2017 11:13:16 door Dayne Tersluijsen
Escaping doe je ALTIJD. Geen uitzonderingen.
De inhoud van HTML in formulier-elementen valt eenvoudig te manipuleren.