Toon posts:

Security gastenboek

Pagina: 1
Acties:
  • 45 views sinds 30-01-2008

Verwijderd

Topicstarter
ik heb al een paar jaar een goed werkend php / mysql gastenboek alleen heb ik de laatste tijd wat last van een paar lame sciptkiddies die html code in mijn gastenboek zetten. Nu dacht ik zal dat eens oplossen maar ik loop tegen een probleem aan.

Ik zelf kwam tot de volgende oplossing:

PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
$result = mysql_query("SELECT naam FROM gastenboek ORDER BY datum DESC");
$result2 = mysql_query("SELECT tekst FROM gastenboek ORDER BY datum DESC");

$myrow = mysql_fetch_array($result2);

$text = $myrow["tekst"];

$text = htmlentities($text);

$text = nl2br($text);

echo "<table border='0' width='100%' cellspacing='11'>\n";
echo "<tr><td></td><td></td></tr>\n";

while ($myrow = mysql_fetch_row($result)) {

        printf("<tr><td>%s</td><td>$text</td></tr>\n",
        $myrow[0]);

}

echo "</table>\n";


Probleem hierbij is dat ie steeds hetzelfde stukkie tekst bij elke bericht zet. Dus hoe krijg je zonder moeilijke code steeds een ander tekst stukje bij die naam. Ik hoef geen werkende oplossing alleen een duw in de richting...

  • SWfreak
  • Registratie: Juni 2001
  • Niet online
* SWfreak wil wel een duwtje geven
zet regels 4-10 eens op regel 16. Dan wordt $text namelijk bij iedere DB-record veranderd...

[ Voor 50% gewijzigd door SWfreak op 29-01-2003 16:10 ]


  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 23-08 10:39

Janoz

Moderator Devschuur®

!litemod

Een duw waar je meer aan hebt is dat je ook select naam, tekst from kunt doen. Na de fetch staat naam dan in $myrow[0] en tekst in $myrow[1]....

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Verwijderd

Topicstarter
Janoz schreef op 29 januari 2003 @ 16:07:
Een duw waar je meer aan hebt is dat je ook select naam, tekst from kunt doen. Na de fetch staat naam dan in $myrow[0] en tekst in $myrow[1]....
ja maar ik wil graag een nl2br en htmlentities actie op die $text uitvoeren...

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 23-08 10:39

Janoz

Moderator Devschuur®

!litemod

Ja en? Waarom zou dat anders niet kunnen?

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Verwijderd

Topicstarter
Je hebt gelijk, bedankt... IK heb het nu werkend.

Voor degenen die over een tijd de search gebruiken:

PHP:
1
2
3
4
5
6
7
8
while ($myrow = mysql_fetch_row($result)) {

$myrow[1]= htmlentities($myrow[1]);

$myrow[1]= nl2br($myrow[1]);


        printf("<  etc



bedankt voor jullie "duw"

Verwijderd

$result = mysql_query("SELECT naam FROM gastenboek ORDER BY datum DESC");
$result2 = mysql_query("SELECT tekst FROM gastenboek ORDER BY datum DESC");

Waar slaat dat op ?

kan toch ook SELECT naam, tekst FROM bla bla ... omg...

  • drm
  • Registratie: Februari 2001
  • Laatst online: 09-06-2025

drm

f0pc0dert

Stoel:
$result = mysql_query("SELECT naam FROM gastenboek ORDER BY datum DESC");
$result2 = mysql_query("SELECT tekst FROM gastenboek ORDER BY datum DESC");

Waar slaat dat op ?

kan toch ook SELECT naam, tekst FROM bla bla ... omg...

Zoals Janoz al zei ;)

topicstarter
Dergelijke dingen kun je heel prima in de php manual terugvinden, en ik zou je ook vriendelijk willen verzoeken voortaan wat meer zoek/leeswerk te verrichten voor je een topic opent.

Tot slot nog een kleine tip: mysql_fetch_assoc () werkt een stukje lekkerder dan mysql_fetch_row.

verder: http://www.php.net/manual en http://www.beginnersweb.nl

Music is the pleasure the human mind experiences from counting without being aware that it is counting
~ Gottfried Leibniz

Pagina: 1

Dit topic is gesloten.