Ik sluit me hier gedeeltelijk bij aan.
Je script is momenteel onveilig omdat dat je met:
script.php?id=1" OR "1"="1&status=goedgekeurd
alle leads in 1x kan goedkeuren.
Maar een id hoef je niet meer te quoten of escapen aangezien het (na validatie) al een integer is.
PHP Code:
$query = "SELECT ip, cashback, webshop FROM leads WHERE leadid=".(int)$leadid;
Ik heb zelf geen ervaring met het systeem van m4n, maar ik neem aan dat dit script vanuit hun servers wordt aangeroepen bij een succesvolle lead?
Dan lijkt het me slim om $_SERVER['REMOTE_ADDR'] te controleren op een bepaalde IP-range, om ongewenste personen buiten de deur te houden...
- hulp gevraagd met database
-
04-01-2011, 19:19 #16
- Berichten
- 756
- Lid sinds
- 16 Jaar
Re: hulp gevraagd met database
Laatst aangepast door Z Tas : 04-01-2011 om 19:40
-
05-01-2011, 12:57 #17
- Berichten
- 750
- Lid sinds
- 15 Jaar
Re: hulp gevraagd met database
werkt helemaal!
wil je nog de beloning een linkje? dan moet je hier even de link neerzetten of via pm ;)
Dan lijkt het me slim om $_SERVER['REMOTE_ADDR'] te controleren op een bepaalde IP-range, om ongewenste personen buiten de deur te houden...Laatst aangepast door Raymond Nijland : 05-01-2011 om 13:05
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic