Ouwe rakker |
|
How about je leert eerst fatsoenlijk coden voordat je zoiets maakt ;)
Die password generate kan makkelijk in een functie.
$password = $password . nogwat
kan vervangen worden door
$password .= nogwat
Beveilig EERST je input voordat je verdergaat. En maak geen onnodige variabelen aan als je er toch voor de rest geen fuck mee doet. Verder moet je ook eens je queries duidelijk vorm geven zodat je ze ook fatsoenlijk kan lezen.
<?php
$query = mysql_query("INSERT INTO leden (veld1, veld2, veld3, veld4,
veld5, veld6)
VALUES ( " . intval($_POST['id']) . ",
'" . mysql_real_escape_string($_POST['veld2']) . "',
'" . mysql_real_escape_string($_POST['veld3']) . "',
'" . mysql_real_escape_string($_POST['veld4']) . "',
'" . mysql_real_escape_string($_POST['veld5']) . "',
'" . mysql_real_escape_string($_POST['veld6']) . "')");
<?php $query = mysql_query("INSERT INTO leden (veld1, veld2, veld3, veld4, veld5, veld6) VALUES ( " . intval($_POST['id']) . ",
|