Beveiligen met PHP onveilig
Beveiligen met PHP onveilig
In Computeridee stond een artikel over het beveiligen van een website met behulp van PHP. Ik raad iedereen af dit script te gebruiken. Het is namelijk zeer onveilig. XSS- en SQL-injection zijn heel gemakkelijk toe te passen. Ook kan je zelf een cookie aanmaken en alsnog in het 'beveiligde' gedeelte komen. Gebruik liever sessies. Tot slot is het script niet getest met 'error_reporting(E_ALL | E_STRICT)'. Je krijgt dan onder andere 'undefined variable', 'deprecated function', en 'undefined constant assumed string' errors. Al met al deugt het script niet.
Wouter Nijland - dinsdag 13 april 2010
Andermaal uw FAQman onder vuur... Vooraf één ding. Als het script niet deugt, waarom werkt het dan wel? Dan de opmerking dat we niet de Nederlandse Bank zitten te beveiligen maar alleen even snel een paginaatje achter een foefje wegzetten. Voor wat betreft de waarschuwingen van PHP: die staan eigenlijk altijd en overal uit. Draai maar eens een Joomla-website terwijl ze aan staan. Moet u eens kijken wat u ziet! XSS injecteren, hoe dacht u dat hier te doen? Als u bedoelt het genereren van cookies met behulp van de webbrowser, dan heeft u mogelijk gelijk, maar zo eenvoudig is dat ook weer niet, want dan zit u even met de 'locatie' van die webpagina. Dat met het injecteren SQL moet u voor de grap eens proberen, want u loopt dan tegen de dubbele test op het wachtwoord aan. Toegegeven, als je weet welk cookie je moet hebben, dan kun je trucen. Maar hoe kom je daar achter? Iets anders... Inmiddels is er ter redactie de roep om een kleine weddenschap ontstaan. Uw FAQman is bereid om deze PHP-code (een ietsje aangepast, want er moet wat te raden overblijven, toch?) op een standaard Linux-server te zetten. Dan toch zeer benieuwd wie dat zonder 'Brute Force Approach' gekraakt krijgt. Maar nogmaals, we zitten niet de Nederlandse Bank te beveiligen...
Tags:
Google Ads
Nieuwsbrief

Blijf wekelijks op de hoogte van het laatste computer-nieuws en ontvang tips, trucs en downloads.
Zoeken
Prijspuzzel
Categorieën
- Overige (2000)
Besturingsystemen
- Windows XP (1466)
- Windows Vista (642)
- Overige besturingssystemen (580)
- Windows 7 (363)
- Linux (65)
- Windows 95/98/ME (44)
- Mac OSX (15)
- Windows 2000 (8)
Software
- Beveiliging (1300)
- Office (694)
- Overige software (661)
- Videobewerking (480)
- Fotobewerking (305)
- CD-/DVD-brandsoftware (194)
- Audiobewerking (141)
- Games (111)
- Tools & Utilities (78)
Internet
- E-mail (1164)
- Browsers (821)
- Websites bouwen (177)
- Nieuwsgroepen (78)
- Overige internet (51)
- Chat (36)
- P2P (30)
- FTP (29)
Hardware
- Opslag (1073)
- BIOS (310)
- Randapparatuur (242)
- CD/DVD (220)
- Printer (220)
- Componenten (185)
- Monitor (137)
- Overige hardware (132)
Netwerk
- Draadloos (555)
- Router/Modem (227)
- Overige netwerk (169)
- Telefonie (81)
- Infrastructuur (45)
- Netwerkkaart (31)
- Server (29)
- Hub/Switch (20)
Home Entertaiment
- MP3 (134)
- TV (116)
- Overige home entertainment (22)
- Video (16)
- Beamers (6)






