Hoe beveilig ik een inlogpagina ?
kan beveiligen tegen een sql injectie ?
Alvast bedankt
Simone
http://nl.wikipedia.org/wiki/SQL_injection
Het antwoord is: mysql_real_escape_string() gebruiken op je POST, GET en COOKIE-variabelen.
want ik kan zelf geen php schrijven, dit was een kant en klaar script.
Groetjes Simone
Ps werkte mijn downloadprogramma wel onder de demo ?
- De maker van het script te waarschuwen
- Ander script te nemen die wél veilig is.
- PHP te leren, en er gaat een wereld voor je open.
zou je mij willen helpen, ik heb er lang overgedaan om dit uberhaubt online te krijgen
groetjes simone.
Als je PHP wilt leren:
Kijk eens op www.phptuts.nl, veel oefenen en geduld hebben. PHP is niet iets wat je in een week kan leren.
Gewijzigd op 02/12/2012 19:51:19 door - Ariën -
je wilt me blijkbaar niet helpen,maar ik zou het op prijs stellen als je uit mijn db blijft
dat hij niet beveiligt is weet ik nu wel, maar door er steeds dingen in te zetten
daardoor weet ik nog steeds niet wat ik moet doen.
Heb je die überhaupt al gelezen? Wij kunnen je script ook overigens niet zomaar zien, dus kom anders even aan met relevante code, als je wat meer met je code wilt worden geholpen ;-)
Gewijzigd op 02/12/2012 20:05:00 door - Ariën -
wat ze doen om mij dus te hacken of in mijn database te komen.
Er staat nergens zoek : .......... en vervang het met : ............. dus ik begrijp er niks van
al lees ik het :(
Je zou het ook kunnen uitbesteden door een Vacature in het Vacature-forum op deze site te plaatsen.
Gewijzigd op 02/12/2012 20:08:21 door - Ariën -
want nogmaals ik snap er helemaal niks van, ik weet niet eens wat het gevaar nu is
en php leren dat doe ik niet binnen een week, maar mijn site staat al online dus heb geen tijd om er 1 week over te doen of langer
Simone Netten op 02/12/2012 20:05:28:
Ja maar er staat niet naar welke file ik moet, wat ik precies moet vervangen of aanpassen, er staat alleen
wat ze doen om mij dus te hacken of in mijn database te komen.
Er staat nergens zoek : .......... en vervang het met : ............. dus ik begrijp er niks van
al lees ik het :(
wat ze doen om mij dus te hacken of in mijn database te komen.
Er staat nergens zoek : .......... en vervang het met : ............. dus ik begrijp er niks van
al lees ik het :(
En toch zie ik een groot code-blok op die Wiki-pagina (zelf aangemaakt in 2010 nota-bene) die aangeeft hoe je het moet beveiligen.
Maar niet in welke file
Simone Netten op 02/12/2012 20:08:52:
Wat kan er eigenlijk gebeuren als ik er niks aan doe ? want ik heb hem net online en buiten jezelf om is er nog niet veel gebeurd in de afgelopen uren ? want nogmaals ik snap er helemaal niks van, ik weet niet eens wat het gevaar nu is
Zie ook dit op die Wiki-pagina:
Dezelfde methode levert ook de mogelijkheden om nieuwe informatie aan de database toe te voegen, bestaande informatie aan te passen en informatie te verwijderen.
Dit wil je dus niet. Zo zou iemand in een betaalsysteem bijv. bestellingen kunnen aanpassen, gebruikersgegevens onderscheppen.
Dat je site nog een paar uur online staat is nog niks. Misschien zou het morgen gebeuren, of pas over een jaar? Veiligheid van een site is het belangrijkst.
Quote:
en php leren dat doe ik niet binnen een week, maar mijn site staat al online dus heb geen tijd om er 1 week over te doen of langer
Tja, eigen keuze....
Vraag jezelf eigenlijk eens af waarom je begonnen bent met iets wat je niet beheerst ;-). Je kan toch ook niet zomaar een huis bouwen, en hopen dat het bij een storm van 8 beaufort blijft staan? Met de verkeerde cement ligt je huis weer in puin.
Je kan dit wel als een opstapje naar een leerperiode zien.
met als voorbeeld:
Je bouwt een huis, je probeert het uit, je gaat testen of het stevig is, en zo niet, waar kan je het verbeteren. Je leert steeds beter om een huis te bouwen. En ja, dit kan je ook toepassen op het programmeren van een PHP-script.
Toevoeging op 02/12/2012 20:14:57:
Simone Netten op 02/12/2012 20:10:51:
Maar niet in welke file
Correct, maar die wiki-pagina is geen handleiding voor alle scripts. Dus je zult (zelf) moeten uit (laten) zoeken waar het inloggedeelte staat.
Gewijzigd op 02/12/2012 20:17:05 door - Ariën -
Ik heb meerdere script online gehad, en nog nooit eerder problemen
waarschijnlijk waren die ook niet beveiligt
ik kan alleen kant en klare scripts online zetten en aanpassen
maar als het om beveiliging gaat , dan beheers ik dat helaas niet :(
Maar goed, we zullen het wel zien, en ik ga zowieso opzoek
naar een beveiligd promotiescript zoeken
Simone Netten op 02/12/2012 20:16:18:
Maar hoeveel mensen willen nu een promotiesite hacken ?
Onderschat het internet niet.
Quote:
Ik heb meerdere script online gehad, en nog nooit eerder problemen
waarschijnlijk waren die ook niet beveiligt
waarschijnlijk waren die ook niet beveiligt
Of misschien ook wel?
Quote:
ik kan alleen kant en klare scripts online zetten en aanpassen
maar als het om beveiliging gaat , dan beheers ik dat helaas niet :(
Maar goed, we zullen het wel zien, en ik ga zowieso opzoek
naar een beveiligd promotiescript zoeken
maar als het om beveiliging gaat , dan beheers ik dat helaas niet :(
Maar goed, we zullen het wel zien, en ik ga zowieso opzoek
naar een beveiligd promotiescript zoeken
Kan je doen, maar hoe weet je zeker dat het veilig is?
En wat houdt je tegen om PHP te leren? En later als je het beheerst een promotie-script online te zetten?
Gewijzigd op 02/12/2012 20:19:29 door - Ariën -
laat staan om zoiets te leren, ik ben juist blij met kant en klare scripts zo krijgen
moeders als mezelf een kans om ook iets online te zetten zonder al teveel ingewikkelde dingen
Problemen:
- Je site is lek, en je weet niet hoe je het moet dichten
- Anderen zijn mogelijk de dupe, en zouden je eventueel zelf verantwoordelijk kunnen houden
Gewijzigd op 02/12/2012 20:25:51 door - Ariën -
en zien dat het onbeveiligd is, de meeste die willen promoten worden gewoon lid.
Groetjes Simone.
Simone Netten op 02/12/2012 20:25:48:
Nee oke, maar goed hoeveel mensen kijken daarnaar ?
en zien dat het onbeveiligd is, de meeste die willen promoten worden gewoon lid.
Groetjes Simone.
en zien dat het onbeveiligd is, de meeste die willen promoten worden gewoon lid.
Groetjes Simone.
Je moet het internet niet onderschatten. Zoek voor de grap eens op nieuwsberichten over Anonymous op het internet, of in de nieuwsberichten van ICT-Website Tweakers op 'SQL Injection'.
Gewijzigd op 02/12/2012 20:27:57 door - Ariën -
en als hij nu gehackt word, dan heb ik pech, en probeer ik het wel weer opnieuw
ondertussen zoek ik maar naar een code die ik er zo in kan zetten om de boel te beveiligen
en mocht ik die niet kunnen vinden dan heb ik pech.
Suc6 en ik zie wel wat er gebeurd