Hoe beveilig ik een inlogpagina ?

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Ventilatiesysteem Productontwikkelaar HBO WO Verwa

Samengevat: Zij bieden flexibele ventilatiematerialen, geluidsdempers, rookgasafvoer producten en industrieslangen. Ben jij een technisch productontwikkelaar? Heb jij ervaring met het ontwikkelen van nieuwe producten? Vaste baan: Technisch Productontwikkelaar HBO WO €3.000 - €4.000 Zij bieden een variëteit aan flexibele ventilatiematerialen, geluiddempers, rookgasafvoer producten, industrieslangen en ventilatieslangen voor de scheepsbouw. Met slimme en innovatieve materialen zorgen wij voor een gezonde en frisse leefomgeving. Deze werkgever is een organisatie die volop in ontwikkeling is met hardwerkende collega's. Dit geeft goede ontwikkelingsmogelijkheden. De branche van dit bedrijf is Techniek en Engineering. Functie: Voor de vacature als Technisch Productontwikkelaar Ede Gld HBO WO ga

Bekijk vacature »

Pagina: « vorige 1 2 3 volgende »

- Ariën  -
Beheerder

- Ariën -

02/12/2012 20:30:56
Quote Anchor link
Sorry hoor, maar dit vind ik een slechte uitspraak van je.

Jij denkt blijkbaar niet aan je gebruikers. Wat nou als de wachtwoorden uitlekken, en de hackers dan toegang krijgen tot hun mailboxen? Jij bent de verantwoordelijke!!!!!!

Ik zou het eerder offline zetten, een oplossing zoeken, deze toepassen, uittesten en dan weer online zetten.

Wat je nu zegt is het allerstomste wat je maar kan doen.

Ook vraag me me of of zo'n promotiesite nou echt zo belangrijk voor je is? Het komt wel behoorlijk dringend over?
Gewijzigd op 02/12/2012 20:32:30 door - Ariën -
 
PHP hulp

PHP hulp

22/12/2024 08:51:17
 

02/12/2012 20:33:40
Quote Anchor link
Kijk ik vraag gewoon om hulp, en niet om een hele discussie waar ik niks mee kan.
als ik php had gekunt had ik mijn vraag hier niet hoeven stellen
en de website word nu niet gepromoot dus er zal ook niemand inschrijven
ik ben ondertussen op zoek naar iemand die mij gewoon kan helpen, en me niet steeds verteld dat ik php moet gaan leren.

Groetjes Simone.
 
- Ariën  -
Beheerder

- Ariën -

02/12/2012 20:34:33
Quote Anchor link
Jij vraagt hulp, we geven hulp. Ik link naar Wikipedia, daar staat voorbeeldcode. Ik leg je uit waarom beveiliging belangrijk is.

Maar als jij er niks mee doet, dan ligt dat toch echt bij jouw.
Ook laat je niks van de code zien, al willen we jouw helpen, of een vacature-topic starten.

Wat verwacht je anders dan?
Gewijzigd op 02/12/2012 20:35:38 door - Ariën -
 

02/12/2012 20:35:50
Quote Anchor link
welke code moet ik plaatsen, zelfs dat weet ik niet :(
 
- Ariën  -
Beheerder

- Ariën -

02/12/2012 20:39:30
Quote Anchor link
Die bij het inloggen? Het is eigenlijk niets meer dan logisch nadenken. Als je PHP zou leren zou het nog makkelijker zijn om dat uit te zoeken.

Als je er echt niet uitkomt, lijkt me het beste om een topic te starten in het Vacatureforum.
 
Albert de Wit

Albert de Wit

02/12/2012 22:04:35
Quote Anchor link
PHPhulp forum is voor mensen die de moeite nemen om php te leren en er hulp bij nodig hebben. Mensen die het allemaal voorgekauwd willen hebben kunnen een vacature plaatsen.
Als je geen zin hebt om een vacature te plaatsen, neem dan gewoon de moeite om het te leren.
 

03/12/2012 07:21:50
Quote Anchor link
iedereen hier heeft makkelijk praten, ik heb mezelf er al heel vaak in verdiept. voorbeelden gezien
maar eigenlijk nooit stapsgewijs een oplossing gevonden.
Jammer dat dat er eigenlijk niet is.
Met stapsgewijs bedoel ik, 1 open login.php , 2 zoek naar : ..... 3 als je het getal 1 veranderd naar .... gebeurt er dit.

Verhalen met uitleg alleen pik ik nu eenmaal niet op.

Suc6 allemaal nog ik ga zoeken naar een nieuwe script.

P.s Aar ik kan mijn geld niet terug halen, want er zijn contactgegevens of iets dergelijks bekent.
 
Obelix Idefix

Obelix Idefix

03/12/2012 07:51:21
Quote Anchor link
Simone Netten op 03/12/2012 07:21:50:
maar eigenlijk nooit stapsgewijs een oplossing gevonden.
Met stapsgewijs bedoel ik, 1 open login.php , 2 zoek naar : ..... 3 als je het getal 1 veranderd naar .... gebeurt er dit.

Dat zou dan betekenen dat voor elk bestand zo'n uitleg gemaakt moet worden, want de ene login.php is de andere niet. En welke uitleg moet je dan hebben als er twee login.php bestanden zijn van verschillende bronnen?

De oplossingen zijn hierboven al gegeven: of zelf leren of een vacature plaatsen.
 

03/12/2012 08:18:55
Quote Anchor link
BLIJF UIT MIJN DB AAR, IK WEET DAT HET NIET VEILIG IS, MAAR DAN HOEF JE NIET STEEDS IETS ERIN TE ZETTEN !!
IK HEB HEM NU HELEMAAL OFFLINE, MAAR LAAT ME GEWOON MET RUST
 
Albert de Wit

Albert de Wit

03/12/2012 08:30:50
Quote Anchor link
Ik denk dat je caps lock aanstaat...

Als je je site wilt beveiligen moet je je er even in verdiepen. Dat duurt niet langer dan een dag. Bovendien, als je je site niet beveiligd kan iedereen die verstand heeft van SQL injectie je hele database verwijderen/legen. Ik zou dus als ik jou was er wel aandacht aan besteden. Bedankt voor de aandacht en je waardering voor onze hulp.
 
- Ariën  -
Beheerder

- Ariën -

03/12/2012 09:41:21
Quote Anchor link
Simone Netten op 03/12/2012 08:18:55:
BLIJF UIT MIJN DB AAR, IK WEET DAT HET NIET VEILIG IS, MAAR DAN HOEF JE NIET STEEDS IETS ERIN TE ZETTEN !!
IK HEB HEM NU HELEMAAL OFFLINE, MAAR LAAT ME GEWOON MET RUST

Doe eens rustig. Ik doe helemaal niets? Ik mag je gisteravond wel advies hebben gegeven, maar mij zomaar beschuldigen voor iets wat ik niet doe is gewoon not-done. Waarom verdenk je mij meteen??????

Toevoeging op 03/12/2012 09:47:08:

En Chris heeft je toch ook een aanbod gedaan?
Gewijzigd op 03/12/2012 09:48:30 door - Ariën -
 
Dendeze ikke

dendeze ikke

03/12/2012 09:59:57
Quote Anchor link
Beste Simone Netten,

Ik ben al 4 maand bezig met het opzetten van een site. Ik ben hier al vele malen goed geholpen of in de juiste richting gestuurd om tot een oplossing te komen. Als jezelf een site wil onderhouden is het toch aan te raden om de raad van deze mensen hier op te volgen. Een script kun je overal halen, maar het aanpassen en goed beveiligen leer je alleen maar door het zelf te doen en raad te vragen. Wens je dit NIET ! Plaats dan gewoon een vacature, maar beschuldig hier niemand die jou goede raad en advies wil geven. Al deze informatie die je hier vind, en krijgt is gratis.
 

03/12/2012 10:13:31
Quote Anchor link
Oke sorry voor de beschuldiging dan, maar iemand zit steeds in mijn db
nadat ik mijn site hier neer gezet had om hulp te vragen.

Ik meen het echt sorry voor mijn reactie. en ja het is gratis
en ik waardeer ook jullie hulp alleen kan er niks mee.

Groetjes Simone
 
- Ariën  -
Beheerder

- Ariën -

03/12/2012 10:18:52
Quote Anchor link
Excuus aanvaard. Ik heb begrepen dat Chris je site wou controleren op zulke fouten. Ik weet niet of je hier op bent ingegaan.

Als je een download van het script zou kunnen sturen (link mag ook via PM) zou ik ook even kunnen kijken of het script makkelijk te repareren is. Een verouderd script hoeft niet per se lek te zijn, maar het kan door de veroudering ook opeens niet meer werken, als er een server bij de hosting wordt geupgraded met nieuwere software.
Gewijzigd op 03/12/2012 10:20:00 door - Ariën -
 

03/12/2012 10:22:15
Quote Anchor link
http://www.2shared.com/file/McyMgabb/promotiescript.html dit is de link naar het volledige script
ik heb het online gezet, hoe ik het ontvangen heb, dus nog geen settings en dergelijke aangepast.

Groetjes Simone
 
- Ariën  -
Beheerder

- Ariën -

03/12/2012 10:28:49
Quote Anchor link
- Naast dat het script dus lek is, kan ik ook bevestigen dat wachtwoorden onbeveiligd worden opgeslagen, dit is al een groot probleem.
- Ook wordt er gebruik gemaakt van <? i.p.v. <?php die eventueel door sommige serverbeheerder uit kunnen worden gezet, met gevaar dat jouw code opeens zomaar zichtbaar wordt voor iedereen, en dus ook je MySQL inlog

Ik kan verder al doorgaan met oplezen van andere fouten, maar met bovenstaande punten lijkt het me beter om je geld terug te vragen, iets anders te zoeken (ik vrees alleen dat meerdere van zulke behoorlijk lek/verouderd zijn), of toch eens denken om PHP te leren, want wat Dendeze zegt: "Je wilt een site toch ook onderhouden".

Dus denk er eens goed over na.
Gewijzigd op 03/12/2012 10:29:54 door - Ariën -
 

03/12/2012 10:45:47
Quote Anchor link
Prima, ik zal geen geld terug kunnen vragen want ik zou niet weten hoe, zonder contact gegevens.
En ik heb hem er al afgehaald en hopelijk ga ik een goed nieuw script vinden waarmee ik iets kan verdienen
want ik wil uiteindelijk wel betalen voor een volledig werkend script beveiligd, of iemand die hem kan beveiligen.

Groetjes Simone
toch bedankt voor alles.
 
- Ariën  -
Beheerder

- Ariën -

03/12/2012 10:49:26
Quote Anchor link
Reken maar wel dat je vaak als je iets goed wilt hebben diep in de buidel zou moeten tasten.
Vele bedrijven en Freelancers vragen minimaal 35 euro per uur (kan oplopen tot , en het bouwen duurt ook wel vele uren....

Ik zeg het maar eventjes, want geld moet je in ieder geval investeren.
Gewijzigd op 03/12/2012 10:50:18 door - Ariën -
 

03/12/2012 10:50:58
Quote Anchor link
Prima dat wil ik ook wel, als ik het had :(
 
- Ariën  -
Beheerder

- Ariën -

03/12/2012 10:53:42
Quote Anchor link
Tja, ik wil je niet teleurstellen, maar het is wel de waarheid. De kans acht ik vrij klein dat je een dergelijk verdien-script zou vinden voor (bijna) niets welke veilig te noemen is.
 

Pagina: « vorige 1 2 3 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.