ip veilig?
Kumkwat Trender
22/12/2008 23:14:00Maar kan iemand a.u.b. uitleggen waarom dit niet veilig kan zijn:
?
of wat justin doet
"INSERT INTO blabla (ipadres) VALUES ('".$_SERVER["REMOTE_ADDR"]."')";
ik snap het niet echt (misschien een voorbeeldje?)
?
of wat justin doet
"INSERT INTO blabla (ipadres) VALUES ('".$_SERVER["REMOTE_ADDR"]."')";
ik snap het niet echt (misschien een voorbeeldje?)
PHP hulp
22/12/2024 18:22:38Rens nvt
22/12/2008 23:54:00Voordat de $_SERVER array aangepast kan worden moet je server waarschijnlijk wel behoorlijk gehacked zijn, en is de vraag natuurlijk of de hacker nog injection toe gaat passen.
Waar het om gaat is dat het niet uitgesloten is dat die array aangepast wordt... Stel dat deze array wel aangepast wordt door een of andere onverlaat, dan is deze net zo onveilig als de $_GET en de $_POST array... Ik denk dat je nu zelf het risico wel in kunt vullen ;-)
Waar het om gaat is dat het niet uitgesloten is dat die array aangepast wordt... Stel dat deze array wel aangepast wordt door een of andere onverlaat, dan is deze net zo onveilig als de $_GET en de $_POST array... Ik denk dat je nu zelf het risico wel in kunt vullen ;-)
toby hinloopen
23/12/2008 04:09:00Dennis Mertens
23/12/2008 08:50:00toby hinloopen schreef op 23.12.2008 04:09:
Dat is het probleem niet.mysql_real_escape_string()
probleem opgelost
probleem opgelost
Lode
23/12/2008 08:53:00@Rens
Dat is juist helemaal niet waar! REMOTE_ADDR is veilig volgens mij.
Maar verder komen de meeste $_SERVER vars rechtstreeks van de webserver af. En zijn dus gevoelig voor XSS aanvallen e.d.
Dat is juist helemaal niet waar! REMOTE_ADDR is veilig volgens mij.
Maar verder komen de meeste $_SERVER vars rechtstreeks van de webserver af. En zijn dus gevoelig voor XSS aanvallen e.d.
TJVB tvb
23/12/2008 09:23:00Het is mogelijk je ip adres te spoofen, daar kun je ook i.p.v. een ip adres andere gegevens in stoppen. Je krijgt dan wel niet het antwoord van het request, maar als je weet wat je stuurt is dat voor een hacker ook niet nodig.
Rens nvt
23/12/2008 12:03:00Lode schreef op 23.12.2008 08:53:
@Rens
Dat is juist helemaal niet waar! REMOTE_ADDR is veilig volgens mij.
Maar verder komen de meeste $_SERVER vars rechtstreeks van de webserver af. En zijn dus gevoelig voor XSS aanvallen e.d.
Dat is juist helemaal niet waar! REMOTE_ADDR is veilig volgens mij.
Maar verder komen de meeste $_SERVER vars rechtstreeks van de webserver af. En zijn dus gevoelig voor XSS aanvallen e.d.
Ok, ff topic ontleden: waar zeg ik dat deze onveilig is dan?
en bericht ontleden: je zegt zelf dat de $_SERVER array gevoelig is voor XSS aanvallen, zeg je dan zelf niet dat $_SERVER['REMOTE_ADDR'] niet 100% veilig is?