ip veilig?

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Pagina: « vorige 1 2

Kumkwat Trender

Kumkwat Trender

22/12/2008 23:14:00
Quote Anchor link
Maar kan iemand a.u.b. uitleggen waarom dit niet veilig kan zijn:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
echo $_SERVER["REMOTE_ADDR"];
?>
?
of wat justin doet
"INSERT INTO blabla (ipadres) VALUES ('".$_SERVER["REMOTE_ADDR"]."')";

ik snap het niet echt (misschien een voorbeeldje?)
 
PHP hulp

PHP hulp

22/12/2024 18:22:38
 
Rens nvt

Rens nvt

22/12/2008 23:54:00
Quote Anchor link
Voordat de $_SERVER array aangepast kan worden moet je server waarschijnlijk wel behoorlijk gehacked zijn, en is de vraag natuurlijk of de hacker nog injection toe gaat passen.
Waar het om gaat is dat het niet uitgesloten is dat die array aangepast wordt... Stel dat deze array wel aangepast wordt door een of andere onverlaat, dan is deze net zo onveilig als de $_GET en de $_POST array... Ik denk dat je nu zelf het risico wel in kunt vullen ;-)
 
Toby hinloopen

toby hinloopen

23/12/2008 04:09:00
Quote Anchor link
mysql_real_escape_string()

probleem opgelost
 
Dennis Mertens

Dennis Mertens

23/12/2008 08:50:00
Quote Anchor link
toby hinloopen schreef op 23.12.2008 04:09:
mysql_real_escape_string()

probleem opgelost
Dat is het probleem niet.
 
Lode

Lode

23/12/2008 08:53:00
Quote Anchor link
@Rens

Dat is juist helemaal niet waar! REMOTE_ADDR is veilig volgens mij.
Maar verder komen de meeste $_SERVER vars rechtstreeks van de webserver af. En zijn dus gevoelig voor XSS aanvallen e.d.
 
TJVB tvb

TJVB tvb

23/12/2008 09:23:00
Quote Anchor link
Het is mogelijk je ip adres te spoofen, daar kun je ook i.p.v. een ip adres andere gegevens in stoppen. Je krijgt dan wel niet het antwoord van het request, maar als je weet wat je stuurt is dat voor een hacker ook niet nodig.
 
Rens nvt

Rens nvt

23/12/2008 12:03:00
Quote Anchor link
Lode schreef op 23.12.2008 08:53:
@Rens

Dat is juist helemaal niet waar! REMOTE_ADDR is veilig volgens mij.
Maar verder komen de meeste $_SERVER vars rechtstreeks van de webserver af. En zijn dus gevoelig voor XSS aanvallen e.d.


Ok, ff topic ontleden: waar zeg ik dat deze onveilig is dan?

en bericht ontleden: je zegt zelf dat de $_SERVER array gevoelig is voor XSS aanvallen, zeg je dan zelf niet dat $_SERVER['REMOTE_ADDR'] niet 100% veilig is?
 

Pagina: « vorige 1 2



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.