Lumoz v2
Pagina: « vorige 1 2 3 4 volgende »
En dan staat er ook nog op je site:
Gratis
vrijwel altijd online
Goed beveiligd
Meer heb ik niet te zeggen.
Pepijn --- op 20/05/2012 12:57:53:
Ja goh ik heb iedereen verbannen die xss'jes probeerde
En is er ook misbruik van gemaakt dan (sessie hijacking, HTML-injection)?
Dan zou ik een ban wel op zijn plaats vinden, maar als het gaat om het proberen, en vervolgens die mensen een ban te geven, dan zou ik het sneu vinden.
Ik ga er zelf vanuit dat je lokaal je site zodoende hebt uitgetest dat er van XXS geen sprake is. Gezien je site erg klein is, lijkt het geen groot karwei om je site hierop te controleren.
Het verbaast me dat elke sitecheck van Pepijn steeds op dezelfde kritiek uitkomt.
Kunnen we niet met Pepijn afspreken dat hij de kritische puntjes eerst oplost, en vervolgens een nieuw topic opent waarin hij de genoemde kritische punten van ons even quote en hiermee per stuk bevestigt dat hij deze aangepast heeft.
Dit lijkt me de beste methode als Pepijn nog goed zicht wil hebben op alle kritische punten en de site nog tot een success wil maken.
Deal, Pepijn?
Gewijzigd op 20/05/2012 13:43:23 door - Ariën -
op basis van wat baseer je je ban dan? IP adres?
Gewijzigd op 20/05/2012 13:45:32 door - Ariën -
Erg handig...
Ook heb je geen verifidatie mailtje nodig, dus je kunt gewoon registeren > inloggen > bannen > registeren > inloggen > bannen > ...
Wouter J op 20/05/2012 13:52:19:
Niet op username en niet op IP. Je wordt gewoon verwijderd uit de DB. vervolgens kun je met exact dezelfde username weer een account aanmaken.
Erg handig...
Ook heb je geen verifidatie mailtje nodig, dus je kunt gewoon registeren > inloggen > bannen > registeren > inloggen > bannen > ...
Erg handig...
Ook heb je geen verifidatie mailtje nodig, dus je kunt gewoon registeren > inloggen > bannen > registeren > inloggen > bannen > ...
Ik kreeg een melding dat ik gebanned was... ;-)
Maar goed, dan reg je je toch weer opnieuw. Kan toch een foutje in de site zijn (a)? Ik heb toch niks stouts gedaan..
Nog ene kritisch puntje: Waarom gaat het sollicitatieformulier via jotformeu.com ?
Gewijzigd op 20/05/2012 13:59:09 door - Ariën -
Toevoeging op 20/05/2012 14:16:59:
Wouter J op 20/05/2012 13:52:19:
Niet op username en niet op IP. Je wordt gewoon verwijderd uit de DB. vervolgens kun je met exact dezelfde username weer een account aanmaken.
Erg handig...
Ook heb je geen verifidatie mailtje nodig, dus je kunt gewoon registeren > inloggen > bannen > registeren > inloggen > bannen > ...
Erg handig...
Ook heb je geen verifidatie mailtje nodig, dus je kunt gewoon registeren > inloggen > bannen > registeren > inloggen > bannen > ...
Nee ik sla alle ips op
maar ik heb wel wat uit de db verwijderd ja
Pepijn --- op 20/05/2012 14:16:09:
Mijn website is beveiligt tegen xss maar dan mag ik toch wel ledenbannen die der mee probere te klooie
Als je zeker bent dat het beveiligd is, waarom ban je ze dan?
Pepijn, ik had je eerder vandaag een deal voorgesteld. Wat vind je daarvan?
Gewijzigd op 20/05/2012 14:18:55 door - Ariën -
Heb je de site offline gehaald?
Kreeg eerst een 403 en nu helemaal niets meer.
Zou wel een wijs besluit zijn... ;-)
We hebben het nu super druk metde site want er zitten mensen de dossen
Zou de deal van Aar met beide handen aangrijpen.
Obelix en Idefix op 20/05/2012 14:18:15:
Je moet doen wat je niet laten kunt. Het is jouw website.
Heb je de site offline gehaald?
Kreeg eerst een 403 en nu helemaal niets meer.
Zou wel een wijs besluit zijn... ;-)
Heb je de site offline gehaald?
Kreeg eerst een 403 en nu helemaal niets meer.
Zou wel een wijs besluit zijn... ;-)
Heb je de site offline gehaald?
Nee hij word ged(d)osst
We kunnen dus niet meer in ftp en phpmyadmin
Toevoeging op 20/05/2012 14:21:31:
Aar check je mail
niet die nep mail die je invulde maar je egte Van hotmail
Toevoeging op 20/05/2012 14:22:02:
owh ja en mensen vroegen hoe oud we zijn
Rens = 10
en ik ook
Ik check mijn hotmail niet meer. Ik PM je wel mijn andere mailadres waar je naar kan mailen.
ok
Zie de mail wel tegemoet, en ben benieuwd at je van mijn deal vindt.
Toevoeging op 20/05/2012 14:30:03:
Pepijn --- op 20/05/2012 14:19:43:
Heb je de site offline gehaald?
Nee hij word ged(d)osst
We kunnen dus niet meer in ftp en phpmyadmin
Nee hij word ged(d)osst
We kunnen dus niet meer in ftp en phpmyadmin
Hoe weet je zeker dat hij geDDOS'ed wordt? Het is gratis hosting, dan rammelt er vaak toch wel wat aan de bereikbaarheid (uptime) van de server....
Gewijzigd op 20/05/2012 14:30:20 door - Ariën -
Nee anders is dat wel vermeld en ik heb de ip logs bekeken
Maar ik heb nog niks over de deal gehoord, of denk je er nog over na?
ik heb je een mail gestuurd die rens maakte (rens is zwemmen) (vakantie in belgië)
Ik zie je antwoord wel in dit topic verschijnen, als je tenminste wilt dat je een goede site wilt hebben....
Pagina: « vorige 1 2 3 4 volgende »