Remote Injection

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Web

web

28/12/2008 13:57:00
Quote Anchor link
Ik denk dat dit wel van belang is voor veel webdesigners.

ik heb een contact form gemaakt:

contact.htm en contact.php ... ik heb iets op internet gevonden over remote injection security. je kunt random MD5 hash gebruiken om alles te beveiligen. nu heb ik iets gevonden:

http://pajhome.org.uk/crypt/md5/

ik heb MD5 .js file gedownload en in de folder geplaatst bij contact.

dan staat bij instructie: voeg volgende code toe aan .htm document:

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
<script type="text/javascript" src="md5.js"></script>

dat heb ik dus in contact.htm gedaan...

is dit alles? ik bedoel, beveilig je hiermee tegen Remote injection???

en wat moet je hiermee doen: (staat als je hash wil berekenen)
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<script type="text/javascript">
    hash = hex_md5("input string");
</script>
 
PHP hulp

PHP hulp

30/11/2024 03:49:33
 
Joren de Wit

Joren de Wit

28/12/2008 14:06:00
Quote Anchor link
Wat versta jij onder 'remote injection'?

ps. Die link gaat over hash functies voor gebruik in javascript. Daar heb jij in principe toch niets mee te maken?
Gewijzigd op 01/01/1970 01:00:00 door Joren de Wit
 
Web

web

28/12/2008 15:34:00
Quote Anchor link
Dus in princiepe hoef je email form niet te beveiligen tegen injection??? Dat iemand anders gegevens kan toevoegen of dergelijke???
 
- SanThe -

- SanThe -

28/12/2008 15:45:00
Quote Anchor link
web schreef op 28.12.2008 15:34:
Dus in princiepe hoef je email form niet te beveiligen tegen injection??? Dat iemand anders gegevens kan toevoegen of dergelijke???

Ga eens lezen wat injection is, dan merk je zelf dat het nodig is om te beveiligen.
 

28/12/2008 15:53:00
Quote Anchor link
De meeste beveiliging hoort aan de server-side kant (PHP) en niet aan de client-side (HTML) kant. Beveiliging is zeker wel nodig, maar daar heeft die md5.js niet zoveel mee te maken...
 
Lode

Lode

28/12/2008 17:59:00
Quote Anchor link
als je md5 gaat versturen via js dan weet een hacker al dat de serverside md5 verwacht natuurlijk.... Dat is in mijn ogen al een veiligheids risico extra....
Je kan beter via een hash bepalen of de verzender wel de juiste is. Ook dat is te vervalsen uiteraard, maar er is dan iig geen 32 char hash verwachtings patroon...
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.