[Review] outlawclan.nl
Haloo, spreekt voor zich ->
Ik zou de site toch ietsjepietjes breder maken dan dit. Nou, ik kan het in ieder geval niet hacken door een PHP bestandje te uploaden. Ik hoop dat je zowel op extensie als mime type controleert. Verder vind ik de GUI niet heel handig, die kan wat helderder. Berichten als 'succesvol geupload' zijn niet echt zinvol, je kan iemand beter naar de Mijn Files pagina laten gaan en daar dan een melding geven dat het is geupload. Dat scheelt een klik. Verder graag aangeven welke bestandstypes je wel kunt uploaden. Overigens kan ik wel met een bot nu gewoon 1000000 files op je site gooien, of heb je dat ook beveiligd?
user: PHPerik
pass: foobar Mensen gebruik deze maar: de buttons zijn wel erg pixelig
1. ik maak een bestandje aan waarmee ik index.php uit kan lezen
2. deze noem ik test.html.php, zodat jouw scriptje denkt dat ik een html file upload
3. Ik zie dat je daarin "connectie.php" include, dus dan gaan we die maar eens even uitlezen.
4. Ik heb nu de database gegevens uit connectie.php, dus ik kopieer even de bron van je homepage, en daar zet die gegevens bij
5. Ik wilde file_put_contents() gebruiken, maar dat ondersteunde je server niet, dus ik moest fopen en fwrite gebruiken. Nou, dat gaat ook.
6. Ik upload het bestand waarmee ik write (ook dit maal onder de naam iets.html.php, zodat jouw script denkt dat ik een htm file upload
7. Ik voer het bestand uit
Et voila, op je homepage staan je database gegevens, astu :-)
(En als ik het bestand niet "hack.html.php"had genoemd had je nog niets in de gaten gehad ook) Nou wessel, het is heel simpel,
Dus op speciaal verzoek heb ik het nogmaals gedaan! Succes Wessel! Hij heeft zijn beveiliging aangescherpt, maar het is nog niet goed genoeg,
Het lullige is alleen dat er een grote kans is dat hij al naar z'n nest is gegaan en dit dus blijft staan..
Nee, beetje lullig, dus ik wil wel eens proberen of ik het er af kan krijgen...
Edit:
Hm, hij heeft het inderdaad aangescherpt want ik krijg er nu geen pagina op... Hoe heb jij het dit keer gedaan newb? LOL @ wat je erop heb gezet.
Dit is namelijk wel een leuk spelletje, maar ik ben nog niet zo geadvanceerd als jij. Hoe kan je een php bestand spoofen? (doen alsof het een ander bestand is) newbie, wat is die manier?
.. of schrijven.. Kun je het dan fluisteren? Uiteraard niet. maar nu wordt het spammen, stoppen dus (ik ook ;-) ).
@ webmakerij, ateursrechtelijk? Ik heb alles met mn eigen handjes getypt;) Nice ;) Ik vind t wel grappig;p Kun je me misschien via een pm vertellen hoe je een php file hebt geupload?
Dit is geen webiste....meer een inlog systeem....
Ik zou de site toch ietsjepietjes breder maken dan dit.
user: PHPerik
pass: foobar
Misschien handig om de gebruikersnaam hoofdletterongevoelig te maken. Er irritant als je steeds dezelfde hoofdletters moet gebruiken. Met als iemand "administrator" heet. Kan iemand anders als "Administrator" registreren.
Wat is er mis met css?
Ik heb je site even van een nieuwe homepage voorzien.
looool;p nice hack man ok, nu even vertellen hoe je ut gedaan hebt;p ik heb die upload gezien;p
/me:
Zou de lettergrote even opgeschroefd kunnen worden?
Heb je al gedacht aan voorwaarden, copyright/auteursrechtelijk materiaal enz?
Heb je al gedacht aan voorwaarden, copyright/auteursrechtelijk materiaal enz?
1. ik maak een bestandje aan waarmee ik index.php uit kan lezen
2. deze noem ik test.html.php, zodat jouw scriptje denkt dat ik een html file upload
3. Ik zie dat je daarin "connectie.php" include, dus dan gaan we die maar eens even uitlezen.
4. Ik heb nu de database gegevens uit connectie.php, dus ik kopieer even de bron van je homepage, en daar zet die gegevens bij
5. Ik wilde file_put_contents() gebruiken, maar dat ondersteunde je server niet, dus ik moest fopen en fwrite gebruiken. Nou, dat gaat ook.
6. Ik upload het bestand waarmee ik write (ook dit maal onder de naam iets.html.php, zodat jouw script denkt dat ik een htm file upload
7. Ik voer het bestand uit
Et voila, op je homepage staan je database gegevens, astu :-)
(En als ik het bestand niet "hack.html.php"had genoemd had je nog niets in de gaten gehad ook)
Haha, leuk gevonden PHP Newbie, is inderdaad simpel!
Dus op speciaal verzoek heb ik het nogmaals gedaan! Succes Wessel!
Het lullige is alleen dat er een grote kans is dat hij al naar z'n nest is gegaan en dit dus blijft staan..
Nee, beetje lullig, dus ik wil wel eens proberen of ik het er af kan krijgen...
Edit:
Hm, hij heeft het inderdaad aangescherpt want ik krijg er nu geen pagina op... Hoe heb jij het dit keer gedaan newb?
Gewijzigd op 01/01/1970 01:00:00 door - -
Mijn tutorial werkt niet meer Kruidnootje. Zover heeft hij het al wel beveiligd. Maar er is een andere manier waarop het nog steeds kan. Succes!
Dit is namelijk wel een leuk spelletje, maar ik ben nog niet zo geadvanceerd als jij. Hoe kan je een php bestand spoofen? (doen alsof het een ander bestand is)
Ik zeg niets Kruidnootje :-)
.. of schrijven..
Gewijzigd op 01/01/1970 01:00:00 door PHP Newbie
@ webmakerij, ateursrechtelijk? Ik heb alles met mn eigen handjes getypt;)
Gewijzigd op 01/01/1970 01:00:00 door Shiver Ness
heb het meer over de bestanden die geupload worden.