• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 30 december 2025 om 22:29
  • Developer Gezocht

    K.Rens 30 december 2025 om 12:32
  • Op zoek naar de legends

    Jeffrey.Hoekman 9 december 2025 om 09:41
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    NFT Art Designer 1 maart 2025 om 14:08

Marktplaats

  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 28 december 2025 om 21:20
  • Van een pixelige afbeelding naar een strakke, moderne website

    Syntax 21 december 2025 om 17:05

url hacking

  • ritchiegreb
  • 9 juli 2012 om 12:50
  • Closed
  • ritchiegreb
    Beginner
    Berichten
    30
    • 9 juli 2012 om 12:50
    • #1

    Ik zit met een probleempje iemand hackt mij doormiddel van alleen de url,

    Ik loop heel internet te doorzoeken enige wat ik vond was parsing the url maar verder kom ik er ook niet uit.

    Weet iemand hoe deze hack heet zodat ik het kan oplossen.

    Mvg Ritchie

  • Tim
    Enlightened
    Ontvangen Reacties
    77
    Berichten
    3.686
    • 9 juli 2012 om 12:54
    • #2

    Simpelweg je $_GET beveiligen :)

    Master student IT-recht en Master student Ondernemingsrecht & software ingenieur
    My Personal profile
    My professional profile (LinkedIn/CV)

  • ritchiegreb
    Beginner
    Berichten
    30
    • 9 juli 2012 om 12:57
    • #3

    oke thx ik zal even op google zoeken

    Nieuwe reactie samengevoegd met originele reactie op 09.07.12 14:04:39:
    ik heb dit in mijn include_config en include_functions neergezet,

    PHP
    $sReden = mysql_real_escape_string($_POST['reden']);
  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 9 juli 2012 om 14:49
    • #4

    Stuur je url even per pm, kan dit gelijk voor je controleren ;)

  • eeyk
    Crime-ware.nl
    Berichten
    1.184
    • 9 juli 2012 om 19:17
    • #5

    als je het simpel wil oplossen heb ik hier een anti-injectie voor je.

    PHP
    $url = substr($_SERVER['REQUEST_URI'], 1); 
    if(eregi("'", $url) or eregi("mysql", $url) or eregi("<", $url) or eregi(">", $url) or eregi(")", $url) or eregi("query", $url) or eregi("mysql", $url) or eregi('"', $url) or eregi('config', $url) or eregi('ingelogd', $url) or eregi("query", $url)){ 
    
    
    echo "Jou error bericht.";
    exit;
    }


    Deze code werkt niet als je php 5.4 of hoger gebruikt.
    hier is dan een oplossing voor je : http://takien.com/513/how-to-fix…n-php-5-3-0.php


    Ik kan je niet garanderen dat het ook 100% veilig werkt.

    Uw website gratis adverteren? : http://www.crime-ware.nl/adverteren/
    Uniek pokémon spel : http://www.pocketmonsters.nl/
    * pocketmonsters website = Online!
    * alpha fase is online. v0.15.1
    * 47% klaar (béta versie opnieuw uitgesteld!)

  • ritchiegreb
    Beginner
    Berichten
    30
    • 9 juli 2012 om 20:15
    • #6

    oke ik heb het in mijn 3 includes neergezet ik laat het vanavond testen door iemand bedankt voor de hulp :)

  • jopitan
    Professional
    Berichten
    684
    • 9 juli 2012 om 20:35
    • #7

    Wat staat er in je apache (error) log?

    Kast: HAF922 | CPU: I7-930 @ 4.0GHz | CPU Cooler: Noctua NH-D14 | HDD0: Crucial M4 128GB, HDD1: Kingston SSD 64GB, HDD2/3: WD Black & Green 1TB, HDD4: Seagate 1.5TB | Mem: Kingston HyperX 12GB @ 1600MHz | Graphics: Crossfire HD6970 | Res: 5760x1080

  • ritchiegreb
    Beginner
    Berichten
    30
    • 9 juli 2012 om 21:45
    • #8

    ja niks er staat No Data to Show dus ik heb dat blijkbaar niet

  • jopitan
    Professional
    Berichten
    684
    • 9 juli 2012 om 21:48
    • #9

    En gewoon in je access log?

    Kast: HAF922 | CPU: I7-930 @ 4.0GHz | CPU Cooler: Noctua NH-D14 | HDD0: Crucial M4 128GB, HDD1: Kingston SSD 64GB, HDD2/3: WD Black & Green 1TB, HDD4: Seagate 1.5TB | Mem: Kingston HyperX 12GB @ 1600MHz | Graphics: Crossfire HD6970 | Res: 5760x1080

  • ritchiegreb
    Beginner
    Berichten
    30
    • 9 juli 2012 om 22:02
    • #10

    oke ik heb iets gevonden gister avond rond 0:00 werd me site weer aangevallen nu staat er dit bij die logs

    178.117.137.187 - - [09/Jul/2012:00:10:41 +0200] "GET /cronjob/cron_day.php HTTP/1.1" 200 298 "-" "Opera/9.80 (Windows NT 6.1; WOW64; U; en) Presto/2.10.289 Version/12.00"
    178.117.137.187 - - [09/Jul/2012:00:10:41 +0200] "GET /favicon.ico HTTP/1.1" 304 207 "http://www.crimeswar.nl/cronjob/cron_day.php" "Opera/9.80 (Windows NT 6.1; WOW64; U; en) Presto/2.10.289 Version/12.00"

  • jopitan
    Professional
    Berichten
    684
    • 9 juli 2012 om 22:35
    • #11

    Iemand die gewoon bij je crons kan? Want wat gebeurt er precies. Wat denk jij dat 'gehackt' is zeg maar.

    Kast: HAF922 | CPU: I7-930 @ 4.0GHz | CPU Cooler: Noctua NH-D14 | HDD0: Crucial M4 128GB, HDD1: Kingston SSD 64GB, HDD2/3: WD Black & Green 1TB, HDD4: Seagate 1.5TB | Mem: Kingston HyperX 12GB @ 1600MHz | Graphics: Crossfire HD6970 | Res: 5760x1080

  • ritchiegreb
    Beginner
    Berichten
    30
    • 9 juli 2012 om 22:49
    • #12

    ik dacht dat iemand steeds de bankrente om de sec liet gaan,

  • jopitan
    Professional
    Berichten
    684
    • 9 juli 2012 om 23:03
    • #13

    Komt dus omdat je cron niet beveiligd is en deze blijft zich refreshen. Hierdoor wordt de bankrente telkens uitgevoerd. ;)

    Kast: HAF922 | CPU: I7-930 @ 4.0GHz | CPU Cooler: Noctua NH-D14 | HDD0: Crucial M4 128GB, HDD1: Kingston SSD 64GB, HDD2/3: WD Black & Green 1TB, HDD4: Seagate 1.5TB | Mem: Kingston HyperX 12GB @ 1600MHz | Graphics: Crossfire HD6970 | Res: 5760x1080

  • ritchiegreb
    Beginner
    Berichten
    30
    • 9 juli 2012 om 23:24
    • #14

    hoe kan ik deze hetbeste beveiligen

  • eeyk
    Crime-ware.nl
    Berichten
    1.184
    • 10 juli 2012 om 00:15
    • #15

    1. een veilige locatie kies iets anders dan de verwachte _cron-day.php naam.
    2. een wachtwoord beveiliging : dit doe je door boven je include van de cron als dit in het configratie bestand gebeurt een if te plaatsen zoals.

    PHP
    $cron_pass = "jouwachtwoord";


    en dan in de cron.

    PHP
    if($cron_pass == "jouwwachtwoord"){
    // cron
    }else{
    echo "error ga hier weg!";
    // eventuele ip log.
    }

    Uw website gratis adverteren? : http://www.crime-ware.nl/adverteren/
    Uniek pokémon spel : http://www.pocketmonsters.nl/
    * pocketmonsters website = Online!
    * alpha fase is online. v0.15.1
    * 47% klaar (béta versie opnieuw uitgesteld!)

  • Tim
    Enlightened
    Ontvangen Reacties
    77
    Berichten
    3.686
    • 10 juli 2012 om 08:25
    • #16
    Citaat van eeyk

    1. een veilige locatie kies iets anders dan de verwachte _cron-day.php naam.
    2. een wachtwoord beveiliging : dit doe je door boven je include van de cron als dit in het configratie bestand gebeurt een if te plaatsen zoals.

    PHP
    $cron_pass = "jouwachtwoord";


    en dan in de cron.

    PHP
    if($cron_pass == "jouwwachtwoord"){
    // cron
    }else{
    echo "error ga hier weg!";
    // eventuele ip log.
    }


    Een wachtwoord erop zetten? Zet het gewoon op een plek waar men niet bij kan.

    Overigens, met een goed ingestelde cronjob heb je geen wachtwoord nodig, aangezien dat niet via een config bestand gebeurt.

    Master student IT-recht en Master student Ondernemingsrecht & software ingenieur
    My Personal profile
    My professional profile (LinkedIn/CV)

  • eeyk
    Crime-ware.nl
    Berichten
    1.184
    • 10 juli 2012 om 10:51
    • #17

    Nee maar ik gok dat het bij hem wel via de config gebeurt. bij mij gaat het via mijn admin paneel waar ik dat heb ingesteld.


    BrokenTrack ik zeg het nogmaals geef niet op ieder berichtje dat ik stuur een commentaar waar je geen moer aan heb.

    Uw website gratis adverteren? : http://www.crime-ware.nl/adverteren/
    Uniek pokémon spel : http://www.pocketmonsters.nl/
    * pocketmonsters website = Online!
    * alpha fase is online. v0.15.1
    * 47% klaar (béta versie opnieuw uitgesteld!)

  • Tim
    Enlightened
    Ontvangen Reacties
    77
    Berichten
    3.686
    • 10 juli 2012 om 11:28
    • #18
    Citaat van eeyk

    Nee maar ik gok dat het bij hem wel via de config gebeurt. bij mij gaat het via mijn admin paneel waar ik dat heb ingesteld.


    BrokenTrack ik zeg het nogmaals geef niet op ieder berichtje dat ik stuur een commentaar waar je geen moer aan heb.


    Sorry dat ik jouw manier verre van ideaal vind.
    Ik heb liever dat de TS het goed doet ;)

    Master student IT-recht en Master student Ondernemingsrecht & software ingenieur
    My Personal profile
    My professional profile (LinkedIn/CV)

  • Darsstar
    Vreemd
    Berichten
    1.173
    • 10 juli 2012 om 11:57
    • #19
    Citaat van BrokenTrack

    Ik heb liever dat de TS het goed doet ;)


    Agreed.

    Als je cronjobs kan instellen bij je host, doe dat dan.
    Het is veel betrouwbaarder. Een stuk veiliger als je het script tenminste buiten de webroot zet/checkt of het via de commandline gerunt wordt.
    En een stuk mooier.
    http://net.tutsplus.com/tutorials/othe…with-cron-jobs/

    miauw!

  • ritchiegreb
    Beginner
    Berichten
    30
    • 10 juli 2012 om 13:57
    • #20

    nou eerlijk gezegd heb ik me rot gezocht op cronjob.nl en op internet ik krijg mijn crons niet ingesteld via mijn host alleen via buitenaf.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design