• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Ictscripters Chat

    K.Rens 25 februari 2026 om 13:14
  • Help testers nodig voor android app Urgent

    Servertjee 20 februari 2026 om 12:07
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    Servertjee 20 februari 2026 om 12:06
  • Afspraken systeem met planbeperking

    Jeffrey.Hoekman 20 februari 2026 om 11:52
  • Developer Gezocht

    Servertjee 19 februari 2026 om 17:31
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Servertjee 18 februari 2026 om 16:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09

Marktplaats

  • 367 Nieuwe Domeinnamen Februari 2026

    shiga 1 maart 2026 om 14:50
  • Meerdere mafia game template te koop

    Syntax 16 februari 2026 om 13:34
  • Verschillende domeinnamen los te koop

    zwpgangster 12 februari 2026 om 16:05

url hacking

  • ritchiegreb
  • 9 juli 2012 om 12:50
  • Closed
  • ritchiegreb
    Beginner
    Berichten
    30
    • 9 juli 2012 om 12:50
    • #1

    Ik zit met een probleempje iemand hackt mij doormiddel van alleen de url,

    Ik loop heel internet te doorzoeken enige wat ik vond was parsing the url maar verder kom ik er ook niet uit.

    Weet iemand hoe deze hack heet zodat ik het kan oplossen.

    Mvg Ritchie

  • Guest, wil je besparen op je domeinnamen? (ad)
  • Tim
    Enlightened
    Ontvangen Reacties
    77
    Berichten
    3.686
    • 9 juli 2012 om 12:54
    • #2

    Simpelweg je $_GET beveiligen :)

    Master student IT-recht en Master student Ondernemingsrecht & software ingenieur
    My Personal profile
    My professional profile (LinkedIn/CV)

  • ritchiegreb
    Beginner
    Berichten
    30
    • 9 juli 2012 om 12:57
    • #3

    oke thx ik zal even op google zoeken

    Nieuwe reactie samengevoegd met originele reactie op 09.07.12 14:04:39:
    ik heb dit in mijn include_config en include_functions neergezet,

    PHP
    $sReden = mysql_real_escape_string($_POST['reden']);
  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 9 juli 2012 om 14:49
    • #4

    Stuur je url even per pm, kan dit gelijk voor je controleren ;)

  • eeyk
    Crime-ware.nl
    Berichten
    1.184
    • 9 juli 2012 om 19:17
    • #5

    als je het simpel wil oplossen heb ik hier een anti-injectie voor je.

    PHP
    $url = substr($_SERVER['REQUEST_URI'], 1); 
    if(eregi("'", $url) or eregi("mysql", $url) or eregi("<", $url) or eregi(">", $url) or eregi(")", $url) or eregi("query", $url) or eregi("mysql", $url) or eregi('"', $url) or eregi('config', $url) or eregi('ingelogd', $url) or eregi("query", $url)){ 
    
    
    echo "Jou error bericht.";
    exit;
    }


    Deze code werkt niet als je php 5.4 of hoger gebruikt.
    hier is dan een oplossing voor je : http://takien.com/513/how-to-fix…n-php-5-3-0.php


    Ik kan je niet garanderen dat het ook 100% veilig werkt.

    Uw website gratis adverteren? : http://www.crime-ware.nl/adverteren/
    Uniek pokémon spel : http://www.pocketmonsters.nl/
    * pocketmonsters website = Online!
    * alpha fase is online. v0.15.1
    * 47% klaar (béta versie opnieuw uitgesteld!)

  • ritchiegreb
    Beginner
    Berichten
    30
    • 9 juli 2012 om 20:15
    • #6

    oke ik heb het in mijn 3 includes neergezet ik laat het vanavond testen door iemand bedankt voor de hulp :)

  • jopitan
    Professional
    Berichten
    684
    • 9 juli 2012 om 20:35
    • #7

    Wat staat er in je apache (error) log?

    Kast: HAF922 | CPU: I7-930 @ 4.0GHz | CPU Cooler: Noctua NH-D14 | HDD0: Crucial M4 128GB, HDD1: Kingston SSD 64GB, HDD2/3: WD Black & Green 1TB, HDD4: Seagate 1.5TB | Mem: Kingston HyperX 12GB @ 1600MHz | Graphics: Crossfire HD6970 | Res: 5760x1080

  • ritchiegreb
    Beginner
    Berichten
    30
    • 9 juli 2012 om 21:45
    • #8

    ja niks er staat No Data to Show dus ik heb dat blijkbaar niet

  • jopitan
    Professional
    Berichten
    684
    • 9 juli 2012 om 21:48
    • #9

    En gewoon in je access log?

    Kast: HAF922 | CPU: I7-930 @ 4.0GHz | CPU Cooler: Noctua NH-D14 | HDD0: Crucial M4 128GB, HDD1: Kingston SSD 64GB, HDD2/3: WD Black & Green 1TB, HDD4: Seagate 1.5TB | Mem: Kingston HyperX 12GB @ 1600MHz | Graphics: Crossfire HD6970 | Res: 5760x1080

  • ritchiegreb
    Beginner
    Berichten
    30
    • 9 juli 2012 om 22:02
    • #10

    oke ik heb iets gevonden gister avond rond 0:00 werd me site weer aangevallen nu staat er dit bij die logs

    178.117.137.187 - - [09/Jul/2012:00:10:41 +0200] "GET /cronjob/cron_day.php HTTP/1.1" 200 298 "-" "Opera/9.80 (Windows NT 6.1; WOW64; U; en) Presto/2.10.289 Version/12.00"
    178.117.137.187 - - [09/Jul/2012:00:10:41 +0200] "GET /favicon.ico HTTP/1.1" 304 207 "http://www.crimeswar.nl/cronjob/cron_day.php" "Opera/9.80 (Windows NT 6.1; WOW64; U; en) Presto/2.10.289 Version/12.00"

  • jopitan
    Professional
    Berichten
    684
    • 9 juli 2012 om 22:35
    • #11

    Iemand die gewoon bij je crons kan? Want wat gebeurt er precies. Wat denk jij dat 'gehackt' is zeg maar.

    Kast: HAF922 | CPU: I7-930 @ 4.0GHz | CPU Cooler: Noctua NH-D14 | HDD0: Crucial M4 128GB, HDD1: Kingston SSD 64GB, HDD2/3: WD Black & Green 1TB, HDD4: Seagate 1.5TB | Mem: Kingston HyperX 12GB @ 1600MHz | Graphics: Crossfire HD6970 | Res: 5760x1080

  • ritchiegreb
    Beginner
    Berichten
    30
    • 9 juli 2012 om 22:49
    • #12

    ik dacht dat iemand steeds de bankrente om de sec liet gaan,

  • jopitan
    Professional
    Berichten
    684
    • 9 juli 2012 om 23:03
    • #13

    Komt dus omdat je cron niet beveiligd is en deze blijft zich refreshen. Hierdoor wordt de bankrente telkens uitgevoerd. ;)

    Kast: HAF922 | CPU: I7-930 @ 4.0GHz | CPU Cooler: Noctua NH-D14 | HDD0: Crucial M4 128GB, HDD1: Kingston SSD 64GB, HDD2/3: WD Black & Green 1TB, HDD4: Seagate 1.5TB | Mem: Kingston HyperX 12GB @ 1600MHz | Graphics: Crossfire HD6970 | Res: 5760x1080

  • ritchiegreb
    Beginner
    Berichten
    30
    • 9 juli 2012 om 23:24
    • #14

    hoe kan ik deze hetbeste beveiligen

  • eeyk
    Crime-ware.nl
    Berichten
    1.184
    • 10 juli 2012 om 00:15
    • #15

    1. een veilige locatie kies iets anders dan de verwachte _cron-day.php naam.
    2. een wachtwoord beveiliging : dit doe je door boven je include van de cron als dit in het configratie bestand gebeurt een if te plaatsen zoals.

    PHP
    $cron_pass = "jouwachtwoord";


    en dan in de cron.

    PHP
    if($cron_pass == "jouwwachtwoord"){
    // cron
    }else{
    echo "error ga hier weg!";
    // eventuele ip log.
    }

    Uw website gratis adverteren? : http://www.crime-ware.nl/adverteren/
    Uniek pokémon spel : http://www.pocketmonsters.nl/
    * pocketmonsters website = Online!
    * alpha fase is online. v0.15.1
    * 47% klaar (béta versie opnieuw uitgesteld!)

  • Tim
    Enlightened
    Ontvangen Reacties
    77
    Berichten
    3.686
    • 10 juli 2012 om 08:25
    • #16
    Citaat van eeyk

    1. een veilige locatie kies iets anders dan de verwachte _cron-day.php naam.
    2. een wachtwoord beveiliging : dit doe je door boven je include van de cron als dit in het configratie bestand gebeurt een if te plaatsen zoals.

    PHP
    $cron_pass = "jouwachtwoord";


    en dan in de cron.

    PHP
    if($cron_pass == "jouwwachtwoord"){
    // cron
    }else{
    echo "error ga hier weg!";
    // eventuele ip log.
    }


    Een wachtwoord erop zetten? Zet het gewoon op een plek waar men niet bij kan.

    Overigens, met een goed ingestelde cronjob heb je geen wachtwoord nodig, aangezien dat niet via een config bestand gebeurt.

    Master student IT-recht en Master student Ondernemingsrecht & software ingenieur
    My Personal profile
    My professional profile (LinkedIn/CV)

  • eeyk
    Crime-ware.nl
    Berichten
    1.184
    • 10 juli 2012 om 10:51
    • #17

    Nee maar ik gok dat het bij hem wel via de config gebeurt. bij mij gaat het via mijn admin paneel waar ik dat heb ingesteld.


    BrokenTrack ik zeg het nogmaals geef niet op ieder berichtje dat ik stuur een commentaar waar je geen moer aan heb.

    Uw website gratis adverteren? : http://www.crime-ware.nl/adverteren/
    Uniek pokémon spel : http://www.pocketmonsters.nl/
    * pocketmonsters website = Online!
    * alpha fase is online. v0.15.1
    * 47% klaar (béta versie opnieuw uitgesteld!)

  • Tim
    Enlightened
    Ontvangen Reacties
    77
    Berichten
    3.686
    • 10 juli 2012 om 11:28
    • #18
    Citaat van eeyk

    Nee maar ik gok dat het bij hem wel via de config gebeurt. bij mij gaat het via mijn admin paneel waar ik dat heb ingesteld.


    BrokenTrack ik zeg het nogmaals geef niet op ieder berichtje dat ik stuur een commentaar waar je geen moer aan heb.


    Sorry dat ik jouw manier verre van ideaal vind.
    Ik heb liever dat de TS het goed doet ;)

    Master student IT-recht en Master student Ondernemingsrecht & software ingenieur
    My Personal profile
    My professional profile (LinkedIn/CV)

  • Darsstar
    Vreemd
    Berichten
    1.173
    • 10 juli 2012 om 11:57
    • #19
    Citaat van BrokenTrack

    Ik heb liever dat de TS het goed doet ;)


    Agreed.

    Als je cronjobs kan instellen bij je host, doe dat dan.
    Het is veel betrouwbaarder. Een stuk veiliger als je het script tenminste buiten de webroot zet/checkt of het via de commandline gerunt wordt.
    En een stuk mooier.
    http://net.tutsplus.com/tutorials/othe…with-cron-jobs/

    miauw!

  • ritchiegreb
    Beginner
    Berichten
    30
    • 10 juli 2012 om 13:57
    • #20

    nou eerlijk gezegd heb ik me rot gezocht op cronjob.nl en op internet ik krijg mijn crons niet ingesteld via mijn host alleen via buitenaf.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Anthropic weigert Pentagon toegang tot A.I. technologie

    ICTscripters 27 februari 2026 om 12:38
  • DeepSeek traint nieuw AI-model op Nvidia Blackwell-chips ondanks Amerikaanse ban

    ICTscripters 25 februari 2026 om 12:25
  • 🏷️ Amazon: Russisch-talige hacker gebruikte AI om firewalls te hacken

    ICTscripters 23 februari 2026 om 20:19

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 2 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design