• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Overig
  4. Check-Me

Forum

  • Ictscripters Chat

    Frenzo.Brouwer 9 maart 2026 om 21:31
  • Help testers nodig voor android app Urgent

    Servertjee 20 februari 2026 om 12:07
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    Servertjee 20 februari 2026 om 12:06
  • Afspraken systeem met planbeperking

    Jeffrey.Hoekman 20 februari 2026 om 11:52
  • Developer Gezocht

    Servertjee 19 februari 2026 om 17:31
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Servertjee 18 februari 2026 om 16:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09

Marktplaats

  • Domeinportfolio uitkuis

    Syntax 19 maart 2026 om 10:18
  • Heel wat sterke domeinen > 2 letters, 3 letters, premiums

    Michael DW 11 maart 2026 om 12:12
  • 367 Nieuwe Domeinnamen Februari 2026

    shiga 1 maart 2026 om 14:50

Login systeem veiligheidcheck

  • Frenzo.Brouwer
  • 10 april 2014 om 19:01
  • Frenzo.Brouwer
    Web Developer
    Ontvangen Reacties
    36
    Berichten
    537
    • 10 april 2014 om 19:01
    • #1

    Hallo leden,

    Ik heb een login systeem gemaakt , en ik ben benieuwd hoe veilig mijn systeem is?

    http://frenzobrouwer.nl/

    Hoe kan ik weten of wat ik heb gemaakt veilig genoeg is?
    Zou iemand misschien kunnen testen of mijn login systeem veilig is?

    Graag hoor ik uw mening over
    - Template parser
    - Permission system
    - Aanvullende optie's

    Te doen lijst:
    - Logs || Belangrijke formulier post / get zendingen controleren en door zetten naar een log.

    Groetjes,
    Frenzo

    Helpt bedrijven met groeien :)

    Bewerkt 2 keer, laatst door WebMobiel (11 april 2014 om 11:38).

  • Guest, wil je besparen op je domeinnamen? (ad)
  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 10 april 2014 om 19:13
    • #2

    Fout 1:
    <b>Fatal error</b>: Call to undefined function red() in <b>/home/sh2014005/domains/frenzobrouwer.nl/public_html/index.php</b> on line <b>39</b>

    Fout 2:
    Notice: Undefined index: username in /home/sh2014005/domains/frenzobrouwer.nl/public_html/system/register.php on line 16

    Verder nog wat kleine dingen, plaats een CSRF controle op je formulieren als je veilig wilt werken (aangezien je dit vraag).

  • Frenzo.Brouwer
    Web Developer
    Ontvangen Reacties
    36
    Berichten
    537
    • 10 april 2014 om 19:17
    • #3

    Hey WMdiensten,

    Fout 1 : is opgelost, had een verkeerde functie naam.
    Fout 2 : Daarvan kan ik het probleem nog niet vinden..

    Verder, ik heb even gegoogeld maar ik kan niet vinden wat een CSRF controle is? Misschien zou je daar wat meer uitleg over kunnen geven

    Edit: heb een pdfje gevonden over CSRF , zal hem ook even delen : http://people.cs.kuleuven.be/~lieven.desmet…esisWimMaes.pdf

    Helpt bedrijven met groeien :)

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 10 april 2014 om 19:26
    • #4

    @WebMobiel
    CSRF is een welk bekende misbruik op formulieren, je kan requests uitvoeren vanuit een andere locatie en hiermee bijvoorbeeld bruteforce uitvoeren.
    Wanneer je hier een controle op maakt is dit al een stuk veiliger, al raad ik je aan een logboek te maken voor foutieve login.

    Als iemand 5x een verkeerd wachtwoord ingevoerd heeft bijvoorbeeld voor 15 minuten buiten alle formulieren houden, zo voorkom je verder misbruik.
    En op deze manier heeft een bot bouwen geen zin aangezien je een CSRF controle hebt die niet zomaar dingen kan uitvoeren vanuit random IP adressen.

  • Frenzo.Brouwer
    Web Developer
    Ontvangen Reacties
    36
    Berichten
    537
    • 10 april 2014 om 19:29
    • #5

    Thanks! Heb het ook even in mijn begin topic gezet dat ik dat er in ga bouwen! Dankje voor het commentaar! Ben je misschien nog meer (veiligheids) fouten tegen gekomen?

    Edit: Als het goed is zijn die 2 fouten die je vermeld hebt weg!

    Helpt bedrijven met groeien :)

    Bewerkt één keer, laatst door WebMobiel (10 april 2014 om 19:54).

  • M.Beers
    Elite members
    Ontvangen Reacties
    31
    Berichten
    460
    • 10 april 2014 om 20:40
    • #6

    Nog een veiligheids issue, je geeft aan of een gebruiker wel of niet bestaat... Het wordt zo wel heel makkelijk om achter een admin gebruiker te komen en de sessie te verbouwen als je geen versleutelde sessies hebt...

    Dit was mijn spreekbeurt, zijn er nog vragen?

  • Frenzo.Brouwer
    Web Developer
    Ontvangen Reacties
    36
    Berichten
    537
    • 11 april 2014 om 00:27
    • #7

    M.Beers, ik snap niet pressies wat je bedoeld?

    Helpt bedrijven met groeien :)

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 11 april 2014 om 01:57
    • #8

    @WebMobiel
    Momenteel geef je blijkbaar een melding of de gebruikersnaam bestaat maar het wachtwoord fout is.
    Je kan beter een neutraal antwoord geven "Gebruikersnaam & wachtwoord combinatie is incorrect", op die manier weten ze verder niks.

  • Frenzo.Brouwer
    Web Developer
    Ontvangen Reacties
    36
    Berichten
    537
    • 11 april 2014 om 10:02
    • #9

    Ow zo, maar zo is het voor de gebruiker toch makkelijker om te zien welke van de 2e ze fout in voeren? Altans ik ben daar altijd wel benieuwd na.. En aangezien die logs er in komen moet dat toch geen probleem zijn?

    Helpt bedrijven met groeien :)

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 11 april 2014 om 10:06
    • #10

    @WebMobiel
    Door ze te laten weten dat de gebruikersnaam bestaat gaan ze zich alleen nog concentreren op het wachtwoord, zo maak je het ze makkelijker.
    Door een neutraal antwoord te geven maken ze geen kans en hebben ze ook bar weinig informatie om verder onderzoek te doen.

  • Frenzo.Brouwer
    Web Developer
    Ontvangen Reacties
    36
    Berichten
    537
    • 11 april 2014 om 11:39
    • #11

    Thanks guys! Ik ben begonnen aan met een aanmaken van een log na een post / get actie. Heb het login script aangepast!

    - Zijn er nog aanvullende opmerkingen / kritiek?

    Helpt bedrijven met groeien :)

  • insane18
    Stater webdevelopment
    Berichten
    4
    • 13 april 2014 om 20:36
    • #12

    Waneer ik inlog met demo / demo krijg ik deze error :

    Code
    Invalid user/pass combination!
    
    
    
    
    Fatal error: Uncaught exception 'PDOException' with message 'SQLSTATE[42S22]: Column not found: 1054 Unknown column 'pagina' in 'field list'' in /home/sh2014005/domains/frenzobrouwer.nl/public_html/incl/functions.php:192 Stack trace: #0 /home/sh2014005/domains/frenzobrouwer.nl/public_html/incl/functions.php(192): PDOStatement->execute() #1 /home/sh2014005/domains/frenzobrouwer.nl/public_html/system/login.php(43): newLog('Login', 'Wrong password', 'demo') #2 /home/sh2014005/domains/frenzobrouwer.nl/public_html/incl/functions.php(176): include('/home/sh2014005...') #3 /home/sh2014005/domains/frenzobrouwer.nl/public_html/templates/1/index.php(34): pageSystem() #4 /home/sh2014005/domains/frenzobrouwer.nl/public_html/incl/functions.php(98): include('/home/sh2014005...') #5 /home/sh2014005/domains/frenzobrouwer.nl/public_html/index.php(44): websiteTemplate() #6 {main} thrown in /home/sh2014005/domains/frenzobrouwer.nl/public_html/incl/functions.php on line 192
  • Frenzo.Brouwer
    Web Developer
    Ontvangen Reacties
    36
    Berichten
    537
    • 13 april 2014 om 22:41
    • #13

    Thanks voor het doorgeven! Heb get gelijk aangepast was een fout in een query had alles nederlands staan.

    Helpt bedrijven met groeien :)

  • insane18
    Stater webdevelopment
    Berichten
    4
    • 15 april 2014 om 09:58
    • #14

    Nu krijg ik dit als ik inlog met demo / demo

  • Frenzo.Brouwer
    Web Developer
    Ontvangen Reacties
    36
    Berichten
    537
    • 15 april 2014 om 23:44
    • #15

    Thans, was m net ook tegen gekomen! Ga er nu mee aan de slag.

    Helpt bedrijven met groeien :)

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Samsung zal miljoenen verdienen aan Apple iPhone Fold dankzij zijn 12GB RAM

    ICTscripters 11 maart 2026 om 22:42
  • Apple heeft zojuist iOS 26.4 Beta 4 vrijgegeven: hier is de verwachte lanceerdatum.

    ICTscripters 11 maart 2026 om 12:01
  • Kritieke kwetsbaarheid in Nginx UI bedreigt gevoelige data

    ICTscripters 10 maart 2026 om 18:29

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 2 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design