• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Overig
  4. Check-Me

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

Login systeem veiligheidcheck

  • Frenzo.Brouwer
  • 10 april 2014 om 19:01
  • Frenzo.Brouwer
    Web Developer
    Ontvangen Reacties
    35
    Berichten
    535
    • 10 april 2014 om 19:01
    • #1

    Hallo leden,

    Ik heb een login systeem gemaakt , en ik ben benieuwd hoe veilig mijn systeem is?

    http://frenzobrouwer.nl/

    Hoe kan ik weten of wat ik heb gemaakt veilig genoeg is?
    Zou iemand misschien kunnen testen of mijn login systeem veilig is?

    Graag hoor ik uw mening over
    - Template parser
    - Permission system
    - Aanvullende optie's

    Te doen lijst:
    - Logs || Belangrijke formulier post / get zendingen controleren en door zetten naar een log.

    Groetjes,
    Frenzo

    Eigenaar van:
    Online Marketing & Webdesign Bureau - https://marketingmetrics.nl/
    Gaming Plaform - https://onetwogaming.nl/
    Banditi - https://banditi.nl/
    Criminas - https://criminas.nl/

    Bewerkt 2 keer, laatst door WebMobiel (11 april 2014 om 11:38).

  • Guest, wil je besparen op je domeinnamen? (ad)
  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 10 april 2014 om 19:13
    • #2

    Fout 1:
    <b>Fatal error</b>: Call to undefined function red() in <b>/home/sh2014005/domains/frenzobrouwer.nl/public_html/index.php</b> on line <b>39</b>

    Fout 2:
    Notice: Undefined index: username in /home/sh2014005/domains/frenzobrouwer.nl/public_html/system/register.php on line 16

    Verder nog wat kleine dingen, plaats een CSRF controle op je formulieren als je veilig wilt werken (aangezien je dit vraag).

  • Frenzo.Brouwer
    Web Developer
    Ontvangen Reacties
    35
    Berichten
    535
    • 10 april 2014 om 19:17
    • #3

    Hey WMdiensten,

    Fout 1 : is opgelost, had een verkeerde functie naam.
    Fout 2 : Daarvan kan ik het probleem nog niet vinden..

    Verder, ik heb even gegoogeld maar ik kan niet vinden wat een CSRF controle is? Misschien zou je daar wat meer uitleg over kunnen geven

    Edit: heb een pdfje gevonden over CSRF , zal hem ook even delen : http://people.cs.kuleuven.be/~lieven.desmet…esisWimMaes.pdf

    Eigenaar van:
    Online Marketing & Webdesign Bureau - https://marketingmetrics.nl/
    Gaming Plaform - https://onetwogaming.nl/
    Banditi - https://banditi.nl/
    Criminas - https://criminas.nl/

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 10 april 2014 om 19:26
    • #4

    @WebMobiel
    CSRF is een welk bekende misbruik op formulieren, je kan requests uitvoeren vanuit een andere locatie en hiermee bijvoorbeeld bruteforce uitvoeren.
    Wanneer je hier een controle op maakt is dit al een stuk veiliger, al raad ik je aan een logboek te maken voor foutieve login.

    Als iemand 5x een verkeerd wachtwoord ingevoerd heeft bijvoorbeeld voor 15 minuten buiten alle formulieren houden, zo voorkom je verder misbruik.
    En op deze manier heeft een bot bouwen geen zin aangezien je een CSRF controle hebt die niet zomaar dingen kan uitvoeren vanuit random IP adressen.

  • Frenzo.Brouwer
    Web Developer
    Ontvangen Reacties
    35
    Berichten
    535
    • 10 april 2014 om 19:29
    • #5

    Thanks! Heb het ook even in mijn begin topic gezet dat ik dat er in ga bouwen! Dankje voor het commentaar! Ben je misschien nog meer (veiligheids) fouten tegen gekomen?

    Edit: Als het goed is zijn die 2 fouten die je vermeld hebt weg!

    Eigenaar van:
    Online Marketing & Webdesign Bureau - https://marketingmetrics.nl/
    Gaming Plaform - https://onetwogaming.nl/
    Banditi - https://banditi.nl/
    Criminas - https://criminas.nl/

    Bewerkt één keer, laatst door WebMobiel (10 april 2014 om 19:54).

  • M.Beers
    Elite members
    Ontvangen Reacties
    31
    Berichten
    460
    • 10 april 2014 om 20:40
    • #6

    Nog een veiligheids issue, je geeft aan of een gebruiker wel of niet bestaat... Het wordt zo wel heel makkelijk om achter een admin gebruiker te komen en de sessie te verbouwen als je geen versleutelde sessies hebt...

    Dit was mijn spreekbeurt, zijn er nog vragen?

  • Frenzo.Brouwer
    Web Developer
    Ontvangen Reacties
    35
    Berichten
    535
    • 11 april 2014 om 00:27
    • #7

    M.Beers, ik snap niet pressies wat je bedoeld?

    Eigenaar van:
    Online Marketing & Webdesign Bureau - https://marketingmetrics.nl/
    Gaming Plaform - https://onetwogaming.nl/
    Banditi - https://banditi.nl/
    Criminas - https://criminas.nl/

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 11 april 2014 om 01:57
    • #8

    @WebMobiel
    Momenteel geef je blijkbaar een melding of de gebruikersnaam bestaat maar het wachtwoord fout is.
    Je kan beter een neutraal antwoord geven "Gebruikersnaam & wachtwoord combinatie is incorrect", op die manier weten ze verder niks.

  • Frenzo.Brouwer
    Web Developer
    Ontvangen Reacties
    35
    Berichten
    535
    • 11 april 2014 om 10:02
    • #9

    Ow zo, maar zo is het voor de gebruiker toch makkelijker om te zien welke van de 2e ze fout in voeren? Altans ik ben daar altijd wel benieuwd na.. En aangezien die logs er in komen moet dat toch geen probleem zijn?

    Eigenaar van:
    Online Marketing & Webdesign Bureau - https://marketingmetrics.nl/
    Gaming Plaform - https://onetwogaming.nl/
    Banditi - https://banditi.nl/
    Criminas - https://criminas.nl/

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 11 april 2014 om 10:06
    • #10

    @WebMobiel
    Door ze te laten weten dat de gebruikersnaam bestaat gaan ze zich alleen nog concentreren op het wachtwoord, zo maak je het ze makkelijker.
    Door een neutraal antwoord te geven maken ze geen kans en hebben ze ook bar weinig informatie om verder onderzoek te doen.

  • Frenzo.Brouwer
    Web Developer
    Ontvangen Reacties
    35
    Berichten
    535
    • 11 april 2014 om 11:39
    • #11

    Thanks guys! Ik ben begonnen aan met een aanmaken van een log na een post / get actie. Heb het login script aangepast!

    - Zijn er nog aanvullende opmerkingen / kritiek?

    Eigenaar van:
    Online Marketing & Webdesign Bureau - https://marketingmetrics.nl/
    Gaming Plaform - https://onetwogaming.nl/
    Banditi - https://banditi.nl/
    Criminas - https://criminas.nl/

  • insane18
    Stater webdevelopment
    Berichten
    4
    • 13 april 2014 om 20:36
    • #12

    Waneer ik inlog met demo / demo krijg ik deze error :

    Code
    Invalid user/pass combination!
    
    
    
    
    Fatal error: Uncaught exception 'PDOException' with message 'SQLSTATE[42S22]: Column not found: 1054 Unknown column 'pagina' in 'field list'' in /home/sh2014005/domains/frenzobrouwer.nl/public_html/incl/functions.php:192 Stack trace: #0 /home/sh2014005/domains/frenzobrouwer.nl/public_html/incl/functions.php(192): PDOStatement->execute() #1 /home/sh2014005/domains/frenzobrouwer.nl/public_html/system/login.php(43): newLog('Login', 'Wrong password', 'demo') #2 /home/sh2014005/domains/frenzobrouwer.nl/public_html/incl/functions.php(176): include('/home/sh2014005...') #3 /home/sh2014005/domains/frenzobrouwer.nl/public_html/templates/1/index.php(34): pageSystem() #4 /home/sh2014005/domains/frenzobrouwer.nl/public_html/incl/functions.php(98): include('/home/sh2014005...') #5 /home/sh2014005/domains/frenzobrouwer.nl/public_html/index.php(44): websiteTemplate() #6 {main} thrown in /home/sh2014005/domains/frenzobrouwer.nl/public_html/incl/functions.php on line 192
  • Frenzo.Brouwer
    Web Developer
    Ontvangen Reacties
    35
    Berichten
    535
    • 13 april 2014 om 22:41
    • #13

    Thanks voor het doorgeven! Heb get gelijk aangepast was een fout in een query had alles nederlands staan.

    Eigenaar van:
    Online Marketing & Webdesign Bureau - https://marketingmetrics.nl/
    Gaming Plaform - https://onetwogaming.nl/
    Banditi - https://banditi.nl/
    Criminas - https://criminas.nl/

  • insane18
    Stater webdevelopment
    Berichten
    4
    • 15 april 2014 om 09:58
    • #14

    Nu krijg ik dit als ik inlog met demo / demo

  • Frenzo.Brouwer
    Web Developer
    Ontvangen Reacties
    35
    Berichten
    535
    • 15 april 2014 om 23:44
    • #15

    Thans, was m net ook tegen gekomen! Ga er nu mee aan de slag.

    Eigenaar van:
    Online Marketing & Webdesign Bureau - https://marketingmetrics.nl/
    Gaming Plaform - https://onetwogaming.nl/
    Banditi - https://banditi.nl/
    Criminas - https://criminas.nl/

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design