• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Algemeen
  4. ICT Nieuws

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

Firefox en inloggen via http

  • Laura
  • 27 oktober 2015 om 13:38
  • Laura
    Lady
    Ontvangen Reacties
    13
    Berichten
    108
    • 27 oktober 2015 om 13:38
    • #1

    Firefox is van plan om vanaf versie 44 gebruikers actief te waarschuwen als ze inloggen op een website die http gebruikt.

    Maakt je website gebruik van een formulier, dan raad ik sterk aan om nu al een gratis ssl (https) certificaat te plaatsen op je website.

    The content cannot be displayed because you do not have authorisation to view this content.

    Niet alleen komt er een rode streep door het slotje te staan, maar er zal ook een waarschuwing worden getoond voor de bezoeker.
    De waarschuwing verschijnt ook bij inlogformulieren die via HTTP worden aangeboden, maar de ingevulde data via HTTPS versturen. Volgens Barnes kan een aanvaller in een dergelijk geval via JavaScript het wachtwoord stelen voordat de gebruiker op inloggen klikt.

    Versie 44 van Firefox staat gepland op 26 januari 2016.
    Waarom gebruik jij nog geen ssl certificaat?

    Groetjes,
    Laura
    xxx

  • Guest, wil je besparen op je domeinnamen? (ad)
  • Aaron
    Administrator
    Ontvangen Reacties
    60
    Berichten
    1.020
    • 27 oktober 2015 om 21:35
    • #2

    Ik gebruik al enige tijd HTTPS , wel betalend maar ik ben dus al safe voor de nieuwe updates

  • Puurhost
    Student
    Ontvangen Reacties
    7
    Berichten
    83
    • 28 oktober 2015 om 09:35
    • #3

    Een anders mooi alternatief is om CloudFlare te gebruiken, deze geven je site gelijk een CDN en helpen dus om je verbinding sneller te maken.

    Uiteindelijk blijft een betaald certificaat wel het beste, dus als je serieus over je website bent doe je daar uiteindelijk nog het beste aan ;)

    Opzoek naar een hoster die echt met je meedenkt? - Puurhost.nl Webhosting

  • FangorN
    Professional
    Ontvangen Reacties
    196
    Articles
    2
    Berichten
    737
    • 28 oktober 2015 om 18:10
    • #4
    Citaat van Laura

    Volgens Barnes kan een aanvaller in een dergelijk geval via JavaScript het wachtwoord stelen voordat de gebruiker op inloggen klikt.

    Ik ben benieuwd hoe dat dan in zijn werk gaat. Waarschijnlijk heb je dan al hele andere problemen (XSS)? Is hier een bron van? Als dit namelijk zo makkelijk is als wordt gesuggereerd, hoe verklaar je dan dat niet alle sites met dergelijke functionaliteit inmiddels over zijn naar HTTPS? Dit neigt toch een beetje naar paniekzaaierij.

    Citaat van Laura

    Waarom gebruik jij nog geen ssl certificaat?

    Ik zou dit nog wel een leuke toevoeging vinden voor mijn homepage. Maar deze heeft enkel een uniek subdomein en zit ook op shared hosting. Waarschijnlijk gaat dat niet vliegen dan.

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 28 oktober 2015 om 19:47
    • #5

    @FangorN
    Ook shared hosting kan SSL op de domeinnaam krijgen, tegenwoordig is een eigen IP-adres niet meer nodig voor SSL.

    @Laura
    Ben ook wel benieuwt naar de bron van de JavaScript wachtwoord verhaal...

  • Laura
    Lady
    Ontvangen Reacties
    13
    Berichten
    108
    • 3 november 2015 om 11:49
    • #6

    Via XSS kun je het wachtwoord stelen.
    Bv: browsers die automatisch het wachtwoord voor je invullen.
    Dit kan dan worden afgevangen of bv onversleuteld verzonden eerst naar de hacker?

    Groetjes,
    Laura
    xxx

  • FangorN
    Professional
    Ontvangen Reacties
    196
    Articles
    2
    Berichten
    737
    • 3 november 2015 om 13:03
    • #7
    Citaat van Laura

    Via XSS kun je het wachtwoord stelen.
    Bv: browsers die automatisch het wachtwoord voor je invullen.
    Dit kan dan worden afgevangen of bv onversleuteld verzonden eerst naar de hacker?

    Hoe helpt HTTPS als je website / webapplicatie zelf vatbaar is voor XSS? XSS is volgens mij meestal "client side", de "hack" vindt meestal in je browser plaats en de te stelen data wordt vervolgens via een ander pad weggesluisd. Dit loopt helemaal buiten HTTPS om. Indien XSS mogelijk is is dit een lek in de site zelf.

    HTTPS beveiligt enkel het ontvangen en versturen van data van en naar je webserver via encryptie. Daarbuiten gelden nog steeds de aloude regels.

    Het is ook niet alsof je met het gebruik van HTTPS de rest van de beveiligingsvoorzieningen overboord kan gooien. Bij beveiliging lijkt het mij onverstandig om al je geld op één paard in te zetten. Het is beter om het risico te spreiden door gebruikmaking van lagen.

    Volgens mij is XSS voor een heel groot deel uit te bannen door de toepassing van output escaping. Een noodzakelijke voorwaarde voor het correct werken hiervan is dat je character encoderingen van je documenten en je data op orde zijn.

    Dit zijn aparte voorzieningen die je zult moeten treffen, en staan helemaal los van HTTPS die nogmaals, enkel zorg draagt voor een veilige verzending en ontvangst van data, maar dat zorgt er dus niet voor dat de data zèlf veilig is (in het gebruik), daar moet je andere maatregelen voor treffen.

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 3 november 2015 om 13:43
    • #8
    Citaat van Laura

    Via XSS kun je het wachtwoord stelen.
    Bv: browsers die automatisch het wachtwoord voor je invullen.
    Dit kan dan worden afgevangen of bv onversleuteld verzonden eerst naar de hacker?

    Zie nog steeds geen bronvermelding, ben wel benieuwt naar het complete verhaal.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design