• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Overig
  4. De lounge

Forum

  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 4 januari 2026 om 10:58
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    NFT Art Designer 1 maart 2025 om 14:08

Marktplaats

  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 28 december 2025 om 21:20
  • Van een pixelige afbeelding naar een strakke, moderne website

    Syntax 21 december 2025 om 17:05

hacken

  • roone
  • 6 november 2009 om 18:37
  • Closed
  • roone
    Beginner
    Berichten
    18
    • 6 november 2009 om 18:37
    • #1

    hallo leden

    ik heb een website met de vendetta source.,

    nu word ik bedreigd dat iemand me site een week lang kan plat leggen en dat ik me db dan kwijt ben, terwijl ik een .nl domeinaam en betaalde host heb?

    wie weet tips om dit te voorkomen?

  • Guest, wil je besparen op je domeinnamen? (ad)
  • az
    Master
    Berichten
    2.529
    • 6 november 2009 om 18:38
    • #2

    SQL injecties tegen gaan?, terrorsheep gaf een goede link waar in uitgelegd stond wat de gevaren zijn, en hoe je mogelijk het kan tegen gaan.

  • DeWilde
    Blik bier you are beautif
    Berichten
    402
    • 6 november 2009 om 18:43
    • #3
    Citaat

    Killingdevil
    Berichten: 782


    Serieuze MySQL injecties zijn zeker een groot gevaar. En je kunt een heleboel tegen gaan door simpelweg magic qoutes aan te zetten (of iets wat hier op lijkt, bijvoorbeeld met een functie), maar er zijn genoeg redenen om dit niet te doen:

    http://nl2.php.net/manual/en/security.magicquotes.whynot.php

    Een oom van mij woont aan een straat met in de straatnaam 't, en wat zag ik toen ik daar een brief op tafel zag liggen:
    \\\\\\\'t

    Denk dat dit goed genoeg aanwijst dat automatisch escapen enkel problemen oplevert.

    Een goed geschreven applicatie gebruikt nooit stripslashes nadat er iets uit de database is gehaald (Andere scenario's zijn misschien mogelijk, maar ook dan moet je gaan nadenken of je het wel helemaal goed doet).

    Gelukkig voor de onwetende gebruikt de mysql_query functie standaard geen delimiter (die wordt genegeerd), anders waren ledenlijsten een feest!

    Toon Meer


    http://www.criminalspoint.com/forum/topic/1254/1.html

    :cheer:

  • Dein
    Master
    Berichten
    2.614
    • 6 november 2009 om 18:52
    • #4

    Gebruik nooit zomaar vendetta zonder de code te verbeteren, elke leek kan in die code bugs misbruiken, sql injections zijn ook mogelijk aangezien hij toch niet controleert. Wat je hieraan kunt doen, verspil je tijd niet een vendetta en leer PHP en MySQL en maak je source zelf door alles te valideren e.d ..

    Verklein je links met http://url2s.nl

  • roone
    Beginner
    Berichten
    18
    • 6 november 2009 om 18:57
    • #5

    ik heb deze code nu in me config

    wat kan ik meer doen?":

    <?php
    $url = substr($_SERVER['REQUEST_URI'], 1);
    if(eregi("%", $url) or eregi(";", $url) or eregi("'", $url) or eregi("<", $url) or eregi(">", $url) or eregi(")", $url) or eregi("query", $url) or eregi("mysql", $url) or eregi('"', $url) or eregi('config', $url) or eregi('ingelogd', $url) or eregi("_", $url) or eregi("query", $url) or eregi("-", $url)){
    die("Geen sql-injectie proberen te doen.");
    }
    ?>

    ps: ik leer mysql en php door de vendetta source zo bouw ik ervaring op. maar sommige dingen moet ik nog even weten

  • Dein
    Master
    Berichten
    2.614
    • 6 november 2009 om 18:58
    • #6

    Beter voorkomen dan genezen! Wat jij doet is dus genezen i.p.v voorkomen..

    Verklein je links met http://url2s.nl

  • roone
    Beginner
    Berichten
    18
    • 6 november 2009 om 19:21
    • #7

    en hoe voorkom ik het ?

  • Darsstar
    Vreemd
    Berichten
    1.173
    • 6 november 2009 om 19:32
    • #8

    rekening houden met zulke dingen tijdens het scripten...

    miauw!

  • Pim
    Love Me Two Times
    Berichten
    2.039
    • 6 november 2009 om 19:55
    • #9

    Achterhaal gewoon zijn IP en melden aan zijn provider, zo'n ettertjes kunnen wel gemist worden op internet! Of stuur gewoon een brief naar zijn thuis, gericht aan zijn ouders

  • glennox
    Student
    Berichten
    118
    • 6 november 2009 om 21:56
    • #10
    Citaat van TerrorSheep

    Achterhaal gewoon zijn IP en melden aan zijn provider, zo'n ettertjes kunnen wel gemist worden op internet! Of stuur gewoon een brief naar zijn thuis, gericht aan zijn ouders

    Hoe wil je ooit achter een adres komen de providers mogen geen adres doorgeven, en melden aan de provider heeft ook vrij weinig zin. Ze sluiten je toch niet af, mischien krijg je een waarschuwing dan moet je wel hard bewijs hebben. Als jij een adres kan achter halen doormiddel van een ip adres mag jij mij vertellen hoe want naar mijn weten is dit onmogelijk want het ip adres leid altijd naar de provider :cheer:

  • Dein
    Master
    Berichten
    2.614
    • 6 november 2009 om 22:10
    • #11

    'Hacken' is bij de wet verboden, en als ze je er op kunnen pakken, zit je gewoon .. Anders zou de provider zijn eigen regels niet respecteren(lees ze maar eens, ben je wel even zoet mee)!

    En de persoon in kwestie heeft genoeg bewijzen om dit te melden bij een dergelijke instantie als ecops.be.

    Verklein je links met http://url2s.nl

  • Pim
    Love Me Two Times
    Berichten
    2.039
    • 6 november 2009 om 22:33
    • #12

    Wat Dein zegt, logs van Apache, dreigementen in mail etc.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 2 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design