• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07
  • Van een pixelige afbeelding naar een strakke, moderne website

    Syntax 21 december 2025 om 17:05

CLOSETOPPIC

  • Paparia
  • 25 december 2009 om 00:29
  • Closed
  • Paparia
    Beginner
    Berichten
    17
    • 25 december 2009 om 00:29
    • #1

    Probleem opgelost dankzij Darsstar

    Kijk naar links ------ Damn man, dat is rechts (xD)

  • Darsstar
    Vreemd
    Berichten
    1.173
    • 25 december 2009 om 01:03
    • #2

    Juist...
    So far so good...

    Nu nog even je login script posten en we kunnen kijken waar het mis gaat...

    miauw!

  • Paparia
    Beginner
    Berichten
    17
    • 25 december 2009 om 01:36
    • #3

    Common Close toppic thanx to Darsstar ;)

    Kijk naar links ------ Damn man, dat is rechts (xD)

  • Darsstar
    Vreemd
    Berichten
    1.173
    • 25 december 2009 om 01:47
    • #4

    OK...

    Als ik ooit op je website kom,herinner me er dan alsjeblieft aan vooral NIET te registreren!

    Het wachtwoord wordt blijkbaar in plaintext opgeslagen in de database... (FAIL)
    Het wachtwoord wordt opgeslagen in een cookie (FAIL)
    Het wachtwoord wordt als MD5 hash opgeslagen in een cookie (HUGE FAIL)
    In Inloggen() wordt de MD5 hash vergeleken met het plaintext wachtwoord in de database (FAIL)
    Plaintext wachtwoord en MD5 hash van het plaintext wachtwoord komen niet overeen (FAIL)

    Een XSS lek op een verkeerde plaats (sommige plekken zijn relatief onschadelijk) en alle wachtwoorden kunnen achterhaald worden.

    Wat maakt dat van dit inlog systeem?
    Een EPIC FAIL!

    Als je iets wilt opslaan in een cookie dan is dat bijvoorbeeld het id van een gebruiker, niet de naam.
    Sla NOOIT het wachtwoord (in welke vorm dan ook) op in een cookie.
    Maak een hash aan van bijvoorbeeld het IP, de user-agent of weet ik veel wat en gebruik dat als extra authenticatie middel...

    miauw!

  • Paparia
    Beginner
    Berichten
    17
    • 25 december 2009 om 01:58
    • #5

    OKeeej, Maar ik wil juist niet dat ie in MD5 Hash wordt opgeslagen. En met je fail, :P Daarom vraag ik om hulp lol.
    Ik wil je best heel het script geven, en als je me helpt is dat een grote eer =]

    Kijk naar links ------ Damn man, dat is rechts (xD)

  • Darsstar
    Vreemd
    Berichten
    1.173
    • 25 december 2009 om 02:04
    • #6
    PHP
    SetCookie("Wachtwoord",Md5($_POST['wachtwoord']),(Time()+999999999999999999));


    verander je in

    PHP
    SetCookie("Wachtwoord",$_POST['wachtwoord'],(Time()+999999999999999999));

    [offtopic]IK BEN NIET VERANTWOORDELIJK VOOR DE VEILIGHEID VAN DEZE WIJZIGING!
    Die is dan trouwens 10^-99%[/offtopic]

    miauw!

  • webdam-x
    Intermediate
    Berichten
    359
    • 25 december 2009 om 02:17
    • #7

    - laat maar ik slaap, ik had z'n reactie niet gezien -

  • Paparia
    Beginner
    Berichten
    17
    • 25 december 2009 om 02:19
    • #8

    Dankjewel :P

    CLOSETOPIC PLEASE =]

    Kijk naar links ------ Damn man, dat is rechts (xD)

  • dragontje124
    Student
    Berichten
    75
    • 25 december 2009 om 02:36
    • #9

    je weet dat je site nu totaal niet veilig is he? (verre van veilig zelfs)

    Darsstar edit: Hij wilt niet luisteren, doe geen moeite...
    Dragontje124 edit: Ok dan niet :p

  • webdam-x
    Intermediate
    Berichten
    359
    • 25 december 2009 om 02:57
    • #10
    Citaat van dragontje124

    je weet dat je site nu totaal niet veilig is he? (verre van veilig zelfs)

    Darsstar edit: Hij wilt niet luisteren, doe geen moeite...


    Darsstar, had je niet gelijk het topic kunnen sluiten. Nu krijg je nog meer van dit soort reacties & de topic starter vroeg om een :slotje:

  • dragontje124
    Student
    Berichten
    75
    • 25 december 2009 om 03:05
    • #11

    hmm het valt me nog mee dat je bij het registreren wel de waarden escapet :P (tenminste zover ik heb gezien)
    of staat magic quotes oid aan?

  • Paparia
    Beginner
    Berichten
    17
    • 25 december 2009 om 03:51
    • #12

    Mijn site is beveiligd, mijn database kan MD5 hash niet aan op een 1 of andere manier. Daarom moest ik daar weg halen. Maar wordt deze topic nog gesloten of wat?

    Kijk naar links ------ Damn man, dat is rechts (xD)

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design