• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • OS Vendetta gezocht

    gozmeu 28 juli 2026 om 08:44
  • Fallen Kingdom Game

    gozmeu 27 juli 2026 om 23:49
  • Crimora.nl

    Dennii 11 juli 2026 om 13:13
  • RPG game gebouwd met AI

    zwpgangster 9 juli 2026 om 11:25
  • (Verkoop) Criminals

    Syntax 5 juli 2026 om 13:22
  • Het Grote Vibe Code Topic

    Syntax 30 juni 2026 om 11:54
  • Ictscripters Chat

    Jeffrey.Hoekman 26 juni 2026 om 16:21
  • Het oorspronkelijke Criminals Script

    Jeroen.G 24 juni 2026 om 09:21

Marktplaats

  • Straatbaas.eu – complete Nederlandstalige en Engelstalige online maffia-RPG

    Syntax 28 juli 2026 om 15:47
  • 306 Nieuwe Domeinnamen Juni 2026

    shiga 1 juli 2026 om 13:39
  • 4-letter domein: Togi.nl

    evesi 17 juni 2026 om 17:08

CLOSETOPPIC

  • Paparia
  • 25 december 2009 om 00:29
  • Closed
  • Paparia
    Beginner
    Berichten
    17
    • 25 december 2009 om 00:29
    • #1

    Probleem opgelost dankzij Darsstar

    Kijk naar links ------ Damn man, dat is rechts (xD)

  • Darsstar
    Vreemd
    Berichten
    1.173
    • 25 december 2009 om 01:03
    • #2

    Juist...
    So far so good...

    Nu nog even je login script posten en we kunnen kijken waar het mis gaat...

    miauw!

  • Paparia
    Beginner
    Berichten
    17
    • 25 december 2009 om 01:36
    • #3

    Common Close toppic thanx to Darsstar ;)

    Kijk naar links ------ Damn man, dat is rechts (xD)

  • Darsstar
    Vreemd
    Berichten
    1.173
    • 25 december 2009 om 01:47
    • #4

    OK...

    Als ik ooit op je website kom,herinner me er dan alsjeblieft aan vooral NIET te registreren!

    Het wachtwoord wordt blijkbaar in plaintext opgeslagen in de database... (FAIL)
    Het wachtwoord wordt opgeslagen in een cookie (FAIL)
    Het wachtwoord wordt als MD5 hash opgeslagen in een cookie (HUGE FAIL)
    In Inloggen() wordt de MD5 hash vergeleken met het plaintext wachtwoord in de database (FAIL)
    Plaintext wachtwoord en MD5 hash van het plaintext wachtwoord komen niet overeen (FAIL)

    Een XSS lek op een verkeerde plaats (sommige plekken zijn relatief onschadelijk) en alle wachtwoorden kunnen achterhaald worden.

    Wat maakt dat van dit inlog systeem?
    Een EPIC FAIL!

    Als je iets wilt opslaan in een cookie dan is dat bijvoorbeeld het id van een gebruiker, niet de naam.
    Sla NOOIT het wachtwoord (in welke vorm dan ook) op in een cookie.
    Maak een hash aan van bijvoorbeeld het IP, de user-agent of weet ik veel wat en gebruik dat als extra authenticatie middel...

    miauw!

  • Paparia
    Beginner
    Berichten
    17
    • 25 december 2009 om 01:58
    • #5

    OKeeej, Maar ik wil juist niet dat ie in MD5 Hash wordt opgeslagen. En met je fail, :P Daarom vraag ik om hulp lol.
    Ik wil je best heel het script geven, en als je me helpt is dat een grote eer =]

    Kijk naar links ------ Damn man, dat is rechts (xD)

  • Darsstar
    Vreemd
    Berichten
    1.173
    • 25 december 2009 om 02:04
    • #6
    PHP
    SetCookie("Wachtwoord",Md5($_POST['wachtwoord']),(Time()+999999999999999999));


    verander je in

    PHP
    SetCookie("Wachtwoord",$_POST['wachtwoord'],(Time()+999999999999999999));

    [offtopic]IK BEN NIET VERANTWOORDELIJK VOOR DE VEILIGHEID VAN DEZE WIJZIGING!
    Die is dan trouwens 10^-99%[/offtopic]

    miauw!

  • webdam-x
    Intermediate
    Berichten
    359
    • 25 december 2009 om 02:17
    • #7

    - laat maar ik slaap, ik had z'n reactie niet gezien -

  • Paparia
    Beginner
    Berichten
    17
    • 25 december 2009 om 02:19
    • #8

    Dankjewel :P

    CLOSETOPIC PLEASE =]

    Kijk naar links ------ Damn man, dat is rechts (xD)

  • dragontje124
    Student
    Berichten
    75
    • 25 december 2009 om 02:36
    • #9

    je weet dat je site nu totaal niet veilig is he? (verre van veilig zelfs)

    Darsstar edit: Hij wilt niet luisteren, doe geen moeite...
    Dragontje124 edit: Ok dan niet :p

  • webdam-x
    Intermediate
    Berichten
    359
    • 25 december 2009 om 02:57
    • #10
    Citaat van dragontje124

    je weet dat je site nu totaal niet veilig is he? (verre van veilig zelfs)

    Darsstar edit: Hij wilt niet luisteren, doe geen moeite...


    Darsstar, had je niet gelijk het topic kunnen sluiten. Nu krijg je nog meer van dit soort reacties & de topic starter vroeg om een :slotje:

  • dragontje124
    Student
    Berichten
    75
    • 25 december 2009 om 03:05
    • #11

    hmm het valt me nog mee dat je bij het registreren wel de waarden escapet :P (tenminste zover ik heb gezien)
    of staat magic quotes oid aan?

  • Paparia
    Beginner
    Berichten
    17
    • 25 december 2009 om 03:51
    • #12

    Mijn site is beveiligd, mijn database kan MD5 hash niet aan op een 1 of andere manier. Daarom moest ik daar weg halen. Maar wordt deze topic nog gesloten of wat?

    Kijk naar links ------ Damn man, dat is rechts (xD)

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Quanscient ontvangt €10M om AI- en kwantum-native hardware engineering te bevorderen - Tech.eu

    ICTscripters 27 mei 2026 om 12:03
  • Datalek bij leverancier Canvas - Universiteit van Amsterdam

    ICTscripters 10 mei 2026 om 12:03
  • Data privacy in 2026: Hoe de naleving van GDPR verandert

    ICTscripters 8 mei 2026 om 12:16

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design