• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. Overige
  5. Archief
  6. Request

Forum

  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    NFT Art Designer 1 maart 2025 om 14:08

Marktplaats

  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07
  • Van een pixelige afbeelding naar een strakke, moderne website

    Syntax 21 december 2025 om 17:05

Xss beveiliging testen voor Banditi

  • gamecontrol
  • 28 juni 2010 om 16:10
  • gamecontrol
    Professional
    Berichten
    699
    • 28 juni 2010 om 16:10
    • #1

    Ik heb mijn site beveiligd op Xss aanvallen e.d. maar hoe kan ik nu testen of het ook daadwerkelijk werkt?

    Zou iemand een voorbeeld kunnen geven hoe ik dit kan testen op mijn offline server?

    Alvast bedankt,

    Promoot je site gratis op http://www.gamevote.nl

  • Superior
    Master
    Berichten
    1.947
    • 28 juni 2010 om 16:10
    • #2

    Stuur maar een pm, ik kan dit wel voor je testen.

  • W0utR
    GTFO
    Berichten
    543
    • 28 juni 2010 om 16:21
    • #3

    Hoe kan je nu iets beveiligen tegen iets als je niet weet hoe het onveilig was?

    Don\'t like me?
    Have a seat with the rest of the bitches waiting for me to give a fuck.

  • goofy
    Beginner
    Berichten
    12
    • 28 juni 2010 om 16:23
    • #4

    Dit is niet mogelijk als je niet weet hoe je deze kan testen:)

  • gamecontrol
    Professional
    Berichten
    699
    • 28 juni 2010 om 16:25
    • #5

    Omdat ik nergens een xss beveiliging in de scripts ben tegengekomen. Ik heb nu in de config.php

    PHP
    define('PHP_FIREWALL_REQUEST_URI', strip_tags( $_SERVER['REQUEST_URI'] ) );
    define('PHP_FIREWALL_ACTIVATION', true );
    if ( is_file( @dirname(__FILE__).'/includes/include_security.php' ) )
        include_once( @dirname(__FILE__).'/includes/include_security.php' );

    en in de include_security.php staat

    http://pastebin.com/xeeujjxT

    maar of het nu werkt weet ik dus niet. En aangezien ik al verschillende topics langs heb zien komen met mensen die xss problemen aantoonde hoopte ik dat hier een directe link voor mogelijk zou zijn om te testen

    (ps

    PHP
    include_once( @dirname(__FILE__).'/includes/include_security.php' );

    staat in ROOT/MAP/includes/include_security.php ik weet niet wat @dirname(__FILE__) etc. inhoud maar ik dacht dat dit goed zou zijn.

    Promoot je site gratis op http://www.gamevote.nl

  • Stefan.J
    Master
    Ontvangen Reacties
    9
    Berichten
    2.358
    • 28 juni 2010 om 18:23
    • #6

    Dit soort troep moet je helemaal niet gebruiken om te beveiligen. Je data die je binnen krijgt wordt aan alle kanten bewerkt, terwijl het misschien helemaal niet nodig is.

    En misschien helpt het wel tegen XSS (waarschijnlijk wel), maar je hebt er niks aan. Dit is echt de meest slechte manier van beveiligen.

  • gamecontrol
    Professional
    Berichten
    699
    • 28 juni 2010 om 18:54
    • #7

    Wat raad je me dan aan? (heb begrepen dat anders alle post onderdelen op eoa wijze moeten worden beveiligd?)

    Promoot je site gratis op http://www.gamevote.nl

  • Stefan.J
    Master
    Ontvangen Reacties
    9
    Berichten
    2.358
    • 28 juni 2010 om 19:00
    • #8

    Ja, alle input moet je afzonderlijk beveiligen. Als je een privé bericht binnen krijgt (ik noem maar iets), zorg je dat deze veilig is voor XSS. Als je een ID binnen krijgt zorg je ervoor dat het wel een integer is...

    En ga zo maar door.

  • gamecontrol
    Professional
    Berichten
    699
    • 28 juni 2010 om 19:09
    • #9

    Oke bedankt. Tot slot (hoop ik) zou je een voorbeeld kunnen geven wat ik moet neerzetten bij mijn post gedeelte?

    Promoot je site gratis op http://www.gamevote.nl

  • Extreme
    Intermediate
    Berichten
    474
    • 28 juni 2010 om 20:39
    • #10
    PHP
    mysql_real_escape_string($_POST['naam']) // Dit is voor teksten.
    
    
    (int)intval($_POST['getal']) // Deze laat alleen getallen toe!

    Hosting Network Services. Special Firewalled hosting for crime games.
    ******
    Msn:** Stuur maar PM.

  • gamecontrol
    Professional
    Berichten
    699
    • 28 juni 2010 om 20:46
    • #11

    Oke bedankt. Ik heb nu in enkele script alles geplaatst. als ik nu dit in (bv. kladblok) plaats

    PHP
    <img src="&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116&#58&#97&#108&#101&#114&#116&#40&#39&#88&#83&#83&#39&#41&#59">

    krijg ik in het kladblok dit te zien

    PHP
    <img src=\\\"javascript:alert('XSS');\\\">

    (geen popup maar alleen de tekst zelf)

    Betekend dit dat mijn script nu goed is beveiligd?

    Promoot je site gratis op http://www.gamevote.nl

  • Superior
    Master
    Berichten
    1.947
    • 28 juni 2010 om 20:48
    • #12

    probeer het eens op deze manier:

    PHP
    <script>alert('Xss lek gevonden?')</script>

    Werkt dit niet is hij beveiligd, krijg je een javascript melding met de tekst "Xss lek gevonden?" is hij niet veilig.

    Hoe moeilijk kan dit zijn, zelfs Google had je dit kunnen vertellen ^o)

  • gamecontrol
    Professional
    Berichten
    699
    • 28 juni 2010 om 20:51
    • #13

    Superior; als ik dat invoer krijg ik dit als output

    <script>alert(\\\'Xss lek gevonden?\\\')</script>

    (geen popup oid alleen de tekst in de db)

    En op google heb ik hier ook veel over gezocht. Maar aangezien ik niet bekend ben met xss weet ik dus niet zeker of de beveiliging die ik erin zet ook daadwerkelijk goed is

    Promoot je site gratis op http://www.gamevote.nl

  • Superior
    Master
    Berichten
    1.947
    • 28 juni 2010 om 20:56
    • #14

    Dan is hij dus veilig.

  • gamecontrol
    Professional
    Berichten
    699
    • 28 juni 2010 om 21:01
    • #15

    Mooi zo. Merk alleen dat mijn forum nog problemen ondervindt. Maar zal alles even voor de zekerheid nogmaals doorlopen.

    Nogmaals bedankt ;)

    Promoot je site gratis op http://www.gamevote.nl

  • Superior
    Master
    Berichten
    1.947
    • 28 juni 2010 om 21:02
    • #16

    Lees dit dan door, dan weet je direct wat er nog meer achter schuilt.

    - http://www.testingsecurity.com/how-to-test/in…s/XSS-Injection

  • gamecontrol
    Professional
    Berichten
    699
    • 28 juni 2010 om 21:05
    • #17

    Thx. Had ik idd ook gevonden, snapte het eerst niet helemaal maar wordt zo steeds duidelijker

    Promoot je site gratis op http://www.gamevote.nl

  • Stefan.J
    Master
    Ontvangen Reacties
    9
    Berichten
    2.358
    • 28 juni 2010 om 22:56
    • #18

    Dan is hij veilig?! Dan is hij helemaal niet veilig... Die slashes maken het alleen even iets vervelender. Doe maar eens het volgende:

    PHP
    <script>alert(document.cookie);</script>

    Dat zal wel werken...

  • Superior
    Master
    Berichten
    1.947
    • 28 juni 2010 om 23:12
    • #19

    @killingdevil
    Had het over de alert van die melding, waarom denk je dat ik de link mee gaf?

    Ben niet van gister hoor.

  • Darsstar
    Vreemd
    Berichten
    1.173
    • 28 juni 2010 om 23:13
    • #20
    Citaat van gamecontrol

    Oke bedankt. Ik heb nu in enkele script alles geplaatst. als ik nu dit in (bv. kladblok) plaats

    PHP
    <img src="&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116&#58&#97&#108&#101&#114&#116&#40&#39&#88&#83&#83&#39&#41&#59">

    krijg ik in het kladblok dit te zien

    PHP
    <img src=\\\"javascript:alert('XSS');\\\">

    (geen popup maar alleen de tekst zelf)

    Betekend dit dat mijn script nu goed is beveiligd?


    Het zou handig zijn als die post begrijpelijk zou zijn.
    "als ik nu dit in (bv. kladblok) plaats ... krijg ik in het kladblok dit te zien" is namelijk heel duidelijk.

    PS. ik houd het trouwens niet voor onmogelijk dat de briljante coding van CP er voor zorgt dat je post zo *kuch* verbeterd *verbeterd* is...

    miauw!

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design