• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

Beveiligen tegen?

  • Dpm_x
  • 14 september 2010 om 19:20
  • Dpm_x
    Intermediate
    Berichten
    351
    • 14 september 2010 om 19:20
    • #1

    Beste leden van Criminalspoint ,
    ik zag hier enkele maanden terug een topic waarin stond waar je je site tegen moet beveiligen(zoals sql injecties etc..)

    Spijtig genoeg vind ik deze topic nietmeer , dus weet iemand waar tegen je je site moet beveiligen?

  • Guest, wil je besparen op je domeinnamen? (ad)
  • cri
    Professional
    Berichten
    717
    • 14 september 2010 om 19:28
    • #2

    Volgende keer gewoon drukken op zoeken en zoeken... :p

    http://www.criminalspoint.com/db/artikel/244/SQL-injections.html
    http://www.criminalspoint.com/forum/topic/71…-injection.html
    http://www.criminalspoint.com/forum/topic/99…-injection.html
    http://www.criminalspoint.com/forum/topic/76…-injection.html
    http://www.criminalspoint.com/forum/topic/12…eveiliging.html

    Bezig met 1 van mijn nieuwe projecten

  • Dpm_x
    Intermediate
    Berichten
    351
    • 14 september 2010 om 19:34
    • #3

    denk niet dat je je site alleen moet beveiligen tegen sql injecties?

  • sysrq
    Freelance design,basen.
    Berichten
    123
    • 14 september 2010 om 19:43
    • #4

    Als je alles zelf script, dan kijk je gewoon alles na als alles veilig is, en jahwel, bijna alles gaat nu via Injection's.

    dus het beste is, om alles wat je maakt 1x extra na te kijken, en uitteraad aan het einde van de race, zelf te testen.

    Project DownTownMafia.nl 45%

    [offtopic]Heb je wel eens dit & dan weer dat & dan weer zus & dan weer zo, OH OH OH (A)[/offtopic]

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 14 september 2010 om 19:49
    • #5

    Denk ook aan XSS lekken.

  • MrMees
    De causeur!
    Berichten
    464
    • 14 september 2010 om 19:56
    • #6

    Alles wat een gebruiker zelf kan invoeren, denk hierbij aan $_POST, $_GET en cookies(kan je aanpassen) moet je gewoon controleren.

    Rembo&Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 14 september 2010 om 19:58
    • #7

    En het beste, dat heb ik gelezen van killingdevil, geen functie er voor schrijven, maar alles handmatig beveiligen, zodat je 100% zeker weet dat het werkt, en het er staat!

  • tolunay
    .
    Berichten
    47
    • 14 september 2010 om 20:04
    • #8

    Staat er misschien een tutorial ergens online over de beveiligingen?

    - sql injecties
    - xss lekken
    - *** (als er meer is)

    Gewoon om misschien bij te leren, straks doe ik iets verkeerd (xD)

    .

  • Stefan.J
    Master
    Ontvangen Reacties
    9
    Berichten
    2.358
    • 14 september 2010 om 20:30
    • #9

    Er is ooit een goede tutorial geschreven om de beginselen van het beveiligen van websites onder de knie te krijgen:

    http://www.twmerge.nl/webprogrammers_hacking_huide.pdf

    Pin je niet helemaal op deze tutorial vast, maar het is wel een geweldig begin om te leren wat voor een beveiligingslekken er in je applicatie kunnen kruipen.

    Citaat

    Alles wat een gebruiker zelf kan invoeren, denk hierbij aan $_POST, $_GET en cookies(kan je aanpassen) moet je gewoon controleren.

    Feitelijk is dit genoeg. Maar in de praktijk is dit vaak niet direct de beste oplossing. Je moet namelijk zorgen dat je je validatie zo dicht mogelijk op de data zelf houden. Wat ik hier mee bedoel is het volgende:
    Als je een functie of methode hebt die data in de database opslaat, moet je zorgen dat je daar de data backslashed, en niet voordat je de data doorstuurt naar de functie of de methode. Anders valideer je namelijk overal waar je de data naar de functie of methode wilt doorspelen, in plaats van alleen in de functie. Als je de data dan later in een xml-file wilt opslaan heb je een probleem.

    In één zin samengevat: Valideer invoer altijd, of het nu user input is of niet, en doe dit zo dicht mogelijk bij de opslag van de data zelf.

  • Superior
    Master
    Berichten
    1.947
    • 14 september 2010 om 20:30
    • #10

    http://www.criminalspoint.com/forum/topic/3486.html

    Heel forum discussie over fouten en lekken, misschien leuk voor een bump :)

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 14 september 2010 om 20:37
    • #11

    Helaas dat dat ebook niet meer online staat... Had het graag willen inzien.

  • Yoichi
    Ik ben Apart Anders
    Berichten
    514
    • 15 september 2010 om 08:57
    • #12

    http://www.php-firewall.info/

  • Axl_H
    WAN\'T TO LEARN SOMETHING
    Berichten
    1.465
    • 15 september 2010 om 11:15
    • #13

    ff een aantal functies:

    PHP
    <?php
          mysql_real_escape_string();
          htmlentities():
          strip_tags();
    ?>

    aan deze functies heb je in principe genoeg aan de inputs. er zijn er nog veel meer, maar dit is toch echt de basics

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design