Archief - PHP: Wat is het handigste? (includes of aparte pagina's)

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

Incinnerator

Legacy Member
htaccess/htpasswd

is dit niet enorm onveilig aangezien de ingevoerde username en password als normale text wordt verstuurd?

kunnen 3den dit niet onderscheppen?

het is maar een vraag he :)

Greetz
Incinnerator

killgore

Legacy Member
dJeez zei:
Daar gaan ze vet mee zijn... Enkel de foutmelding zal dan geïnclude worden in hun script. Wat daar 't nut van is zie 'k nu niet direct in :p.
Als ze de constante weten zeg ik juist (en het systeem :p)

Ik zou trouwens ook niet weten dat iemand gewoon die pagina ook maar apart wilt weergeven, ma dit is gewoon basis systeem als je er zeker van wilt zijn dat ze enkel je pagina=xxxx systeem gebruiken ;).

[ImpacT]

Legacy Member
't Gaat hier nu blijkbaar over veiligheid. <?PHPFreaks.nl heeft hierover een zeer groot artikel geschreven. Zeer interessant als je eens wilt zien, hoe onveilig je site wel kan zijn :).

Webprogrammer's Hacking Guide

killgore

Legacy Member
[ImpacT] zei:
't Gaat hier nu blijkbaar over veiligheid. <?PHPFreaks.nl heeft hierover een zeer groot artikel geschreven. Zeer interessant als je eens wilt zien, hoe onveilig je site wel kan zijn :).

Webprogrammer's Hacking Guide
Prachtig artikel :).

Maar niet echt van iemand van phpfreakz zelf (zoals te verw8e was :p), kwas zelfs nog test-reader toen ie het juist geschreven had (heb originele .doc nog liggen). Die kerel is pretty freaky op beveiligings vlak.

Dit artikel alleen vertienvoudigd het niveau van phpfreakz ;).

0n3Liner

Legacy Member
bangelijk artikel inderdaad!
even toch dit: referer checken van je forms = no good! tegenwoordig schakelen norton & consoorten referer uit. en dus jah, snuif!

dJeez

Legacy Member
killgore zei:
Als ze de constante weten zeg ik juist (en het systeem :p)
Dan nog niet, ze gaan nl. de geparste versie includen hé, niet je source. Die constante kent de remote server in dat geval dus niet (zelfs al definieer jij die op de uwe). Dat schijn je zo even lichtjes over 't hoofd te zien.

Lashknife

Legacy Member
Dat artikel over websecurity vind ik pas interessant vanaf session hijacking en verder...
Al het voorgaande is eigenlijk basic dommigheid eh en hij herhaalt het zelf op het einde nog eens tot tweemaal toe: check user input en url-parameters
Er is namelijk een verschil voor inbrekerij om bv de deur wagewijd open te laten staan of de sleutel onder de mat te leggen (ook al hebben ze hetzelfde resultaat uiteraard: een gehackte website in welke mate dan ook)

killgore

Legacy Member
dJeez zei:
Dan nog niet, ze gaan nl. de geparste versie includen hé, niet je source. Die constante kent de remote server in dat geval dus niet (zelfs al definieer jij die op de uwe). Dat schijn je zo even lichtjes over 't hoofd te zien.
wel dat bedoel ik juist ;).

het is een beveiliging opdat mensen je pagina niet "apart" kunnen openen maar geforceerd worden om met het ?page= systeem te werken :p

nu duidelijk?

@lashknife: artikel is over het algemeen goed hoor, elk onderwerp, hij heeft enkel nooit aanpassing gemaakt aan enige commentaar die ik erop had: ik vond het iets te lang, hij had sommige dingen wat mogen korter zeggen.

PerfectPC

Legacy Member
Incinnerator zei:
htaccess/htpasswd

is dit niet enorm onveilig aangezien de ingevoerde username en password als normale text wordt verstuurd?

kunnen 3den dit niet onderscheppen?

het is maar een vraag he :)

Greetz
Incinnerator
waar haalt gij htpasswd ineens vandaan? :s

Lashknife

Legacy Member
htaccess is het bestandje waar alle rules en settings instaan

htpasswd is het bijhorende bestandje waar de user:passwordinhashvorm combinaties instaan dat door htaccess wordt gebruikt om te controleren wie wat mag
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan