Beste mensen ik heb een nieuwe soort inlog script gemaakt die gebruikt van een aantal toepassingen dat een aantal hackers technieken onmogelijk worden mijn vraag is wie denkt dat hij een geweldige hacker is vanavond upload ik de login script naar de server om 7 uur wie denkt dat hij geweldig goed is kan een gok proberen de url upload ik vanavond om 7 uur reply effe of je mee doet de gene die hem als eerste kraakt krijgt een www.watjijwil.com voor niks
als ik rond 19:00 thuis ben en denk eraan zal ik ook een kleine poging wagen..
Ik zal ook wel wat proberen :)
Ben de laatste tijd toch al met externe servers bezig geweest :)
nou het word nog gezellig
alleen met de server zelf mag je niks doen het gaat echt om de script
Hmm.. leuk.. :D Maar ik ga toch meer voor de BBQ vanavond! :D

Voor het eerst sinds ik terug ben dat het mooi weer is en ik vrij ben.. :D

Elwin
Eetse ...
Eh, BBQ'se :)
als je het script ook maar een beetje beveiligt tegen sql insertion (hint regex [a-z0-9]) dan is het al best lastig om erin te komen
als je dan ook nog eens error_reporting op null zet zodat er geen info word vrijgegeven door foutmeldingen dan is het iig niet eenvoudig te doen

ik weet niet hoe het script beveiligt is maar als je het een beetje goed doet dan kom je er op een manier als deze bijna niet in
de meest voorkomende problemen zijn servers die sql insertion toelaten en mensen die includen via GET zonder validatie
los van die fouten is het meestal een fout in de server configuratie
wacht maar aff morgen als er nog niks gebeurt is laat ik de script zien
Zozo ...
Kheb al een heel mooi ideetje voor m'n beveiliging van m'n login, en da was door Bas ...

Reageren