Hey phphulp,

Momenteel ben ik bezig met een ledensysteem scripten, en het is al vrij ver af, de layout is volledig gebased (er kunnen wat fouten in de CSS zitten, maar dit is meer een voorbeeld layout voor het hele systeem, en ik ben niet goed in CSS) en registratie en nieuws werkt ook helemaal. Login en comments op het nieuws moeten nog gemaakt worden, maar dan is de basis zo goed als af ^^

Je kunt de site hier vinden http://forum.one2xs.com/GLS2/ (dankje SanThe voor het opmerken :P)

Heeft iemand over de layout, teksten, en zo voorts nog opmerkingen of ideeën?

~ Rik
Rik schreef op 27.07.2009 14:48
Edit: Zoals paradox al heeft geprobeerd (en het is mislukt): x'; DROP TABLE leden
als naam heeft geen nut ;)
haha (a) xD kon maar is proberen of het wel beveiligd was tege sql injectie he xD
Ja daarom, maar een voorbeeld wat dus geen effect heeft. Sorry dat jou naam daar dan bij moet. Altijd handig als menen toch proberen, ookal is het verkeerde tabelnaam :')
Inmiddels is er alweer een heleboel gebeurd en graag heb ik weer opnieuw feedback, en hoop ik dat er mensen zijn die ook eventuele spelfouten kunnen vinden & verbeteren.

(een bumb na 24 uur mag toch? anders excuses hiervoor).
@ rik, ik neem aan dat je mysql_real_escape_string() hebt gebruikt in de insertquery bij het registreren?
Nu, bij de login, gebruik je daar wel stripslashes() als je de username wilt vergelijken met die uit de db want ik kan vreemt genoeg niet inloggen.
Rik schreef op 27.07.2009 14:48
Ook worden sessies in een database opgeslagen, en word hierdoor het gebruik van session stealing sterk verminderd.
Ik zou graag willen weten waarom jij denkt dat dit het veiligheidsniveau verhoogd.
Er word gekeken of een bepaalde hash overeenkomt met de hash in de database, samen met bijv. het IP (ja, mensen met een dynamisch IP zullen steeds weer moeten inloggen, maar ik wist ff niets anders).

@ paradox, met zo'n naam hoor je eigenlijk niet eens in te willen loggen. En nee dit heb ik niet gedaan.

Reageren