Hallo allemaal! Ik ben 2 jaar geleden een beetje begonnen met PHP&MYSQL te leren en te gebruiken. Vanaf toen ben ik bezig geweest om een werkurenadministratie-systeem te maken voor mn vaders bedrijf.
Dit werkt allemaal prima, alleen omdat ik met zulke beperkte kennis begonnen ben heb ik niet echt rekening gehouden met veiligheid (nooit over nagedacht). Dit lijkt me wel belangrijk omdat deze site gewoon online staat. Ook zijn er megaveel stukken scripts die 1000x 'dubbel' staan in de website en als er iets aangepast moet worden ben ik er gauw een uur mee bezig, ook is de kans groot dat ik als ik wat moet bewerken iets over het hoofd zie.
Daarom hebben we besloten om alles opnieuw te gaan bouwen, een nieuwe lay-out, dit keer mysql-injection proof scripts en zoveel mogelijk aan elkaar gekoppeld. Zo dynamisch & veilig & gebruiksvriendelijk mogelijk.
Omdat ik nog niet erg veel weet over beveiliging van websites/scripts de vraag aan jullie:
Waar moet/kan ik allemaal rekening mee houden?
Bedankt!
1.440 views