ip veilig?
Maar kan iemand a.u.b. uitleggen waarom dit niet veilig kan zijn:
?
of wat justin doet
"INSERT INTO blabla (ipadres) VALUES ('".$_SERVER["REMOTE_ADDR"]."')";
ik snap het niet echt (misschien een voorbeeldje?)
?
of wat justin doet
"INSERT INTO blabla (ipadres) VALUES ('".$_SERVER["REMOTE_ADDR"]."')";
ik snap het niet echt (misschien een voorbeeldje?)
Voordat de $_SERVER array aangepast kan worden moet je server waarschijnlijk wel behoorlijk gehacked zijn, en is de vraag natuurlijk of de hacker nog injection toe gaat passen.
Waar het om gaat is dat het niet uitgesloten is dat die array aangepast wordt... Stel dat deze array wel aangepast wordt door een of andere onverlaat, dan is deze net zo onveilig als de $_GET en de $_POST array... Ik denk dat je nu zelf het risico wel in kunt vullen ;-)
Waar het om gaat is dat het niet uitgesloten is dat die array aangepast wordt... Stel dat deze array wel aangepast wordt door een of andere onverlaat, dan is deze net zo onveilig als de $_GET en de $_POST array... Ik denk dat je nu zelf het risico wel in kunt vullen ;-)
@Rens
Dat is juist helemaal niet waar! REMOTE_ADDR is veilig volgens mij.
Maar verder komen de meeste $_SERVER vars rechtstreeks van de webserver af. En zijn dus gevoelig voor XSS aanvallen e.d.
Dat is juist helemaal niet waar! REMOTE_ADDR is veilig volgens mij.
Maar verder komen de meeste $_SERVER vars rechtstreeks van de webserver af. En zijn dus gevoelig voor XSS aanvallen e.d.
Het is mogelijk je ip adres te spoofen, daar kun je ook i.p.v. een ip adres andere gegevens in stoppen. Je krijgt dan wel niet het antwoord van het request, maar als je weet wat je stuurt is dat voor een hacker ook niet nodig.
'Lode:
@Rens
Dat is juist helemaal niet waar! REMOTE_ADDR is veilig volgens mij.
Maar verder komen de meeste $_SERVER vars rechtstreeks van de webserver af. En zijn dus gevoelig voor XSS aanvallen e.d.
Dat is juist helemaal niet waar! REMOTE_ADDR is veilig volgens mij.
Maar verder komen de meeste $_SERVER vars rechtstreeks van de webserver af. En zijn dus gevoelig voor XSS aanvallen e.d.
Ok, ff topic ontleden: waar zeg ik dat deze onveilig is dan?
en bericht ontleden: je zegt zelf dat de $_SERVER array gevoelig is voor XSS aanvallen, zeg je dan zelf niet dat $_SERVER['REMOTE_ADDR'] niet 100% veilig is?




