Nieuw lid |
|
ja, dat snapte ik, en dan ?
Zolang al je input velden goed zijn beveiligd, met minimaal addslashes, en je uitleesfuncties met minimaal htmlentities of iets dergelijks dan is de kans al vrij klein dat er iets ergs gaat gebeuren.
Maar als je nou een inlog systeem maakt, dan kan je de mensen die zoiets proberen al gelijk "tracen" dmv het email adres wat ze in moesten voeren om te "registreren", zo zijn ze ook weer supermakkelijk te "verwijderen" van je ledenlijst, en kunnen ze niet meer posten (tenzij ze weer een nieuwe account aanmaken, maar als je de ip's bijhoud (en checked op dynamisch of niet) kan je zelfs op ip bannen.
Meer kan je eigenlijk niet doen. |