login  Naam:   Wachtwoord: 
Registreer je!
 Forum

Site testen op veiligheid

Offline Martijn2008 - 26/10/2008 14:03
Avatar van Martijn2008PHP beginner Hallo allemaal,

Ik ben bezig met het bouwen van mijn website. De site beschikt over het nodige aantal gebruikers interfaces. Het geheel draait nu nog allemaal localhost, maar ik wil het binnenkort waarschijnlijk wel online gaan zetten. Nou is mijn vraag, waarop moet ik allemaal letten en hoe kan ik testen of het geheel een beetje veilig is voor het web.

Bedankt alvast voor jullie reacties !

5 antwoorden

Gesponsorde links
Offline Abbas - 26/10/2008 14:11 (laatste wijziging 26/10/2008 14:11)
Avatar van Abbas Gouden medaille

Crew .NET
- Alle GET-variabelen beveiligen (Javascript, SQL-injection)
- Alle input in velden controleren en beveiligen (Javascript, SQL-injection)
- Als je met cookies/sessions werkt, de informatie encrypten zodat deze niet "nagemaakt" kunnen worden
- Zo zijn er wss nog dingen die ik nu vergeet 
Offline Martijn2008 - 26/10/2008 14:17 (laatste wijziging 26/10/2008 14:19)
Avatar van Martijn2008 PHP beginner Ik begrijp wat je bedoeld, het gaat mij momenteel eigenlijk echt om voorbeelden, zodat ik localhost goed kan testen voordat ik het online zet. 

Ps. SQL injection is toch eigenlijk alleen de functie mysql_real_escape_string()  
Offline Kr4nKz1n - 26/10/2008 14:46
Avatar van Kr4nKz1n Onbekend Je kan ook nog op magic quotes controleren.

http://nl3.php.net/magic_quotes
Offline marten - 26/10/2008 17:59
Avatar van marten Beheerder
Citaat:
je kan ook nog op magic quotes controleren.

http://nl3.php.net/magic_quotes


Vanaf php6 helemaal eruit gehaald dus zou er niet teveel op controleren.....
Offline Martijn2008 - 26/10/2008 19:34
Avatar van Martijn2008 PHP beginner Over PHP6 gesproken ik hoorde geloof ik ook iets over mysql_query. Wat gebeurt daar eigenlijk mee? Moet ik dan mijn hele programmatuur weer omgooien?  
Gesponsorde links
Dit onderwerp is gesloten.
Actieve forumberichten
© 2002-2024 Sitemasters.be - Regels - Laadtijd: 0.169s