Jump to content

Featured Replies

comment_1397423

Er zijn wel bepaalde codes die ervoor zorgen dat je bron omgetoverd wordt door troep zodat je niks kan zien. Nadeel is alleen dat je altijd een back-up moet hebben want je kan niet meer bewerken in dat html bestand. Nadeel is dat het niet op elke browser werkt.

Op phphulp.nl staan veel wachtwoorden.

Edited by Kai-ShockWave

comment_1397742
Er zijn wel bepaalde codes die ervoor zorgen dat je bron omgetoverd wordt door troep zodat je niks kan zien. Nadeel is alleen dat je altijd een back-up moet hebben want je kan niet meer bewerken in dat html bestand. Nadeel is dat het niet op elke browser werkt.

Op phphulp.nl staan veel wachtwoorden.

Er is ALTIJD een manier om wachtwoorden in een bron, of gewoon simpelweg javascripts, te achterhalen. Daar kun je gewoon niet omheen. De browser kent alleen HTML, CSS en JavaScript. (evt. XML en al die zooi, maargoed) De browser moet op een of andere manier toch die HTML krijgen. En wat een browser kan, kan jijzelf ook. En omdat je wachtwoord gewoon ergens in die HTML staat, ben je de sjaak. Hoe goed je het ook beveiligd, je maakt het alleen maar een klein beetje lastiger voor 'hackers', maar vooral ook de 'gewone' bezoekers.

Oplossing: server-side ;)

comment_1404980

dat is mogelijk ja... eigenlijk moet er nog het woordje 'in theorie' bij... (zijn 2 woordjes, maargoed)

In een server-side login-script kun je (o.a.) op deze manieren naam en/of wachtwoord verkrijgen:

- downloads/uploads afluisteren; ik weet niet hoe, alleen dat het kan

- in phpmyadmin oid komen

- sql injection

- 'over de schouder' van iemand meekijken (desnoods opvragen vanuit de gegenereerde bron)

- een leuk javascriptje (icm ajax) ergens invoeren, dat naam&wachtwoord naar je eigen server stuurt (bestand bewerken via ftp of cms)

Dit is allemaal mogelijk in theorie... in praktijk zul je er heel wat moeite voor moeten doen.

Daarom zal een verveelde hacker niet zomaar jouw site gaan hacken... hij zoekt wel iets van een bekend spelletje op of zo :puh: .

Dit is gewoonweg volgens de volgende regel:

'Alles wat fout kan gaan, gaat ooit fout.' ;)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

Recently Browsing 0

  • No registered users viewing this page.