MueR schreef op zaterdag 01 november 2008 @ 00:53:
Ik raad je een cursus PHP aan om jezelf te beschermen hoor. Mensen die net met PHP beginnen maken vaak gruwelijke fouten, waardoor er nogal wat leaks en bugs in hun scripts zitten, die vervolgens weer gebruikt kunnen worden door exploiters, bijvoorbeeld als spambot. Sessies zijn een behoorlijk essentieel onderdeel van veel applicaties die je zal gaan maken in PHP, en het is dus belangijk dat je ze goed leert begrijpen. Met alleen een specifiek probleem
oplossen op laten lossen wordt je nog niks wijzer.
Dat "beetje omslachtig" is dus niet zo omslachtig als het lijkt, maar eerder broodnodig. Er zijn genoeg mensen naief genoeg om bijvoorbeeld phpfreakz als geweldige leerbron beschouwen. Dat is het ook, maar dan voornamelijk voor hoe het niet moet.
Daarin heb je helemaal gelijk, maar ik ben ook helemaal niet van plan om applicaties te gaan schrijven, dit laat ik aan anderen over

Het gaat in dit geval om een simpel Formulier dat d.m.v. php verzonden wordt en waarvan de inhoud ter controle direct nogmaals aan de gebruiker getoond wordt.
Ter controle voor degene die het verzonden heeft dus.
Niet vervelend bedoelt, maar ik heb echt wel gezocht (en daar kan jij niet over oordelen aangezien je niet weet of ik dit gedaan heb) en veel gevonden, maar alleen maar zeer uitgebreide zaken en niet de eenvoud die uit dit topic is gerold .
Achteraf is het inderdaad zo dat ik wellicht met de verkeerde steekwoorden aan het zoeken ben geslagen, maar ja, achteraf is alles makkelijker!
....excuses voor mijn tè algemene negatieve uitlating die hier stond, zie edit voor een aangepaste versie...
@ibmos2warp hieronder: mail injections had ik al rekening mee gehouden in het oorspronkelijke script, ik controleer of het om een POST request gaat, alle data die in de header verwerkt wordt op linebreaks en alle ingevoerde data op diverse header injections.
edit:
maar even een edit in plaats van reply omdat ik dit topic niet weer bovenaan wil hebben, maar gezien reacties van enkele gebruikers hier zal ik het onderdeel "Programming" vanaf nu zoveel mogelijk mijden en jullie niet meer lastig vallen.
Dit aangezien het door sommigen schijnbaar niet gewaardeerd wordt dat ik een dergelijke vraag op GOT post (en niet op phpfreakz o.i.d.) omdat ik het idee had dat hier de juiste kennis aanwezig is om me te helpen.
Schijnbaar worden beginners of mensen die niet 24/7 ergens mee bezig zijn (welke jullie liever direct als "n00bs" omschrijven) in dit subforum niet gewaardeerd
@degenen die ontopic gebleven zijn en niet meteen het woord n00b aan het rondslingeren gegaan zijn: iig thx voor jullie hulp en tips
[
Voor 65% gewijzigd door
floriske.nl op 03-11-2008 14:50
]