Ik vroeg me zonet af, alle variabelen die je in je site gebruikt, zijn die te achterhalen?
Want het lijkt me namelijk niet een fijn idee, dat iemand die probeert je site te hacken ofzo, één of ander proggie kan hebben, die alle variabelen weergeeft die je gebruikt.
Want op het moment dat iemand op submit drukt, worden alle variabelen toch onbeveiligd verstuurd?
of kun je alleen maar de variabelen lezen waarvan je de naam weet?
ik hoop dat ik het zo een beetje duidelijk heb uitgelegd, ik vraag me dus gewoon af hoe het zit met de veilighied, wat zijn de valkuilen etc.
/PS
Dingen zoals htmlentities() of addslashes() voordat je een variabele in de in de SQL query gebruikt weet ik wel, of een password encrypten en de en de geencrypte password vergelijken enzo dat zijn eigenlijk de enige dingen die ik op het gebied van veiligheid weet.
Want het lijkt me namelijk niet een fijn idee, dat iemand die probeert je site te hacken ofzo, één of ander proggie kan hebben, die alle variabelen weergeeft die je gebruikt.
Want op het moment dat iemand op submit drukt, worden alle variabelen toch onbeveiligd verstuurd?
of kun je alleen maar de variabelen lezen waarvan je de naam weet?
ik hoop dat ik het zo een beetje duidelijk heb uitgelegd, ik vraag me dus gewoon af hoe het zit met de veilighied, wat zijn de valkuilen etc.
/PS
Dingen zoals htmlentities() of addslashes() voordat je een variabele in de in de SQL query gebruikt weet ik wel, of een password encrypten en de en de geencrypte password vergelijken enzo dat zijn eigenlijk de enige dingen die ik op het gebied van veiligheid weet.