Veiligheidsvraagje
ik las laatst een stukje dat kwaadwillende mensen op een slinkse manier in forums de [img tag misbruiken en daar dan een 'admin-link' neerplanten zoals:
www.forum.com/admin/userinfo.php?action=updateuser&user=jan-marten&newlevel=Amdinistrator
Normaliter kun je dat alleen als admin doen, als je dan op een pagina komt met die link als plaatje dan wordt ie automatisch uitgevoerd (toch?)
Nou dacht ik aan een oplossing:
in de userinfo.php (bovenstaand voorbeeld) de volgende code toevoegen:
Mijn vraag, is dit een manier om 'hackers' en scriptkiddies te weren dit uit te voeren???
als dit al eens is geweest, ik kon het niet vinden, je mag um op slot zetten als je er een link bijzet over een goed topic
ik las laatst een stukje dat kwaadwillende mensen op een slinkse manier in forums de [img tag misbruiken en daar dan een 'admin-link' neerplanten zoals:
www.forum.com/admin/userinfo.php?action=updateuser&user=jan-marten&newlevel=Amdinistrator
Normaliter kun je dat alleen als admin doen, als je dan op een pagina komt met die link als plaatje dan wordt ie automatisch uitgevoerd (toch?)
Nou dacht ik aan een oplossing:
in de userinfo.php (bovenstaand voorbeeld) de volgende code toevoegen:
PHP:
1
2
3
4
5
6
7
8
9
10
| <? if ($action =="updateuser" && isset($user) && $REQUEST_METHOD == "POST") { // goede code } else { print "Hacker???"; } ?> |
Mijn vraag, is dit een manier om 'hackers' en scriptkiddies te weren dit uit te voeren???
als dit al eens is geweest, ik kon het niet vinden, je mag um op slot zetten als je er een link bijzet over een goed topic