[alg / php] security vraagje

Pagina: 1
Acties:

  • marty
  • Registratie: Augustus 2002
  • Laatst online: 27-03-2023
Ik weet dat je met php een script kunt schrijven dat een pagina van internet opvraagt en uitleest wat ie terug krijgt. (misschien een beetje kromme omschrijving, maar ik hoop dat jullie begrijpen wat ik bedoel)
Nou vraag ik me alleen af..stel dat zo'n pagina van een inlog systeem gebruik maakt, is het dan ook mogelijk met zo'n script in te loggen als je de username en password al weet?
En als dat mogelijk is, is het dan bijvoorbeeld ook mogelijk om het sessie-id uit lezen en zo je script een aantal navigatie stappen te laten nemen?

Verwijderd

Ja dat kan... dus moet je dat als programmeur tegengaan door daarvoor beveiligingen in te bouwen.

  • marty
  • Registratie: Augustus 2002
  • Laatst online: 27-03-2023
kan het zelfs als je (ik bekijk dit even vanuit een PHP perspectief), controleert of de username and password uit $_POST komen?

  • CyeZ
  • Registratie: September 2001
  • Laatst online: 14:35

CyeZ

Vroem vroem!!!

Waarom zou het niet kunnen? Of het nou internet explorer, een andere browser of een of andere eigen geschreven script is wat de pagina opvraagt maakt niet uit. Voor de server af gezien is het allemaal hetzelfde.
Dingen wat vaak wel werkt om automatische logins te voorkomen is bv een plaatje met een stukje tekst oid te genereren en de gebruiker de tekst in de plaatje in te laten tikken in een invoerveld en later te controleren met de oorspronkelijke tekst in het plaatje.

[18:54] <Prammenhanger> |HunterPro|eet
[18:55] <Prammenhanger> lijkt best op
[18:55] <Prammenhanger> |HunterProFeet