Toon posts:

[PHP] beveiliging.. niet vanaf andere url GET zenden

Pagina: 1
Acties:
  • 42 views sinds 30-01-2008

Verwijderd

Topicstarter
Hey, ik ben bezig met een site maar nu wil ik een beveiliging erin bouwen maar nu vroeg ik me af of er ook een functie voor bestaat (voor wat ik wil beveiligen)

Ik wil namelijk dat de pagina chekt of de input (die naar de database gaat) wel vanaf het domein wordt verzonden en niet van een ander domein daar bedoel ik mee het zelfde als dat ik dit formpje (waar ik nu in typ zodat jullie het zien) zou nemen op mijn eigen computer zou zetten en vanaf daar berichtjes zou sturen naar GoT dan krijg ik waarschijnlijk een error dat dat niet kan

hoe kan ik dit erin maken? het "controleren?" is daar een functie voor ik hoop dat ik duidelijk ben geweest.

  • thomaske
  • Registratie: Juni 2000
  • Laatst online: 14-07 14:28

thomaske

» » » » » »

Het gaat sowieso niet direct van een user-form naar de database, daar zit natuurlijk altijd je script tussen.
Wanneer mensen dat script aanroepen 'zijn' ze als het ware op je site. Je zou eens kunnen kijken naar sessions om te controleren of een user al op een ander gedeelte van je site is geweest, voordat het bewuste form wordt aangeroepen.

Brusselmans: "Continuïteit bestaat niet, tenzij in zinloze vorm. Iets wat continu is, is obsessief, dus ziekelijk, dus oninteressant, dus zinloos."


  • CyberSnooP
  • Registratie: Augustus 2000
  • Laatst online: 31-03 16:47

CyberSnooP

^^^^ schrijft --->

In principe is dat niet mogelijk omdat in de aanvraag van de doel pagina niet verplicht informatie over de pagina met het formulier zit verwerkt. Echter sommige browsers zijn zo vriendelijk het Refferer veld mee te sturen in de HTTP-header waardoor je die informatie wel hebt. (zoek maar op HTTP_REFFERER in de php manual) Dat veld is natuurlijk wel te vervalsen, maar daar heeft de kraker alweer iets meer kennis voor nodig.

En andere beveiliging die het voor de eventuele kraker lastiger zou kunnen maken is het voorzien van je formpje van een uniek (session?) id wat je verplicht ook weer terug moet krijgen en wat maar een aanvraag geldig is. Maar dat maakt het de normale user weer onmogelijk zijn "Back"-button in de browser te gebruiken (wat ie misschien ook niet wil als jij een alternatief daarvoor aanbied).

Al met al is het gewoon niet mogelijk het onkraakbaar te maken, maar bovenstaande methodes maken het wel lastiger.

|_____vakje______|


Verwijderd

Topicstarter
bedankt ik ga gelijk ff zoeken op php.net naar die functies etc :)

edit:

Sorry, no documents matched your search for "HTTP_REFFERER".
:'( wat is de corrrecte spelling? :|

  • dusty
  • Registratie: Mei 2000
  • Laatst online: 21-02 00:06

dusty

Celebrate Life!

REFFERER is de juiste engelse spelling, Je moet echter foute spelling gebruiken REFERRER. voor de rest is het toch echt gewoon een manual vraagje.

Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR


Dit topic is gesloten.