beveiliging

Status
Niet open voor verdere reacties.

gast0510

Gebruiker
Lid geworden
8 mei 2015
Berichten
289
hoe beveilig ik nu mijn website?
-> de links waarop ik klik krijgen een pagina?contact.php hoe zorg ik ervoor dat er gewoon staat /contact/
-> als mensen in folders gaan bladeren dmv met de links spelen, hoe blokkeer ik dit?
-> parent directory voorkomen dat mensen hierin komen?

En ik wil 1 beveiligde webmap/pagina waar alleen ik op kan inloggen.
Dus dan moet er op index staan Login. Als dit is gebeurt moet er staan Logout. Als er is ingelogd moet er met een cookie worden aangemaakt die ervoor zorgt dat je ingelogd blijft.
En zolang je ingelogd blijft heb je toegang tot die map. Die map op de server moet toegangelijk zijn via die 1e pagina die verschijnt naast logout. (Logout | Secured Page)
Dus als ik naar een andere link ga op de site, contact.php ofzo dan moeten die 2 ook gewoon in de header blijven staan. Oja.. ik heb een vaste header die statisch is.

Tot op heden heb ik nog nergens z'n kant en klaar script weten te vinden.:evil:
 
Cloudflare al geprobeerd?
En als je sqli of xss, andere infectie methoden wilt voorkomen zorg dan gewoon voor een goede ssl verbinding en applicatie firewall.

Ps. en niet publieke pagina's of content kan je inderdaad afschermen met .htaccess
 
Laatst bewerkt door een moderator:
Cloudflare al geprobeerd?
En als je sqli of xss, andere infectie methoden wilt voorkomen zorg dan gewoon voor een goede ssl verbinding en applicatie firewall.

Hoe moeten een firewall of ssl helpen tegen SQL injectie of cross site scripting? SSL kan voorkomen dat iemand tussen jouw PC en de site die je bezoekt het verkeer aftapt of aanpast (is dus sowieso een goed idee, maar ik zie niet hoe het helpt tegen de problemen die je noemt). Een firewall kan voorkomen dat iemand poorten van je server aanspreekt die niet aangesproken zouden moeten worden.

Voor het voorkomen van SQL injectie kun je kijken naar het escapen van input, of, veel beter, het gebruiken van prepared statements. Hier kun je tips vinden voor het voorkomen van XSS.
 
Cloudflare al geprobeerd?
En als je sqli of xss, andere infectie methoden wilt voorkomen zorg dan gewoon voor een goede ssl verbinding en applicatie firewall.
Lol, wat een onzin. Kan je net zo goed de stekker uit je server trekken. :D
 
Een aantal dingetjes die je sowieso kan toepassen staan in deze post
Suc6. Have fun.

PS zoals hierboven al aangegeven nog even googelen hoe je pagina?contact.php kan omzetten in /contact/ en hoe je dit in .htaccess zet.
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan Onderaan