Likes Likes:  0
Resultaten 31 tot 36 van de 36
Pagina 3 van de 3 Eerste 1 2 3
Geen
  1. #31
    Externe PHP-code blokkeren?
    Hostingontwikkelaar
    2.882 Berichten
    Ingeschreven
    03/07/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Tim
    Registrar SIDN: Ja
    KvK nummer: 59418095
    Ondernemingsnummer: nvt

    Origineel geplaatst door chielsen


    Niet om het een of ander, maar ik heb het over goede scripters. Als je persee met include niet-lokale bestanden wil includen ben je gewoon niet goed bezig. Je wil altijd zo onafhankelijk mogelijk zijn van bepaalde server instelling. Je kan bijna alle scripts ook wel maken zodat het niet uitmaakt dat safe_mode uitstaat.
    Er zijn voorbeelden genoeg waarvan ik eigenlijk geen ga geven, maar op het moment dat een script werkt op de resultaten van een andere pagina (lees bv.: ringtone sites welke elke dag automatisch het content doen updaten), dan zul je altijd externe pagina's moeten laden.

    Ook 0900 systemen welke op maat worden gemaakt of andere partners zoals ringtonio / mobilemoney gebruiken hun eigen code waardoor je verplicht wordt http:// -> externe bronnen te gebruiken.

    Nu jij weer

  2. #32
    Externe PHP-code blokkeren?
    geregistreerd gebruiker
    1.354 Berichten
    Ingeschreven
    17/06/03

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    24 Berichten zijn liked


    Naam: Michiel Thalen
    KvK nummer: 02084745

    Origineel geplaatst door WH-Tim


    Er zijn voorbeelden genoeg waarvan ik eigenlijk geen ga geven, maar op het moment dat een script werkt op de resultaten van een andere pagina (lees bv.: ringtone sites welke elke dag automatisch het content doen updaten), dan zul je altijd externe pagina's moeten laden.

    Ook 0900 systemen welke op maat worden gemaakt of andere partners zoals ringtonio / mobilemoney gebruiken hun eigen code waardoor je verplicht wordt http:// -> externe bronnen te gebruiken.

    Nu jij weer
    Ooit gehoord van sockets?

  3. #33
    Externe PHP-code blokkeren?
    Hostingontwikkelaar
    2.882 Berichten
    Ingeschreven
    03/07/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Tim
    Registrar SIDN: Ja
    KvK nummer: 59418095
    Ondernemingsnummer: nvt

    Ja hoor

  4. #34
    Externe PHP-code blokkeren?
    AS29590
    256 Berichten
    Ingeschreven
    17/01/04

    Locatie
    Zuidbroek

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: sdfsdf

    mod_security kan je zo strak als je zelf wilt instellen, het is eerst wat proberen via trial on error. Er zijn op itnernet genoeg voorbeeld te vinden hoe je mod_security moet instellen.

    @bontekoe: mod_security is een apache module werkt bijv prima met ensim, dus zal ook wel met cpanel werken

  5. #35
    Externe PHP-code blokkeren?
    geregistreerd gebruiker
    259 Berichten
    Ingeschreven
    29/07/04

    Locatie
    Drechtsteden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: -
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door chielsen


    Ooit gehoord van sockets?
    Lijkt me wel zo verstandig. Wat als een hacker het voor elkaar krijgt om een domein naar hemzelf te routeren? Hackt hij in 1x een tig aantal domeinen (als er geen verdere beveiligingsmaatregelen zijn genomen).

    Beveiliging is altijd een trade-off. Wellicht een idee om servers veilig in te stellen en een enkele server in te stellen voor klanten die de minder veilige functies daadwerkelijk nodig hebben?

    Aloha,

    Martin

  6. #36
    Externe PHP-code blokkeren?
    geregistreerd gebruiker
    403 Berichten
    Ingeschreven
    20/10/03

    Locatie
    Nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: Nvt
    Ondernemingsnummer: nvt

    Dan filter je op ".nl" en een hele meuk aan andere extensies er ook nog eens bij, dan is je probleem opgelost in bijna alle gevallen.
    Dan kunnen bestanden al 'lang.nl.php' niet geinclude worden, erg handig... Zullen klanten waarderen die .nl gebruiken in bestandsnamen of querystring. Daarnaast zal je dus ALLE extensie sin een lijst moeten gooien, gaat dus echt nergens over.

    Wat ook kan...

    Kijken of het bestand bestaat DMV
    file_exists($_GET['page'])

    kan je iig geen URL's meer gebruiken....
    ?page=../../../etc/pwd werkt dan wel.

    Bottom line is, je moet een oplossing server-matig vinden. Niet script matig!

Pagina 3 van de 3 Eerste 1 2 3

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics