Likes Likes:  0
Resultaten 16 tot 17 van de 17
Pagina 2 van de 2 Eerste 1 2
Geen

Onderwerp: exploit script

  1. #16
    exploit script
    SWIS!
    948 Berichten
    Ingeschreven
    29/02/04

    Locatie
    Dordrecht / Leiden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 280834450000
    Ondernemingsnummer: nvt

    De trim() functie in PHP doet wat meer dingen dan de trim() functie in ASP
    Ik ben een PHP-ert. Ik doelde op het feit dat de tekens alleen aan het begin en eind verwijderd worden en niet in het midden. Als je eindigt met een header zal trim niets doen. Je laat nu iets anders zien en daar zie ik inderdaad een regex om ervoor te zorgen dat er geen 'foute' waarden in de string staan.

    Je regex hoeft voor deze injection natuurlijk geen mx lookup gaan doen.

    Als een bot een pagina opvraagt zoals een bezoeker dat doet en vervolgens een post doet zoals een bezoeker dat doet heb je nog steeds niets aan je geheime code. Je onderscheidt er geen bot van een bezoeker mee.

  2. #17
    exploit script
    BoFH
    1.034 Berichten
    Ingeschreven
    24/11/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Vevida B.V
    Functie: Systeembeheerder
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door V. Kleijnendors
    Ik ben een PHP-ert. Ik doelde op het feit dat de tekens alleen aan het begin en eind verwijderd worden en niet in het midden. Als je eindigt met een header zal trim niets doen. Je laat nu iets anders zien en daar zie ik inderdaad een regex om ervoor te zorgen dat er geen 'foute' waarden in de string staan.
    Mea Culpa, de regex heb ik bij in het artikeltje geflantst, waarvoor dank

    Als een bot een pagina opvraagt zoals een bezoeker dat doet en vervolgens een post doet zoals een bezoeker dat doet heb je nog steeds niets aan je geheime code. Je onderscheidt er geen bot van een bezoeker mee.
    Ik heb nog nooit een bot op het "submit" formpje zien drukken Nee, alle gekheid op een stokje: ik heb nog nooit mee gemaakt dat een bot alle form-waardes ophaalt om deze later te gebruiken in het submitten van spam. Ik zeg niet dat het onmogelijk is, ik heb het alleen nog nooit gezien. Eens werd in nl.internet.www.server-side geopperd om een tijdafhankelijke waarde mee te geven via PHP. De waarde is dus constant anders.

    Overigens, tegenwoordig worden tieners door spammers betaalt om van een lijst websites alle formulieren bij langs te gaan om te spammen. Geen enkele beveiliging heeft dan zin, helaas.
    --
    VEVIDA Services, http://www.vevida.com

Pagina 2 van de 2 Eerste 1 2

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics