Hallow!
Ik ben gevraagd voor een kennis een oscommerce e-shop op te zetten,
nu kreeg ik echter te horen dat een of andere kennis van zijn zus (lekker vaag weer), hem heeft verteld dat dit script totaal niet veilig is en het een eitje is om jezelf toegang te verschaffen tot het adminpannel van dit programma.
Hij zou in no time zichzelf toegang hebben verschaft tot privegegevens op deze site. nu vindt ik het al curieus waarom hij zowiezo een poging zou doen de site uit te pluizen naar oneigelijke toegang, maar het zit mij natuurluijk niet lekker.
Ik heb al uitgebreid gegoogled, en wat tests uitgevoerd op mijn php/sql scripts door te kijken of de wachtwoorden te omzeilen zijn e.d.
Nu ben ik erg benieuwd of mensen hier ervaring mee hebben, of tips hebben om dit te voorkomen. Ik moet eerlijk zeggen ik heb geen hkey op de map gezet of ssl aan staan. Maar is dit mogelijk wat er beweerd wordt?
zijn er (te) simpele queries die je kan uitvoeren op de pagina om simpel gegevens uit je scripts of server op te duiken??

Likes:


Quote