Likes Likes:  0
Resultaten 1 tot 15 van de 30
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen

Onderwerp: AJAX veiligheid

  1. #1
    AJAX veiligheid
    Joh.3:16
    1.552 Berichten
    Ingeschreven
    31/08/08

    Locatie
    Delfzijl

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked



    Thread Starter

    AJAX veiligheid

    Hey mensen,

    ik ben druk bezig een website met redelijk wat ajax erin verwerkt te maken. Nou is het zo dat ik voor de veiligheid de"javascript" code wil verbergen voor de gebruiker.

    Want anders zien ze presies welke bestanden aangeroepen worden en dergelijke.
    Dat wil ik liever niet.

    Ik heb al iets geprobeert met een .htaccess alleen dan is het bestand ook niet meer benaderbaar voor de index die het js bestand include.

    Wie kan hier een oplossing voor bieden?

    groet nathan

  2. #2
    AJAX veiligheid
    Vivor B.V. (vivor.net)
    2.357 Berichten
    Ingeschreven
    19/07/03

    Locatie
    Nijmegen / Diemen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    57 Berichten zijn liked


    Naam: Wisselend
    Bedrijf: Vivor BV
    URL: www.vivor.net
    Registrar SIDN: ja
    KvK nummer: 32095794

    Citaat Oorspronkelijk geplaatst door marsipulami Bekijk Berichten
    Hey mensen,

    ik ben druk bezig een website met redelijk wat ajax erin verwerkt te maken. Nou is het zo dat ik voor de veiligheid de"javascript" code wil verbergen voor de gebruiker.

    Want anders zien ze presies welke bestanden aangeroepen worden en dergelijke.
    Dat wil ik liever niet.

    Ik heb al iets geprobeert met een .htaccess alleen dan is het bestand ook niet meer benaderbaar voor de index die het js bestand include.

    Wie kan hier een oplossing voor bieden?

    groet nathan
    Je kunt de include dir password protected maken...

  3. #3
    AJAX veiligheid
    Joh.3:16
    1.552 Berichten
    Ingeschreven
    31/08/08

    Locatie
    Delfzijl

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked



    Thread Starter
    Citaat Oorspronkelijk geplaatst door Cybafish Bekijk Berichten
    Je kunt de include dir password protected maken...
    op het moment dat mijn javascript die dir aanroept krijg ik oko de popup om in te loggen.

    dat is niet wat ik bedoel.

  4. #4
    AJAX veiligheid
    geregistreerd gebruiker
    4.175 Berichten
    Ingeschreven
    09/12/05

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    76 Berichten zijn liked


    Naam: Ramon Fincken
    Bedrijf: Klarned Managed Hosting / Halvar.io
    Functie: CEO
    URL: www.klarned.is
    Registrar SIDN: Nee
    KvK nummer: 30262182
    TrustCloud: ramonfincken
    View ramonfincken's profile on LinkedIn

    en daarnaast gewoon zorgen dat je in je javascript (clientside) EN je aanroep (PHP) (serverside) checks op de input doet.

    Je kunt er ook voor kiezen om puur een ajax.php file te maken die slechts beperkte toegang tot andere functions heeft naast die htaccess tip van Cybafish.
    Klarned Managed hosting Hosting, optimalisatie & debugging door WP Core developers

  5. #5
    AJAX veiligheid
    Vivor B.V. (vivor.net)
    2.357 Berichten
    Ingeschreven
    19/07/03

    Locatie
    Nijmegen / Diemen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    57 Berichten zijn liked


    Naam: Wisselend
    Bedrijf: Vivor BV
    URL: www.vivor.net
    Registrar SIDN: ja
    KvK nummer: 32095794

    Sowieso, als het een beetje degelijk in elkaar zit dan doet je PHP file al het spannende werk en weet alleen je PHP file waar de database staat. (of dat nu XML of SQL is)

  6. #6
    AJAX veiligheid
    Meneer de Directeur
    12.253 Berichten
    Ingeschreven
    11/05/04

    Locatie
    Valkenswaard / Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 17186890

    Als de gebruiker het net kan zien, kan de browser het ook niet. Dat wil dus zeggen dat er dan ook geen ajax request op kan roepen.

    Beveiligen doe je ook niet op bestandniveau.

  7. #7
    AJAX veiligheid
    Joh.3:16
    1.552 Berichten
    Ingeschreven
    31/08/08

    Locatie
    Delfzijl

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked



    Thread Starter
    hmmm jammer, dan moet ik maar gewoon goed programmeren bedankt voro de reacties

  8. #8
    AJAX veiligheid
    Meneer de Directeur
    12.253 Berichten
    Ingeschreven
    11/05/04

    Locatie
    Valkenswaard / Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 17186890

    Dat lijkt me sowieso raadzaam

  9. #9
    AJAX veiligheid
    ondernemer
    75 Berichten
    Ingeschreven
    09/01/09

    Locatie
    Lelystad

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 24403740
    Ondernemingsnummer: nvt

    Ik gebruik in zo'n situatie een jquery-ajax script wat alles via POST afhandelt. Het php script dat aangeroepen wordt, is dus niet voor GET requests te gebruiken. Als je dan in PHP checkt vanaf welke root dir / bestand de request komt heb je al heel veel aan beveiliging ingebouwd.
    Verder sluit ik me aan wat hierboven al staat.
    Laatst gewijzigd door ebhosting; 08/02/09 om 21:20. Reden: dubbele zin weggehaald

  10. #10
    AJAX veiligheid
    Joh.3:16
    1.552 Berichten
    Ingeschreven
    31/08/08

    Locatie
    Delfzijl

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked



    Thread Starter
    okay thnx voor de tip

  11. #11
    AJAX veiligheid
    geregistreerd gebruiker
    4.175 Berichten
    Ingeschreven
    09/12/05

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    76 Berichten zijn liked


    Naam: Ramon Fincken
    Bedrijf: Klarned Managed Hosting / Halvar.io
    Functie: CEO
    URL: www.klarned.is
    Registrar SIDN: Nee
    KvK nummer: 30262182
    TrustCloud: ramonfincken
    View ramonfincken's profile on LinkedIn

    POST only is ook een hele goeie ja

    Ik pak altijd prototype, heerlijk spul
    Klarned Managed hosting Hosting, optimalisatie & debugging door WP Core developers

  12. #12
    AJAX veiligheid
    Meneer de Directeur
    12.253 Berichten
    Ingeschreven
    11/05/04

    Locatie
    Valkenswaard / Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 17186890

    Maar wel even een opmerking over POST,
    Dit is dus door iedereen te doen en is echt scheinveiligheid, het enige wat dan niet kan is zomaar de url aanpassen. Maar een post uitvoeren is kinderspel (zijn ook FF plugins voor)

  13. #13
    AJAX veiligheid
    ondernemer
    75 Berichten
    Ingeschreven
    09/01/09

    Locatie
    Lelystad

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 24403740
    Ondernemingsnummer: nvt

    Triloxigen > klopt, maar waar het me om gaat, is dat er niet via de url script.php?var=val ingevoerd wordt. Als je dan daarbij referer check doet ben je toch rond? of mis ik iets..

  14. #14
    AJAX veiligheid
    geregistreerd gebruiker
    189 Berichten
    Ingeschreven
    30/11/07

    Locatie
    Noordwijk

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Je bent dan zeker nog niet rond, referer is gewoon een HTTP header die door de bezoeker/client gemakkelijk aan te passen is.
    Als je in firebug de console aanzet zie je alle POST ajax request voorbij komen.

  15. #15
    AJAX veiligheid
    geregistreerd gebruiker
    4.175 Berichten
    Ingeschreven
    09/12/05

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    76 Berichten zijn liked


    Naam: Ramon Fincken
    Bedrijf: Klarned Managed Hosting / Halvar.io
    Functie: CEO
    URL: www.klarned.is
    Registrar SIDN: Nee
    KvK nummer: 30262182
    TrustCloud: ramonfincken
    View ramonfincken's profile on LinkedIn

    ja Maarten ik mis ook iets denk ik ... kijk dat je zelf POST (headers) kunt maken/spoofen ok prima, maar dat is toch net ietsje meer werk dan alle GET's uitlezen en gewoon die url bezoeken ..
    Klarned Managed hosting Hosting, optimalisatie & debugging door WP Core developers

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics