Likes Likes:  0
Resultaten 16 tot 30 van de 30
Pagina 2 van de 2 Eerste 1 2
Geen

Onderwerp: AJAX veiligheid

  1. #16
    AJAX veiligheid
    geregistreerd gebruiker
    3.705 Berichten
    Ingeschreven
    26/11/05

    Locatie
    Duivendrecht

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    27 Berichten zijn liked


    Naam: Gert Jan
    KvK nummer: 34272910

    Er zijn ook genoeg firewalls die http referer niet doorgeven dus dan werkt je applicatie niet meer.

  2. #17
    AJAX veiligheid
    Joh.3:16
    1.552 Berichten
    Ingeschreven
    31/08/08

    Locatie
    Delfzijl

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked



    Thread Starter
    firewalls van clients? of de firewalls van het netwerk waar je in zit?

  3. #18
    AJAX veiligheid
    Managed Hosting
    3.704 Berichten
    Ingeschreven
    26/04/04

    Locatie
    Oldenzaal

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    8 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 08157036
    Ondernemingsnummer: nvt

    Let wel op dat dit absoluut geen beveiliging is.

    http://en.wikipedia.org/wiki/Security_through_obscurity

  4. #19
    AJAX veiligheid
    Meneer de Directeur
    12.253 Berichten
    Ingeschreven
    11/05/04

    Locatie
    Valkenswaard / Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 17186890

    Citaat Oorspronkelijk geplaatst door ebhosting Bekijk Berichten
    Triloxigen > klopt, maar waar het me om gaat, is dat er niet via de url script.php?var=val ingevoerd wordt. Als je dan daarbij referer check doet ben je toch rond? of mis ik iets..
    Ja, referers zijn aan te passen en er zijn ook gebruikers met Norton Internet Security en dat soort pakketten die geen referers doorsturen.
    https://addons.mozilla.org/en-US/firefox/addon/4513


    Citaat Oorspronkelijk geplaatst door Ramon Fincken Bekijk Berichten
    ja Maarten ik mis ook iets denk ik ... kijk dat je zelf POST (headers) kunt maken/spoofen ok prima, maar dat is toch net ietsje meer werk dan alle GET's uitlezen en gewoon die url bezoeken ..
    Iedereen die een FF addon kan gebruiken kan een post eenvoudig maken;
    https://addons.mozilla.org/en-US/firefox/addon/1290


    (en dan heb ik het niet eens over geavanceerdere methodes zoals html, curl, etc)

    Het is gewoon een beveiliging van 0, het maakt niet uit of het een beetje onveilig is of heel erg onveilig. Onveilig is onveilig of er nou 1 vekeerd iemand in kan of 1.000.000, dat maakt in feite niks uit.

  5. #20
    AJAX veiligheid
    Sales Consultant
    870 Berichten
    Ingeschreven
    25/11/04

    Locatie
    Enschede

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    11 Berichten zijn liked


    Naam: Dennis Wijnberg
    URL: fundaments.nl
    KvK nummer: 56941412

    Je kunt altijd de generated-source opvragen van een website. Altijd. Desnoods met FireBug waarbij je de requests en de bijbehorende headers met gemak uitleest...

    Daarnaast; WAAROM zou je willen dat mensen je code niet kunnen zien?

  6. #21
    AJAX veiligheid
    geregistreerd gebruiker
    4.175 Berichten
    Ingeschreven
    09/12/05

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    76 Berichten zijn liked


    Naam: Ramon Fincken
    Bedrijf: Klarned Managed Hosting / Halvar.io
    Functie: CEO
    URL: www.klarned.is
    Registrar SIDN: Nee
    KvK nummer: 30262182
    TrustCloud: ramonfincken
    View ramonfincken's profile on LinkedIn

    Daarnaast; WAAROM zou je willen dat mensen je code niet kunnen zien?
    de vraag was om niet de code maar de url van de request file te verbergen
    Klarned Managed hosting Hosting, optimalisatie & debugging door WP Core developers

  7. #22
    AJAX veiligheid
    Sales Consultant
    870 Berichten
    Ingeschreven
    25/11/04

    Locatie
    Enschede

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    11 Berichten zijn liked


    Naam: Dennis Wijnberg
    URL: fundaments.nl
    KvK nummer: 56941412

    Citaat Oorspronkelijk geplaatst door Ramon Fincken Bekijk Berichten
    de vraag was om niet de code maar de url van de request file te verbergen
    Daarnaast; WAAROM zou je de url van de request file willen verbergen?

  8. #23
    AJAX veiligheid
    geregistreerd gebruiker
    4.175 Berichten
    Ingeschreven
    09/12/05

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    76 Berichten zijn liked


    Naam: Ramon Fincken
    Bedrijf: Klarned Managed Hosting / Halvar.io
    Functie: CEO
    URL: www.klarned.is
    Registrar SIDN: Nee
    KvK nummer: 30262182
    TrustCloud: ramonfincken
    View ramonfincken's profile on LinkedIn

    ik heb geen idee, is me aan de hand van bovenstaande replies ook niet duidelijk geworden
    Klarned Managed hosting Hosting, optimalisatie & debugging door WP Core developers

  9. #24
    AJAX veiligheid
    Joh.3:16
    1.552 Berichten
    Ingeschreven
    31/08/08

    Locatie
    Delfzijl

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked



    Thread Starter
    Het ging mij erom dat die files niet zichtbaar werden voor het geval dat je een programmeer fout hebt gemaakt, waardoor een lek zou ontstaan. Wanneer iemand dan de files ook niet zien kan/ benaderen dan heb je wel een lek, alleen word dat opgevangen doro het blokeren van de files

  10. #25
    AJAX veiligheid
    geregistreerd gebruiker
    4.175 Berichten
    Ingeschreven
    09/12/05

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    76 Berichten zijn liked


    Naam: Ramon Fincken
    Bedrijf: Klarned Managed Hosting / Halvar.io
    Functie: CEO
    URL: www.klarned.is
    Registrar SIDN: Nee
    KvK nummer: 30262182
    TrustCloud: ramonfincken
    View ramonfincken's profile on LinkedIn

    zolang PHP niet als txt word gezien zou dat geen probleem moeten zijn (maar dat is een apache iets .. ), errors kun je ook opvangen en laten mailen / in txt file schrijven
    Klarned Managed hosting Hosting, optimalisatie & debugging door WP Core developers

  11. #26
    AJAX veiligheid
    geregistreerd gebruiker
    111 Berichten
    Ingeschreven
    27/02/04

    Locatie
    Haarlem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    1.) Javascript is client-side code, hierdoor is het net zo onmogelijk je javascript te verbergen als je html te verbergen.
    2.) Als er een (ajax) request gemaakt wordt is dat door plugins als firebug altijd uit te lezen.
    3.) Als je je code goed schrijft hoeft dit geen probleem te zijn.
    4.) "Security trough obscurity" is geen goede manier om je applicatie te beveiligen (http://en.wikipedia.org/wiki/Security_through_obscurity)

    Wat je eventueel kan doen is je javascript packen,.. zijn zat tooltjes voor op het internet (het maakt je script code moeilijk leesbaar maar vooral kleiner)

  12. #27
    AJAX veiligheid
    geregistreerd gebruiker
    125 Berichten
    Ingeschreven
    12/03/07

    Locatie
    Den Haag

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 27276774
    Ondernemingsnummer: nvt

    Sowieso zal je alle REQUESTS die naar je script toe komen moeten controleren, en zolang niemand je PHP/MySQL code kan zien,,,, geen probleem toch!

  13. #28
    AJAX veiligheid
    moderator
    4.784 Berichten
    Ingeschreven
    04/11/05

    Locatie
    Gent

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    12 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: 0475284162

    Als je je posts (forms/ajax/...) veiliger wil maken, dan dien je even te kijken naar "tokens". Deze zorgen ervoor dat je je form niet kan submitten als je niet eerst data gekregen hebt van je scripts op die server.

    Het niet zien van de broncode van je php-bestand dat de ajax call afhandelt heeft quasi niets te maken met programmeertalent, maar alles met systeembeheer. Het enige wat de programmeur moet doen, is ervoor zorgen dat het script dat publiek staat, geen gevoelige info bevat, maar dit include uit een map die niet binnen de docroot staat.

    Alle andere dingen zijn lapmiddelen en gaat je enkel tegenwerken.

  14. #29
    AJAX veiligheid
    Meneer de Directeur
    12.253 Berichten
    Ingeschreven
    11/05/04

    Locatie
    Valkenswaard / Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 17186890

    Maar een bestand dat niet binnen de docroot staan is ook maar quasi veilig. Als het vanaf een andere PHP bestand benaderd kan worden kan het ook uitgelezen en geprint worden.

  15. #30
    AJAX veiligheid
    de programmeur
    84 Berichten
    Ingeschreven
    13/03/09

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 27338766
    Ondernemingsnummer: nvt

    Er bestaan ook bepaalde applicaties die je javascript code "crushen", ofwel onleesbaar maken. Dit is uiteraard geen echte beveiliging, want het is ook weer om te keren met bepaalde applicaties. Maar het maakt het wel lastiger.

Pagina 2 van de 2 Eerste 1 2

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics