Hallo, weet iemand hoe ik kan controleren of mijn site die ik aan het maken ben beveiligd is tegen sql injectie? Ik heb wel op internet gelezen dat je zoiets (" or "" =") in het inlogscherm of paswoord scherm moet zetten, maar dat werkt helemaal niet en de site is niet beveiligd dat weet ik zeker.
Welke codes zou ik dan in het inlogscherm moeten plaatsen, want er zijn er meerdere en moet het ook in username en wachtwoord of is 1 van de twee al goed?
- SQL injectie
-
03-03-2018, 18:23 #1
- Berichten
- 103
- Lid sinds
- 12 Jaar
SQL injectie
-
-
03-03-2018, 19:28 #2
- Berichten
- 20
- Lid sinds
- 14 Jaar
Re: SQL injectie
Wil je zelf een SQL injectie uitvoeren of wil je weten hoe je jezelf er tegen kunt wapenen?
In het eerste geval: er zijn genoeg 'cheatsheets' te vinden online, bijv https://pentestlab.blog/2012/12/24/s...s-cheat-sheet/.
In het laatste geval: zorg ervoor dat je alle user input valideert en dat je in elke query de input escaped d.m.v. PDO->quote(...) of mysqli_real_escape_string, of beter nog: gebruik prepared statements. Ook hier is genoeg documentatie over te vinden.
-
03-03-2018, 21:10 #3
- Berichten
- 103
- Lid sinds
- 12 Jaar
Re: SQL injectie
En die codes moet ik die dan in de inlogpagina zetten bij username en password of bij 1 van de 2?
-
04-03-2018, 07:20 #4
- Berichten
- 4.961
- Lid sinds
- 17 Jaar
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic