Abuse Melding

Je hebt een klacht over de onderstaande posting:

27-07-2012, 21:39 door WhizzMan

Beste anoniem. Als je niet je broncode laat zien, kan niemand concreet wat zeggen. Er worden allerlei tools genoemd, waarvan sommige zelfs een beetje werken, maar de praktijk is dat je je code moet laten auditen door iemand die weet hoe dat moet. Filters en Web Application Firewalls en dergelijke zijn lapmiddelen die vaak maar gedeeltelijk werken. Als je dan toch een generalistisch advies zou moeten geven: gebruik prepared statements en valideer je input. Doordat je prepared statements gebruikt, zal geinjecteerde code niet worden uitgevoerd. Inputvalidatie (in je phpscript, niet met javascript in de browser, dat is te omzeilen) zal foutmeldingen moeten genereren als de input niet voldoet aan wat je wilt. Dat doe je inderdaad met een filter, maar dat filter zit er niet om injectie tegen te gaan, maar om foute input te vermijden, zodat je script goed werkt. Als je op deze manier je webscripts opbouwt, heb je veel minder kans op kwetsbaarheden.

Beschrijf je klacht (Optioneel):

captcha