Abuse Melding

Je hebt een klacht over de onderstaande posting:

19-03-2009, 12:25 door Zarco.nl

Door SirDiceNooit enige input vertrouwen die een client (browser) naar de server stuurt. Alles, maar dan ook alles, controleren op geldigheid en conformiteit aan de server kant. Niet filteren op wat je niet wilt hebben maar filter op wat je wel accepteert en verwijder de rest. Daarbij niet vergeten om ook Cross Site Request Forgery aanvallen te voorkomen die gebruikt kunnen worden om (distributed) brute force aanvallen uit te voeren: - genereer een lange random ID die gecheckt wordt bij het verwerken van de formulier info - gebruikt POST i.p.v. GET, zodat er geen links van kunnen rondslingeren op het Internet - controleer de http referer (is niet full proof, maar nietsvermoedende slachtoffers kunnen niet bijdragen aan een brute force aanval) Geen validatie aan de client kant uitvoeren: - niet vertrouwen op hidden input velden - niet vertrouwen op de maximale lengte van input velden - geen berekeningen door de client laten uitvoeren Geen zelfgefabriceerde hash / encryptie algoritmen gebruiken. Indien het ...

Beschrijf je klacht (Optioneel):

captcha