1 min Devops

How to: Beveiliging van PHP scripts

inleiding en inhoud

Waarom je dit moet lezen

Zoals je waarschijnlijk wel weet, zijn er op internet veel hackers. Deze proberen niet alleen netwerken, maar ook websites welke niet van hun zijn te beheren.
Ook jou site loopt gevaar! Ook al gebruik je alleen html, er is altijd wel een gaatje te vinden in de server.

In deze cursus ga ik je leren hoe je in ieder geval je PHP-scripts zo veilig mogelijk houdt.

De 3 soorten lekken
Je kunt de lekken in drie groepen verdelen:
  • De lekken die alleen de tekst op een site veranderen, maar na een volgend bezoek weer normaal zijn.
  • De lekken waarmee je met wat hulp van de webmaster meer rechten van krijgt
  • De ‘actieve’ lekken die een hacker zonder hulp van een persoon meer rechten kan geven.
Wat krijg je te leren
  • Wat is een lek
  • Hoe herken je een lek
  • Hoe los je een lek op
  • Hoe maak je een logboek van hack-aanvallen
  • En wat verder
Deze lekken krijg je te leren:
  • Include-injection
  • Page-changing
  • SQL-injection
  • Header-bedreiging