Artikelen » Server-Side scripting » Artikel
Veilig pagina systeem
15-10-2011 11:03
Pagina systeem
Het principe van een veilig paginasysteem is heel eenvoudig, je moet er voor zorgen dat er geen ongewenste pagina's kunnen worden geïnclude. Voor het oplossen van dit probleem heb je 3 simpele
oplossingen: Het gebruiken van Switch case en break , gebruiken van array’s of het gebruik van reguliere expressies.
Wat is het risico?
Wat is nou eigenlijk het risico van het niet beveiligen van een pagina systeem? Voor een pagina systeem gebruiken we een include, als je hem niet beveiligd zullen de website bezoekers dus ook andere websites kunnen includen. Ze kunnen dus een hack op hun eigen website zetten en dan hun link aanroepen via jou include: http://www.jouwwebsite.nl/index.php?p=http://www.hackerwebsite.nl. Het ziet er heel simpel uit maar zo kunnen ze wel aan jou database gegevens komen.
Switch case en break:
De simpelste, maar wel veilige oplossing is het gebruiken van Switch case en break. Je schrijft dus handmatig op welke pagina’s er bestaan en sluit ze naderhand af. Veilig is het zeker, maar functioneel is het niet als je veel pagina’s hebt. Denkt dat het naar een simpel voorbeeldje wel duidelijk is dus, wil er niet te diep op ingaan.
Array’s
De bedoeling van array’s in een pagina systeem is dat je in_array() kunt gebruiken om te controleren als de genoemde link voor komt in de array. Je kunt het natuurlijk ook in combinatie doen met de reguliere expressies, maar vind het zelf een beetje dubbel op.
Reguliere expressies:
Reguliere expressies, is gewoon een soort van array waarin je de namen zet die niet in de link mogen voorkomen. Wat je hier dus doet is ongewenste tekens inzetten zoals http, www, php, html. Etc..
Slot
Je kunt dus een van deze mogelijkheden gebruiken om een pagina systeem te maken, je kunt nu je links veranderen naar bijvoorbeeld index.php?p=voorpagina. Binnenkort plaats ik een artikel over hoe je deze links mooi kunt maken doormiddel van .htaccess. Succes met het gebruik van de pagina systeem.
R.Jipping
PS: (Spel)fouten graag doorsturen via pb zodat ik ze onder de loep kan nemen.
Het principe van een veilig paginasysteem is heel eenvoudig, je moet er voor zorgen dat er geen ongewenste pagina's kunnen worden geïnclude. Voor het oplossen van dit probleem heb je 3 simpele
oplossingen: Het gebruiken van Switch case en break , gebruiken van array’s of het gebruik van reguliere expressies.
Wat is het risico?
Wat is nou eigenlijk het risico van het niet beveiligen van een pagina systeem? Voor een pagina systeem gebruiken we een include, als je hem niet beveiligd zullen de website bezoekers dus ook andere websites kunnen includen. Ze kunnen dus een hack op hun eigen website zetten en dan hun link aanroepen via jou include: http://www.jouwwebsite.nl/index.php?p=http://www.hackerwebsite.nl. Het ziet er heel simpel uit maar zo kunnen ze wel aan jou database gegevens komen.
Switch case en break:
De simpelste, maar wel veilige oplossing is het gebruiken van Switch case en break. Je schrijft dus handmatig op welke pagina’s er bestaan en sluit ze naderhand af. Veilig is het zeker, maar functioneel is het niet als je veel pagina’s hebt. Denkt dat het naar een simpel voorbeeldje wel duidelijk is dus, wil er niet te diep op ingaan.
Code | Selecteer Alles![]() |
|---|
|
Array’s
De bedoeling van array’s in een pagina systeem is dat je in_array() kunt gebruiken om te controleren als de genoemde link voor komt in de array. Je kunt het natuurlijk ook in combinatie doen met de reguliere expressies, maar vind het zelf een beetje dubbel op.
Code | Selecteer Alles![]() |
|---|
|
Reguliere expressies:
Reguliere expressies, is gewoon een soort van array waarin je de namen zet die niet in de link mogen voorkomen. Wat je hier dus doet is ongewenste tekens inzetten zoals http, www, php, html. Etc..
Code | Selecteer Alles![]() |
|---|
|
Slot
Je kunt dus een van deze mogelijkheden gebruiken om een pagina systeem te maken, je kunt nu je links veranderen naar bijvoorbeeld index.php?p=voorpagina. Binnenkort plaats ik een artikel over hoe je deze links mooi kunt maken doormiddel van .htaccess. Succes met het gebruik van de pagina systeem.
R.Jipping
PS: (Spel)fouten graag doorsturen via pb zodat ik ze onder de loep kan nemen.
Ik gebruik een heel simpel pagina systeem.
Ik maak vooral kleine websites, die hooguit 8 pagina's bevatten.
Daarom is dit pagina systeem om die reden dan ook erg gemakkelijk.
Om een pagina op te roepen gebruik je de volgende link:
index.php?pagina=pagina1
Extra aanvulling op de Switch, case en break methode
Ik maak vooral kleine websites, die hooguit 8 pagina's bevatten.
Daarom is dit pagina systeem om die reden dan ook erg gemakkelijk.
Code | Selecteer Alles![]() |
|---|
|
Om een pagina op te roepen gebruik je de volgende link:
index.php?pagina=pagina1
Extra aanvulling op de Switch, case en break methode
2011-10-31 13:40:37

