XSS problematiek
Pagina 1 van 1 • Deel •
XSS problematiek
Ik maak al meerdere jaren gebruik van deze forumsoftware en ik heb nu een nieuwe gebruiker die mijn forum gehacked heeft met XSS code.
Hij wil uiteraard wel helpen, maar ik vind de manier van aantonen nogal storend.
Wie kan mij helpen om mijn forum te beveiligen tegen malafide XSS codes?
Alvast bedankt
Jasper
Hij wil uiteraard wel helpen, maar ik vind de manier van aantonen nogal storend.
Wie kan mij helpen om mijn forum te beveiligen tegen malafide XSS codes?
Alvast bedankt
Jasper
JasperBoelens- Nieuw lid

- Aantal berichten: 3
Re: XSS problematiek
Ik al niet, sorry 

Gill- Actief lid

-

Leeftijd: 17
Locatie: België, Vlaams-Brabant, Ternat
Aantal berichten: 359
Re: XSS problematiek
Wat zijn precies de symptomen van de XSS-aanval? Helpt het als je HTML uitschakelt via je beheerderspaneel (Algemeen > Messages and Emails > Configuratie > HTML toestaan)?
_________________
bLACKADDER

bLACKADDER- Beheerder

-

Leeftijd: 21
Locatie: Nijmegen, Nederland
Aantal berichten: 761

Re: XSS problematiek
XSS is script die forumgebruikers doorstuurt naar andere sites. Daarnaast kunnen er allerlei opdrachten in het script verborgen zitten die je browser keurig uitvoert
Ik moet ergens mijn filter aanpassen zodat XSS script niet meer gepost kunnen worden. HTML uitzetten is veel te radicaal. Ik had gehoopt dat iemand ervaring heeft met het instellen van de filters en weet welke code ik moet gebruiken.
Ik moet ergens mijn filter aanpassen zodat XSS script niet meer gepost kunnen worden. HTML uitzetten is veel te radicaal. Ik had gehoopt dat iemand ervaring heeft met het instellen van de filters en weet welke code ik moet gebruiken.
JasperBoelens- Nieuw lid

- Aantal berichten: 3
Re: XSS problematiek
Errorman?
Ik heb die gast ook op mijn forum gehad, als je gewoon met hem erover praat is hij zo weg
Ik heb die gast ook op mijn forum gehad, als je gewoon met hem erover praat is hij zo weg

kiekeboe- Actief lid

-

Leeftijd: 16
Locatie: Maastricht
Aantal berichten: 461

Re: XSS problematiek
Het instellen van filters is naar mijn weten niet mogelijk met de forumsoftware die Actieforum gebruikt.
_________________
bLACKADDER

bLACKADDER- Beheerder

-

Leeftijd: 21
Locatie: Nijmegen, Nederland
Aantal berichten: 761

Re: XSS problematiek
Dat is ook niet mogelijk 
Dat is het grote nadeel van Actieforum...
Dat is het grote nadeel van Actieforum...

kiekeboe- Actief lid

-

Leeftijd: 16
Locatie: Maastricht
Aantal berichten: 461

Re: XSS problematiek
Ik ben errorman, xss is erg gevaarlijk.
Je kunt het vermijden door html uitteschakelen,
maar dan ben je nog niet helemaal beveiligt.
Iedere filter bevat fouten.
Als je bepaalde xss exploits gebruikt kan je zelfs iemand zijn computer besturen.
Voor meer informatie surf alvast eens naar:http://www.cgisecurity.com/xss-faq.html
Ik hoop dat je je zult inzien dat het gevaarlijk is.
Met dank Errorman
Je kunt het vermijden door html uitteschakelen,
maar dan ben je nog niet helemaal beveiligt.
Iedere filter bevat fouten.
Als je bepaalde xss exploits gebruikt kan je zelfs iemand zijn computer besturen.
Voor meer informatie surf alvast eens naar:http://www.cgisecurity.com/xss-faq.html
Ik hoop dat je je zult inzien dat het gevaarlijk is.
Met dank Errorman
errorman- Verbannen

- Aantal berichten: 11

Re: XSS problematiek
Ik weet wat XSS inhoudt. Als je een concreet lek hebt gevonden zou ik het zeer op prijs stellen dat je het mij laat weten, desnoods via een privébericht. Ik wil je er wel op wijzen dat dit soort aanvallen strafbaar is.
_________________
bLACKADDER

bLACKADDER- Beheerder

-

Leeftijd: 21
Locatie: Nijmegen, Nederland
Aantal berichten: 761

Re: XSS problematiek
En daarbij zou ik graag willen weten wat er nou allemaal aan de hand is. Ik heb zo nu en dan problemen met mijn forum, ik ben de enige die er last van heeft. Ik klik op de link 'forum' en dan krijg ik of ik forum.htm wil downloaden.
Of ik zie niets meer van het forum en zie alleen nog verschillende tekens en als ik dan ververs is deze weer terug.
Op het Engelse support zeggen ze dat dit bekend is bij ze en ze werken er aan, maar ik zou graag nog echt meer van willen weten wat dit probleem is. Ik heb het hier op het forum ook al 2x aangekaart, maar nog steeds geen antwoord op gehad.
Wel kreeg ik gisteren iemand op mijn forum die in het Engels postte en had neergezet van dat ik het bericht maar moest negeren en dat hij iets uitgeprobeerd had.
Ik dacht echt van wat is dit voor iets? Hij is verbannen van mijn forum, maar lekker zit het mij niet.
Dat met pagina downloaden en vreemde tekens duren al een paar maanden en begin het wel een beetje zat te worden.
Of ik zie niets meer van het forum en zie alleen nog verschillende tekens en als ik dan ververs is deze weer terug.
Op het Engelse support zeggen ze dat dit bekend is bij ze en ze werken er aan, maar ik zou graag nog echt meer van willen weten wat dit probleem is. Ik heb het hier op het forum ook al 2x aangekaart, maar nog steeds geen antwoord op gehad.
Wel kreeg ik gisteren iemand op mijn forum die in het Engels postte en had neergezet van dat ik het bericht maar moest negeren en dat hij iets uitgeprobeerd had.
Ik dacht echt van wat is dit voor iets? Hij is verbannen van mijn forum, maar lekker zit het mij niet.
Dat met pagina downloaden en vreemde tekens duren al een paar maanden en begin het wel een beetje zat te worden.

Aggie- Helper

-

Aantal berichten: 904

Re: XSS problematiek
De beste manier op dit moment om XSS tegen te gaan is HTML uitschakelen. Beter beveiligen is moeilijk als je niet zelf op de server de beveiligingen kunt installeren.
Meer verstand heb ik er verder niet van, behalve dat de praktijken strafbaar zijn als ze schade veroorzaken.
Meer verstand heb ik er verder niet van, behalve dat de praktijken strafbaar zijn als ze schade veroorzaken.

Frostbite- Superactief lid

-

Leeftijd: 22
Aantal berichten: 1049

Re: XSS problematiek
Zelfs als ze geen schade veroorzaken. 
@Aggie: over dat probleem weet ik niet zo heel veel, als de technische dienst zegt dat ze eraan werkt is het gewoon een kwestie van afwachten, vrees ik.
@Aggie: over dat probleem weet ik niet zo heel veel, als de technische dienst zegt dat ze eraan werkt is het gewoon een kwestie van afwachten, vrees ik.
_________________
bLACKADDER

bLACKADDER- Beheerder

-

Leeftijd: 21
Locatie: Nijmegen, Nederland
Aantal berichten: 761

Re: XSS problematiek
bLACKADDER schreef:Zelfs als ze geen schade veroorzaken.
Des te beter. Deze "Crackers" plegen immers ongevraagd inbreuk op je eigendommen.

Frostbite- Superactief lid

-

Leeftijd: 22
Aantal berichten: 1049

Pagina 1 van 1
Permissies van dit forum:
Je mag geen reacties plaatsen in dit subforum
Index



van 

» html code
» ownee tekst onder avatar is verdwenen!
» aanvraag voor banners?
» Is dat een chatdingentje?
» Hulp gezocht
» contact persoon/algemeen account
» [tutorial] Dices roll/ Dobbelstenen rollen
» Bestaat niet meer???!!
» Hoe een onderschrift instellen ? [tutorial]