XSS problematiek
+3
bLACKADDER
Gill
JasperBoelens
7 plaatsers
Nederlands Ondersteuningsforum : :: Hulp & ondersteuning... :: Script- en codeproblemen :: Script- en codeproblemen Archief
Pagina 1 van 1• Deel
XSS problematiek
Ik maak al meerdere jaren gebruik van deze forumsoftware en ik heb nu een nieuwe gebruiker die mijn forum gehacked heeft met XSS code.
Hij wil uiteraard wel helpen, maar ik vind de manier van aantonen nogal storend.
Wie kan mij helpen om mijn forum te beveiligen tegen malafide XSS codes?
Alvast bedankt
Jasper
Hij wil uiteraard wel helpen, maar ik vind de manier van aantonen nogal storend.
Wie kan mij helpen om mijn forum te beveiligen tegen malafide XSS codes?
Alvast bedankt
Jasper
JasperBoelens- Nieuw Forumlid
- Berichten : 3
Registratie : 22-12-09 - Lid sinds +10 jaarU bent al meer dan 10 jaar lidFeestdagen 2022Fijne Feestdagen namens team Actieforum!Feestdagen 2023Fijne Feestdagen namens team Actieforum!
JasperBoelens- Nieuw Forumlid
- Berichten : 3
Registratie : 22-12-09 - Lid sinds +10 jaarU bent al meer dan 10 jaar lidFeestdagen 2022Fijne Feestdagen namens team Actieforum!Feestdagen 2023Fijne Feestdagen namens team Actieforum!
Gill- Actief Forumlid
-
Berichten : 290
Leeftijd : 31
Registratie : 07-06-08
Oprichter : Ja
Templates : Ja
CSS : Ja - 200 berichten of meer gepostJe hebt 200 berichten of meer gepostFeestdagen 2022Fijne Feestdagen namens team Actieforum!Lid sinds +15 jaarU bent al meer dan 15 jaar lidFeestdagen 2023Fijne Feestdagen namens team Actieforum!
Re: XSS problematiek
Wat zijn precies de symptomen van de XSS-aanval? Helpt het als je HTML uitschakelt via je beheerderspaneel (Algemeen > Messages and Emails > Configuratie > HTML toestaan)?
bLACKADDER- Mega Actief Forumlid
-
Berichten : 694
Registratie : 07-01-07 - Lid sinds +15 jaarU bent al meer dan 15 jaar lid500 berichten of meer gepostJe hebt 500 berichten of meer gepostFeestdagen 2022Fijne Feestdagen namens team Actieforum!Oud Actieforum MedewerkerDeze gebruiker is een oud Actieforum medewerker.Feestdagen 2023Fijne Feestdagen namens team Actieforum!
Re: XSS problematiek
XSS is script die forumgebruikers doorstuurt naar andere sites. Daarnaast kunnen er allerlei opdrachten in het script verborgen zitten die je browser keurig uitvoert
Ik moet ergens mijn filter aanpassen zodat XSS script niet meer gepost kunnen worden. HTML uitzetten is veel te radicaal. Ik had gehoopt dat iemand ervaring heeft met het instellen van de filters en weet welke code ik moet gebruiken.
Ik moet ergens mijn filter aanpassen zodat XSS script niet meer gepost kunnen worden. HTML uitzetten is veel te radicaal. Ik had gehoopt dat iemand ervaring heeft met het instellen van de filters en weet welke code ik moet gebruiken.
JasperBoelens- Nieuw Forumlid
- Berichten : 3
Registratie : 22-12-09 - Lid sinds +10 jaarU bent al meer dan 10 jaar lidFeestdagen 2022Fijne Feestdagen namens team Actieforum!Feestdagen 2023Fijne Feestdagen namens team Actieforum!
Re: XSS problematiek
Errorman?
Ik heb die gast ook op mijn forum gehad, als je gewoon met hem erover praat is hij zo weg
Ik heb die gast ook op mijn forum gehad, als je gewoon met hem erover praat is hij zo weg
kiekeboe- Actief Forumlid
-
Berichten : 406
Leeftijd : 29
Registratie : 18-10-08 - 200 berichten of meer gepostJe hebt 200 berichten of meer gepostFeestdagen 2022Fijne Feestdagen namens team Actieforum!Lid sinds +15 jaarU bent al meer dan 15 jaar lidFeestdagen 2023Fijne Feestdagen namens team Actieforum!
Re: XSS problematiek
Het instellen van filters is naar mijn weten niet mogelijk met de forumsoftware die Actieforum gebruikt.
bLACKADDER- Mega Actief Forumlid
-
Berichten : 694
Registratie : 07-01-07 - Lid sinds +15 jaarU bent al meer dan 15 jaar lid500 berichten of meer gepostJe hebt 500 berichten of meer gepostFeestdagen 2022Fijne Feestdagen namens team Actieforum!Oud Actieforum MedewerkerDeze gebruiker is een oud Actieforum medewerker.Feestdagen 2023Fijne Feestdagen namens team Actieforum!
kiekeboe- Actief Forumlid
-
Berichten : 406
Leeftijd : 29
Registratie : 18-10-08 - 200 berichten of meer gepostJe hebt 200 berichten of meer gepostFeestdagen 2022Fijne Feestdagen namens team Actieforum!Lid sinds +15 jaarU bent al meer dan 15 jaar lidFeestdagen 2023Fijne Feestdagen namens team Actieforum!
Re: XSS problematiek
Ik weet wat XSS inhoudt. Als je een concreet lek hebt gevonden zou ik het zeer op prijs stellen dat je het mij laat weten, desnoods via een privébericht. Ik wil je er wel op wijzen dat dit soort aanvallen strafbaar is.
bLACKADDER- Mega Actief Forumlid
-
Berichten : 694
Registratie : 07-01-07 - Lid sinds +15 jaarU bent al meer dan 15 jaar lid500 berichten of meer gepostJe hebt 500 berichten of meer gepostFeestdagen 2022Fijne Feestdagen namens team Actieforum!Oud Actieforum MedewerkerDeze gebruiker is een oud Actieforum medewerker.Feestdagen 2023Fijne Feestdagen namens team Actieforum!
Re: XSS problematiek
En daarbij zou ik graag willen weten wat er nou allemaal aan de hand is. Ik heb zo nu en dan problemen met mijn forum, ik ben de enige die er last van heeft. Ik klik op de link 'forum' en dan krijg ik of ik forum.htm wil downloaden.
Of ik zie niets meer van het forum en zie alleen nog verschillende tekens en als ik dan ververs is deze weer terug.
Op het Engelse support zeggen ze dat dit bekend is bij ze en ze werken er aan, maar ik zou graag nog echt meer van willen weten wat dit probleem is. Ik heb het hier op het forum ook al 2x aangekaart, maar nog steeds geen antwoord op gehad.
Wel kreeg ik gisteren iemand op mijn forum die in het Engels postte en had neergezet van dat ik het bericht maar moest negeren en dat hij iets uitgeprobeerd had.
Ik dacht echt van wat is dit voor iets? Hij is verbannen van mijn forum, maar lekker zit het mij niet.
Dat met pagina downloaden en vreemde tekens duren al een paar maanden en begin het wel een beetje zat te worden.
Of ik zie niets meer van het forum en zie alleen nog verschillende tekens en als ik dan ververs is deze weer terug.
Op het Engelse support zeggen ze dat dit bekend is bij ze en ze werken er aan, maar ik zou graag nog echt meer van willen weten wat dit probleem is. Ik heb het hier op het forum ook al 2x aangekaart, maar nog steeds geen antwoord op gehad.
Wel kreeg ik gisteren iemand op mijn forum die in het Engels postte en had neergezet van dat ik het bericht maar moest negeren en dat hij iets uitgeprobeerd had.
Ik dacht echt van wat is dit voor iets? Hij is verbannen van mijn forum, maar lekker zit het mij niet.
Dat met pagina downloaden en vreemde tekens duren al een paar maanden en begin het wel een beetje zat te worden.
Re: XSS problematiek
De beste manier op dit moment om XSS tegen te gaan is HTML uitschakelen. Beter beveiligen is moeilijk als je niet zelf op de server de beveiligingen kunt installeren.
Meer verstand heb ik er verder niet van, behalve dat de praktijken strafbaar zijn als ze schade veroorzaken.
Meer verstand heb ik er verder niet van, behalve dat de praktijken strafbaar zijn als ze schade veroorzaken.
Frostbite- Mega Actief Forumlid
-
Berichten : 973
Leeftijd : 34
Registratie : 05-01-08 - 500 berichten of meer gepostJe hebt 500 berichten of meer gepostFeestdagen 2022Fijne Feestdagen namens team Actieforum!Oud Actieforum MedewerkerDeze gebruiker is een oud Actieforum medewerker.Lid sinds +15 jaarU bent al meer dan 15 jaar lidFeestdagen 2023Fijne Feestdagen namens team Actieforum!
Re: XSS problematiek
Zelfs als ze geen schade veroorzaken.
@Aggie: over dat probleem weet ik niet zo heel veel, als de technische dienst zegt dat ze eraan werkt is het gewoon een kwestie van afwachten, vrees ik.
@Aggie: over dat probleem weet ik niet zo heel veel, als de technische dienst zegt dat ze eraan werkt is het gewoon een kwestie van afwachten, vrees ik.
bLACKADDER- Mega Actief Forumlid
-
Berichten : 694
Registratie : 07-01-07 - Lid sinds +15 jaarU bent al meer dan 15 jaar lid500 berichten of meer gepostJe hebt 500 berichten of meer gepostFeestdagen 2022Fijne Feestdagen namens team Actieforum!Oud Actieforum MedewerkerDeze gebruiker is een oud Actieforum medewerker.Feestdagen 2023Fijne Feestdagen namens team Actieforum!
Re: XSS problematiek
bLACKADDER schreef:Zelfs als ze geen schade veroorzaken.
Des te beter. Deze "Crackers" plegen immers ongevraagd inbreuk op je eigendommen.
Frostbite- Mega Actief Forumlid
-
Berichten : 973
Leeftijd : 34
Registratie : 05-01-08 - 500 berichten of meer gepostJe hebt 500 berichten of meer gepostFeestdagen 2022Fijne Feestdagen namens team Actieforum!Oud Actieforum MedewerkerDeze gebruiker is een oud Actieforum medewerker.Lid sinds +15 jaarU bent al meer dan 15 jaar lidFeestdagen 2023Fijne Feestdagen namens team Actieforum!
Nederlands Ondersteuningsforum : :: Hulp & ondersteuning... :: Script- en codeproblemen :: Script- en codeproblemen Archief
Pagina 1 van 1
Permissies van dit forum:
Je mag geen reacties plaatsen in dit subforum