Pagina 1 van 1

Gebruik van HTML, security issue?

Geplaatst: 04 apr 2007, 07:05
door starrynowhere
Hallo,

Ik heb HTML gebruik 'overall' uitgezet op mijn forum. Kan het gebruik van HTML voor security issues zorgen? Wie kan er wat zinnigs zeggen over de nadelen van gebruik van HTML op een forum? Thanks.

Geplaatst: 04 apr 2007, 07:12
door Salomon
HTML gebruik is onveilig, gebruik BBCode.
Je wil niet weten wat iemand kan doen met a!

Geplaatst: 04 apr 2007, 07:24
door starrynowhere
Ok thanks, wilde eigenlijk meer een bevestiging van mijn angst om HTML in te schakelen....leek me ook geen goed idee :thumb: Bedankt.

Geplaatst: 04 apr 2007, 08:36
door ElbertF
Als je een beetje Engels kunt, heb ik hier een paar voorbeeldjes van wat er zou kunnen gebeuren.

Geplaatst: 04 apr 2007, 08:43
door special18
Ja maar dan is nogal vervelend om te registeren enzo misschien handig dat dit in een wiki komt zodat mensen het kunnen opzoeken?

@spam ben je een trekkie? :shock:

Geplaatst: 04 apr 2007, 08:45
door Coen
special18 schreef:@spam ben je een trekkie? :shock:
Die site word niet alleen voor trekkie-related zaken gebruikt! ;) Is ook een nest van allerlei handige phpBB artikelen en andere phpBB-zaken! :)

Geplaatst: 04 apr 2007, 09:20
door ElbertF
special18 schreef:Ja maar dan is nogal vervelend om te registeren enzo misschien handig dat dit in een wiki komt zodat mensen het kunnen opzoeken?

@spam ben je een trekkie? :shock:
Sorry, dacht dat het voor gasten leesbaar was. Dit was mijn bericht (voor het hele onderwerp zul je even moeten registreren)..:
spambot schreef:phpBB3 appears to be very safe.. But with full HTML capabilities, I managed to deface STG:

Afbeelding

..practically disable STG:

Afbeelding

..and trick you into sending me your username / password combo..

Afbeelding
En nee, ik ben geen Star Trek fan.. De site begon voor mensen met een phpBB3 forum wat nog steeds een groot deel uit maakt van die site.

Geplaatst: 04 apr 2007, 10:48
door Jantaxi
Spambot schreef:Als je een beetje Engels kunt, heb ik hier een paar voorbeeldjes van wat er zou kunnen gebeuren.
The board administrator requires you to be registered and logged in to view this forum.
Het zou fijn zijn als je er bij vermeldt dat je eerst moet registreren... :wink:

Geplaatst: 04 apr 2007, 10:50
door Paul
Jantaxi schreef:
Spambot schreef:Als je een beetje Engels kunt, heb ik hier een paar voorbeeldjes van wat er zou kunnen gebeuren.
The board administrator requires you to be registered and logged in to view this forum.
Het zou fijn zijn als je er bij vermeldt dat je eerst moet registreren... :wink:
Het zou fijn zijn als je de berichten erna lijst, waarspambot het bericht quoted :roll:

Geplaatst: 04 apr 2007, 11:08
door Jantaxi
paul schreef:Het zou fijn zijn als je de berichten erna lijst, waar spambot het bericht quoted :roll:
Sorry....had die niet gezien..... :oops:

Geplaatst: 04 apr 2007, 18:25
door colintjuh1
Spambot, zeg me... Hoe doe je dat? :D

Geplaatst: 04 apr 2007, 20:24
door svenn
Volgens mij kun je al heel wat uithalen door de bb tags te misbruiken, maar ik ben er niet zeker van. Overigens vind ik het wel grappig.

Geplaatst: 04 apr 2007, 20:29
door ElbertF
Die hacks deed ik ook via BBCode, dit kan dus ook gevaarlijk zijn. Zeker in phpBB3 waar je zelf BBCodes kan toevoegen. Let dus op wat je toestaat! Zeker alles wat met JavaScript of CSS te maken kan link zijn.

En ehm, colintjuh1.. Het zit zo hè, je begint met eerst.. Ehm, wacht.. Nee. Laat ik dit nou maar niet aan iedereen gaan vertellen! :D