Een tijdje terug werd mijn website gehacked door middel van XSS (EN)
Ik had door middel van string replace bepaalde karakters 'verboden'/gefilterd echter bleek deze niet geheel water dicht te zijn
Nu heb ik een andere manier gezocht waarmee ik alle 'hack' mogelijkheden dmv $_POST en $_GET wil voorkomen, zonder de gebruiker bepaalde karakters te laten verbieden.
Ik gebruik deze PHP code
Code: Selecteer alles
...
Nu mijn vraag,
is er iemand die op wat voor manier dan ook dit nu nog zou kunnen hacken? (de PHP code, ga dr ff vanuit dat PHP 100% secure is en dus geen bugs bevat in dit opzicht)
ik heb hier ff een test pagina opgezet zodat jullie kunnen uit testen
http://www.supperbas.com/test.php
Bijvoorbaad dank,
-Bas aka supperbas