Avatar billede bgoalias2001 Nybegynder
24. marts 2006 - 10:56 Der er 5 kommentarer og
1 løsning

Form Hijacking

Hej jeg har en hjemmeside er har været udsat for "Form Hijacking".

kan ses her.. http://www.horning-fuchsiari.dk/book.asp

hvad kan jeg gøre for at sikre mig i mod den slags.
havde ikke kendt til det før jeg surfede mig lidt rundt i går.

På forhånd tak
Bjørn
Avatar billede bgoalias2001 Nybegynder
01. april 2006 - 12:53 #1
det kom der ikke meget ud af
Avatar billede Tony Breindal Juniormester
01. april 2006 - 19:56 #2
Jeg tror det ville have hjulpet, hvis du havde vist resultaterne af misbruget ...
Avatar billede mclemens Nybegynder
01. april 2006 - 20:01 #3
Hijacking af en form behøver ikke ske via html siden...
- man kan godt poste til et asp script fra ens egen maskine.
- sikkerheden bør ligges i håndteringen af det input som siden
får via. postingen og ikke kun i selve posting's formularen...

Bedste sikkerhedsløsning: Man skal være logget ind for at kunne poste :P
(andre løsninger prøv asp forum )
Avatar billede bgoalias2001 Nybegynder
02. april 2006 - 20:16 #4
Tony : beviset var hvis man fulgte linket .. men nu er den renset .. ikke god reklame hvis man bliver ved med på en slags hjemmeside at have den slags liggende. så derfor fjernede jeg de indlæg den 1/4-2006.

Mclemens: okay det vil jeg prøve ved lejlighed .. men har nu lavet sådan at ip'en bliver logget (så er det bare at håbe de ik bruger proxy)
Avatar billede mclemens Nybegynder
02. april 2006 - 20:44 #5
ok :)
- det er nu surt at kan ske at banne proxys...
men det kan jo være nødvendigt til tider :P
Avatar billede Tony Breindal Juniormester
03. april 2006 - 16:31 #6
OKi - helt i orden!

... håber du bliver fri for sådan noget vandalisme i fremtiden ... :-/
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester