abonnement Unibet Coolblue
  vrijdag 14 oktober 2011 @ 10:54:16 #201
58834 Catbert
The evil HR Director.
pi_103068400
quote:
0s.gif Op vrijdag 14 oktober 2011 10:39 schreef ursel het volgende:
Zie daarvoor weer de reactie van Koepad :7
Als ze je database hebben hebben ze waarschijnlijk ook je code. Dus ze weten waarmee je salt en hoe vaak je hashed. Je wil dus zorgen dat ze niet 100 miloen hashes per seconde kunnen vergelijken op een hedendaagse GPU. Daarom 'moet' je m.i. tegenwoordig overgaan op blowfish-gebaseerde cyphers.
"[...] a large number of the teenagers claiming Asperger's are, in fact, merely dicks."
  vrijdag 14 oktober 2011 @ 10:58:01 #202
12221 Tijn
Powered by MS Paint
pi_103068493
quote:
0s.gif Op vrijdag 14 oktober 2011 10:54 schreef Catbert het volgende:

[..]

Als ze je database hebben hebben ze waarschijnlijk ook je code.
Nou, dat lijkt me niet. 9/10 keer dat er een database uitlekt komt dat doordat de applicatie een lek had en er bv een SQL injectie kon worden uitgevoerd. Code lekt voor zover ik weet lang zo vaak niet uit als een database.

Niet dat het verder slecht is om erbij stil te staan wat er gebeurt als je code wel uitlekt natuurlijk. Security by obscurity enzo, dat wil je niet. Maar de statement "als iemand je database heeft, heeft 'ie waarschijnlijk ook je code" lijkt me wat overdreven.
  vrijdag 14 oktober 2011 @ 11:01:58 #203
305897 remi1986
This MF is infected by madness
pi_103068595
Het wil deze week niet echt lukken met de queries..

Ik heb hier een database waar datums en tijden worden opgeslagen in een varchar veld (niet mijn werk!)

99% van de datums en tijden staan er in als YYYYMMDDHHMMSS

Die 1% staat er in als DDMMYY.

Nu wil ik om het gelijk te trekken, die DDMMYY velden omzetten naar YYYYMMDDHHMMSS

Nu had ik daarvoor een query gemaakt, maar dat gaat dus niet goed.

1UPDATE files SET file_exp = IF(LENGTH(file_expiration_date) = 6, DATE_FORMAT(STR_TO_DATE(file_expiration_date,'%d%m%y'), '%Y%m%d%h%i%s'))

Heeft iemand een idee?
  vrijdag 14 oktober 2011 @ 11:03:01 #204
305897 remi1986
This MF is infected by madness
pi_103068622
quote:
0s.gif Op vrijdag 14 oktober 2011 11:01 schreef remi1986 het volgende:
Het wil deze week niet echt lukken met de queries..

Ik heb hier een database waar datums en tijden worden opgeslagen in een varchar veld (niet mijn werk!)

99% van de datums en tijden staan er in als YYYYMMDDHHMMSS

Die 1% staat er in als DDMMYY.

Nu wil ik om het gelijk te trekken, die DDMMYY velden omzetten naar YYYYMMDDHHMMSS

Nu had ik daarvoor een query gemaakt, maar dat gaat dus niet goed.
[ code verwijderd ]

Heeft iemand een idee?
EDIT: ow wat ik hier doe is het ff in een tijdelijke kolom opslaan, zodat ik niet de huidige gegevens overschrijf (veld file_exp)
  vrijdag 14 oktober 2011 @ 11:04:09 #205
58834 Catbert
The evil HR Director.
pi_103068650
quote:
2s.gif Op vrijdag 14 oktober 2011 10:58 schreef Tijn het volgende:
Nou, dat lijkt me niet.
Daar moet je wel vanuit gaan. Dat is het hele punt van vooruit denken over beveiliging.

quote:
0s.gif Op vrijdag 14 oktober 2011 11:01 schreef remi1986 het volgende:
Nu had ik daarvoor een query gemaakt, maar dat gaat dus niet goed.
M'n glazen bol ligt bij de lommerd dus als je me ff vertelt wat er misgaat?
"[...] a large number of the teenagers claiming Asperger's are, in fact, merely dicks."
  vrijdag 14 oktober 2011 @ 11:07:52 #206
58834 Catbert
The evil HR Director.
pi_103068761
Gokje:
1UPDATE files SET file_exp = STR_TO_DATE(file_expiration_date,'%d%m%y') WHERE LENGTH(file_expiration_date) = 6

Ik ga er van uit dat file_exp een date(time) veld is en geen string veld.
"[...] a large number of the teenagers claiming Asperger's are, in fact, merely dicks."
  vrijdag 14 oktober 2011 @ 11:09:20 #207
305897 remi1986
This MF is infected by madness
pi_103068796
quote:
0s.gif Op vrijdag 14 oktober 2011 11:07 schreef Catbert het volgende:
Gokje:
[ code verwijderd ]

Ik ga er van uit dat file_exp een date(time) veld is en geen string veld.
Nee, omdat het type gelijk moet blijven. De waarden in file_expiration_date worden straks aangepast. Zoals ik aangaf is file_exp nu een tijdelijke kolom.

Het is niet mijn structuur, maar 'moet' het aanpassen
  vrijdag 14 oktober 2011 @ 11:10:54 #208
58834 Catbert
The evil HR Director.
pi_103068829
quote:
0s.gif Op vrijdag 14 oktober 2011 11:09 schreef remi1986 het volgende:
Nee, omdat het type gelijk moet blijven. De waarden in file_expiration_date worden straks aangepast. Zoals ik aangaf is file_exp nu een tijdelijke kolom.
In dat geval:
1UPDATE files SET file_exp = DATE_FORMAT(STR_TO_DATE(file_expiration_date,'%d%m%y'), '%Y%m%d%h%i%s') WHERE LENGTH(file_expiration_date) = 6
"[...] a large number of the teenagers claiming Asperger's are, in fact, merely dicks."
  vrijdag 14 oktober 2011 @ 11:14:46 #209
305897 remi1986
This MF is infected by madness
pi_103068939
quote:
0s.gif Op vrijdag 14 oktober 2011 11:10 schreef Catbert het volgende:

[..]

In dat geval:
[ code verwijderd ]

pffff het kan soms inderdaad zo makkelijk zijn. I.p.v. met die IF te knoeien, kan je ook gewoon een WHERE gebruiken.

Mijn dank is weer groot

KOFFIEEEE !!!! c_/
  vrijdag 14 oktober 2011 @ 11:22:15 #210
58834 Catbert
The evil HR Director.
pi_103069161
You're welcome :)
"[...] a large number of the teenagers claiming Asperger's are, in fact, merely dicks."
pi_103070045
Leuke discussie over salts ;)

Ik heb er nu voor gekozen om even een extra veld in mijn tabel te zetten ivm wachtwoorden, na eerste keer inlog wordt het huidige wachtwoord vervangen met het nieuwe wachtwoord en zet ik het nieuwe veld op 1 ;)

Tnx mensen! :)
Just say hi!
pi_103146789
Ik zou zo 123 niet weten waar ik dit probleem moet plaatsen, dus doe ik het maar in m'n oude vertrouwde topic :@

Iemand hier beetje ervaring met de mod_rewrite? Ik krijg bij de volgende rewrite rule een 500 error:
1RewriteRule ^(.*) /index.php?page=$1 [L]

Terwijl die bij deze nergens over zeurt:
1RewriteRule ^(.*)\.htm$ /index.php?page=$1 [L]

Ik vind alleen die 2e optie niet mooi staan, dus wil het graag op de eerste manier doen. Iemand een oplossing hiervoor? :)
  zondag 16 oktober 2011 @ 14:29:10 #213
136730 PiRANiA
All thinking men are atheists.
pi_103146936
De redirect match álles (.*), dus ook index.php?page=blabla . Zo blijf je oneindig redirecten.
pi_103147069
Heb je dit geprobeerd?
1RewriteRule ^(.*)$ /index.php?page=$1 [L]

Da's dus niet helemaal hetzelfde als je eerste regel, ik heb een $ toegevoegd.
  zondag 16 oktober 2011 @ 14:35:51 #215
136730 PiRANiA
All thinking men are atheists.
pi_103147134
quote:
0s.gif Op zondag 16 oktober 2011 14:33 schreef Light het volgende:
Heb je dit geprobeerd?
[ code verwijderd ]

Da's dus niet helemaal hetzelfde als je eerste regel, ik heb een $ toegevoegd.
Waarom zou dat verschil maken?
  zondag 16 oktober 2011 @ 14:38:40 #216
136730 PiRANiA
All thinking men are atheists.
pi_103147224
1RewriteCond %{REQUEST_FILENAME} !-f
Als je die gebruikt? Ik denk dat hij dan alleen de rewrite doet als het bestand niet bestaat :s).
pi_103147714
quote:
5s.gif Op zondag 16 oktober 2011 14:35 schreef PiRANiA het volgende:

[..]

Waarom zou dat verschil maken?
Omdat er dan precies 1 mogelijke match is. Maar ik heb het niet getest.
pi_103148826
quote:
0s.gif Op zondag 16 oktober 2011 14:33 schreef Light het volgende:
Heb je dit geprobeerd?
[ code verwijderd ]

Da's dus niet helemaal hetzelfde als je eerste regel, ik heb een $ toegevoegd.
Geprobeerd, baat niet.

quote:
14s.gif Op zondag 16 oktober 2011 14:38 schreef PiRANiA het volgende:

[ code verwijderd ]

Als je die gebruikt? Ik denk dat hij dan alleen de rewrite doet als het bestand niet bestaat :s).
Even proberen :)

//EDIT:
You're my hero! :D
Na het toevoegen van dat stukje code werkt het :)
pi_103149097
--nevermind, opgelost--

[ Bericht 48% gewijzigd door dirkjo op 16-10-2011 15:43:55 (probleem opgelost) ]
pi_103159568
Ik heb sinds een paar dagen een raar probleem op een aantal van mijn websites. Wanneer een pagina opgevraagd wordt wordt de verbinding door de server gereset.

Dit gebeurt alleen bij een POST oproep van de pagina. Via GET is de pagina wel op te vragen en werkt alles naar behoren.

Het rare is dat niet alle POST oproepen of pagina's op de server hier last van hebben. Slechts enkele pagina's.

Voorbeeld:
Inloggen op http://www.fanfic.nl/ roept http://www.fanfic.nl/process.php aan en geeft een aanmelding via POST en niet via GET. Hernoemen/verplaatsen van de pagina lost niets op.

Wie weet in welke richting ik het moet zoeken? Heb echt geen flauw idee.
  zondag 16 oktober 2011 @ 20:13:59 #221
84244 Scorpie
Abject en infaam!
pi_103159690
Wat zeggen de log files? Draai je apache? windows of Linux? Welke paketten? Ec etc.
Op dinsdag 13 augustus schreef Xa1pt:
Neuh, fraude mag best aangepakt worden. Maar dat het de maatschappij meer oplevert of beter is voor de samenleving, is nog maar de vraag.
Op donderdag 25 juni 2015 schreef KoosVogels:
Klopt. Ik ben een racist.
pi_103160281
quote:
0s.gif Op zondag 16 oktober 2011 20:13 schreef Scorpie het volgende:
Wat zeggen de log files? Draai je apache? windows of Linux? Welke paketten? Ec etc.
Alles draait op een LAMP opstelling. PHP versie 5.1.6. Logfiles zal ik zo eens opzoeken.

Volgens mij is de PHP versie onlangs geupgrade. Zou het daar aan kunnen liggen? En wat zou dan het probleem kunnen veroorzaken?
pi_103169552
Waar ik dan zelf op zou testen is
1
2
3
4
5
6
<?php
// voor als er een sessie mocht zijn.
echo var_dump($_SESSION);
// Check of hij uberhaupt van die pagina iets heeft gevonden aan POST variabelen.
echo var_dump($_POST);
?>
en dan kijken of er uberhaupt iets wordt op geslagen, op de process pagina. :) Je doorstuur pagina even uitschakelen. waardoor je het geheel als testpagina voor jezelf kan bekijken. Schwa78 : Je pagina, http://rutger.xcu.nl/ is onbereikbaar. ;(

[ Bericht 3% gewijzigd door cablegunmaster op 16-10-2011 23:00:41 ]
Redacted
  zondag 16 oktober 2011 @ 23:16:14 #224
75592 GlowMouse
l'état, c'est moi
pi_103170975
quote:
0s.gif Op zondag 16 oktober 2011 22:50 schreef cablegunmaster het volgende:
Waar ik dan zelf op zou testen is
[ code verwijderd ]

en dan kijken of er uberhaupt iets wordt op geslagen, op de process pagina. :) Je doorstuur pagina even uitschakelen. waardoor je het geheel als testpagina voor jezelf kan bekijken. Schwa78 : Je pagina, http://rutger.xcu.nl/ is onbereikbaar. ;(
http://nl3.php.net/var_dump
quote:
Return Values

No value is returned.
eee7a201261dfdad9fdfe74277d27e68890cf0a220f41425870f2ca26e0521b0
  maandag 17 oktober 2011 @ 00:28:42 #225
12221 Tijn
Powered by MS Paint
pi_103174121
quote:
0s.gif Op zondag 16 oktober 2011 20:25 schreef schwa78 het volgende:

[..]

Alles draait op een LAMP opstelling. PHP versie 5.1.6.

Volgens mij is de PHP versie onlangs geupgrade.
Euh, weet je dat zeker? PHP 5.1.6 is uit 2006. Behoorlijk antiek dus.
abonnement Unibet Coolblue
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')