<p>Verander de bestandsnaam in image_remove_traversal.php (<ahref="https://github.com/Avans/Security-Workshop/blob/master/image/image_remove_traversal.php">source</a>) , dit script heeft nu een beveiliging die alle '../' uit de string verwijderd zodat je niet meer ../ in de URL kan gebruiken.</p>
<p>Verander de bestandsnaam in image_remove_traversal.php (<ahref="https://github.com/Avans/Security-Workshop/blob/master/image/image_remove_traversal.php">source</a>) , dit script heeft nu een beveiliging die alle '../' uit de string verwijderd zodat je niet meer ../ in de URL kan gebruiken.</p>
<pclass="hint">Weet je nog hoe je deze beveiliging ongedaan hebt gemaakt bij die website die alle SELECT en UNION uit de URL filterde?</p>
<pclass="hint"><strong>Hint:</strong>Weet je nog hoe je deze beveiliging ongedaan hebt gemaakt bij die website die alle SELECT en UNION uit de URL filterde?</p>
<divclass="question">
<divclass="question">
<spanclass="question-string">Met welke URL kan je via het image_remove_traversal.php script de inhoud van /etc/geheim.txt uitlezen?</span>
<spanclass="question-string">Met welke URL kan je via het image_remove_traversal.php script de inhoud van /etc/geheim.txt uitlezen?</span>
@ -74,9 +74,9 @@
<p>Ga naar "Image 3". imgr heeft hun site uitgebreid met extra pagina's (<ahref="https://github.com/Avans/Security-Workshop/blob/master/image/index_more_pages.php">source</a>). De afbeeldingen hebben ze maar weggehaald omdat daar teveel security problemen mee waren.</p>
<p>Ga naar "Image 3". imgr heeft hun site uitgebreid met extra pagina's (<ahref="https://github.com/Avans/Security-Workshop/blob/master/image/index_more_pages.php">source</a>). De afbeeldingen hebben ze maar weggehaald omdat daar teveel security problemen mee waren.</p>
<pclass="hint">imgr zijn bezig met het maken van een inlogpagina en een registreren pagina.</p>
<pclass="hint"><strong>Hint:</strong>imgr zijn bezig met het maken van een inlogpagina en een registreren pagina.</p>
<pclass="hint">Heb je de broncode al bekeken? Die regel met <code>include()</code> ziet er interessant uit...</p>
<pclass="hint"><strong>Hint:</strong>Heb je de broncode al bekeken? Die regel met <code>include()</code> ziet er interessant uit...</p>
<divclass="question">
<divclass="question">
<spanclass="question-string">Beschrijf hoe je met deze site de inhoud van /etc/geheim.txt kan achterhalen</span>
<spanclass="question-string">Beschrijf hoe je met deze site de inhoud van /etc/geheim.txt kan achterhalen</span>