<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="https://mediawiki.a-eskwadraat.nl/wiki/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php?action=history&amp;feed=atom&amp;title=XSS</id>
		<title>XSS - Revision history</title>
		<link rel="self" type="application/atom+xml" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php?action=history&amp;feed=atom&amp;title=XSS"/>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php?title=XSS&amp;action=history"/>
		<updated>2026-08-10T18:35:36Z</updated>
		<subtitle>Revision history for this page on the wiki</subtitle>
		<generator>MediaWiki 1.23.2</generator>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php?title=XSS&amp;diff=1521&amp;oldid=prev</id>
		<title>Daanr: Corrigeer een onjuist vervoegd werkwoord. 🔔🔔🔔 SHAME 🔔🔔🔔</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php?title=XSS&amp;diff=1521&amp;oldid=prev"/>
				<updated>2017-10-01T23:09:55Z</updated>
		
		<summary type="html">&lt;p&gt;Corrigeer een onjuist vervoegd werkwoord. 🔔🔔🔔 SHAME 🔔🔔🔔&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;tr style='vertical-align: top;'&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Revision as of 23:09, 1 October 2017&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;XSS staat voor Cross Side Scripting en het is een zeer gevaarlijke manier waarop hackers met kwaadaardige intenties kunnen inbreken op een website. Een voorbeeld is het volgende: als iemand bij zichzelf de naam &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;veranderd &lt;/del&gt;naar &amp;quot;&amp;amp;lt;script&amp;amp;gt;alert('hoi');&amp;amp;lt;/script&amp;amp;gt;naam&amp;quot; en speciale characters worden niet goed ge-escaped als de naam wordt weergegeven, zal de browser het script-gedeelte als HTML zien en als javascript uitvoeren. Iedereen die dus de naam van de persoon ziet zal een popup krijgen met &amp;quot;hoi&amp;quot; erin. Natuurlijk is een popup niet erg, maar je kan als algemene regel aannemen dat als users zelf javascript kunnen runnen ze je website gehacked hebben.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;XSS staat voor Cross Side Scripting en het is een zeer gevaarlijke manier waarop hackers met kwaadaardige intenties kunnen inbreken op een website. Een voorbeeld is het volgende: als iemand bij zichzelf de naam &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;verandert &lt;/ins&gt;naar &amp;quot;&amp;amp;lt;script&amp;amp;gt;alert('hoi');&amp;amp;lt;/script&amp;amp;gt;naam&amp;quot; en speciale characters worden niet goed ge-escaped als de naam wordt weergegeven, zal de browser het script-gedeelte als HTML zien en als javascript uitvoeren. Iedereen die dus de naam van de persoon ziet zal een popup krijgen met &amp;quot;hoi&amp;quot; erin. Natuurlijk is een popup niet erg, maar je kan als algemene regel aannemen dat als users zelf javascript kunnen runnen ze je website gehacked hebben.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Om te voorkomen dat users op de A-Eskwadraatsite XSS aanvallen kunnen uitvoeren is het daarom altijd belangrijk om data altijd ge-escaped weer te geven op de site. Je kan hiervoor de php-functie 'htmlspecialchars' gebruiken, of je kan voor een attribute van een object gebruiken&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Om te voorkomen dat users op de A-Eskwadraatsite XSS aanvallen kunnen uitvoeren is het daarom altijd belangrijk om data altijd ge-escaped weer te geven op de site. Je kan hiervoor de php-functie 'htmlspecialchars' gebruiken, of je kan voor een attribute van een object gebruiken&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Daanr</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php?title=XSS&amp;diff=1480&amp;oldid=prev</id>
		<title>Timb at 16:19, 6 June 2017</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php?title=XSS&amp;diff=1480&amp;oldid=prev"/>
				<updated>2017-06-06T16:19:03Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;tr style='vertical-align: top;'&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Revision as of 16:19, 6 June 2017&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 6:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 6:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Er is ook de super handige XSS-cheet-sheet waar alles staat over hoe je xss-aanvallen zoveel mogelijk kunt voorkomen: #REDIRECT [https://www.owasp.org/index.php/XSS_(Cross_Site_Scripting)_Prevention_Cheat_Sheet https://www.owasp.org/index.php/XSS_%28Cross_Site_Scripting%29_Prevention_Cheat_Sheet]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Er is ook de super handige XSS-cheet-sheet waar alles staat over hoe je xss-aanvallen zoveel mogelijk kunt voorkomen: #REDIRECT [https://www.owasp.org/index.php/XSS_(Cross_Site_Scripting)_Prevention_Cheat_Sheet https://www.owasp.org/index.php/XSS_%28Cross_Site_Scripting%29_Prevention_Cheat_Sheet]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Category:WebCie]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Timb</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php?title=XSS&amp;diff=1125&amp;oldid=prev</id>
		<title>Pepijno: Created page with &quot;XSS staat voor Cross Side Scripting en het is een zeer gevaarlijke manier waarop hackers met kwaadaardige intenties kunnen inbreken op een website. Een voorbeeld is het volgen...&quot;</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php?title=XSS&amp;diff=1125&amp;oldid=prev"/>
				<updated>2016-01-08T12:28:27Z</updated>
		
		<summary type="html">&lt;p&gt;Created page with &amp;quot;XSS staat voor Cross Side Scripting en het is een zeer gevaarlijke manier waarop hackers met kwaadaardige intenties kunnen inbreken op een website. Een voorbeeld is het volgen...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;XSS staat voor Cross Side Scripting en het is een zeer gevaarlijke manier waarop hackers met kwaadaardige intenties kunnen inbreken op een website. Een voorbeeld is het volgende: als iemand bij zichzelf de naam veranderd naar &amp;quot;&amp;amp;lt;script&amp;amp;gt;alert('hoi');&amp;amp;lt;/script&amp;amp;gt;naam&amp;quot; en speciale characters worden niet goed ge-escaped als de naam wordt weergegeven, zal de browser het script-gedeelte als HTML zien en als javascript uitvoeren. Iedereen die dus de naam van de persoon ziet zal een popup krijgen met &amp;quot;hoi&amp;quot; erin. Natuurlijk is een popup niet erg, maar je kan als algemene regel aannemen dat als users zelf javascript kunnen runnen ze je website gehacked hebben.&lt;br /&gt;
&lt;br /&gt;
Om te voorkomen dat users op de A-Eskwadraatsite XSS aanvallen kunnen uitvoeren is het daarom altijd belangrijk om data altijd ge-escaped weer te geven op de site. Je kan hiervoor de php-functie 'htmlspecialchars' gebruiken, of je kan voor een attribute van een object gebruiken&lt;br /&gt;
&amp;lt;div style=&amp;quot;background:#eee; border:1px solid #ccc; padding:5px 10px&amp;quot;&amp;gt;ObjectView::waardeAttribute($object)&amp;lt;br/&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
waarbij natuurlijk Object je soort object is, Attribute je attribuut en $object je object-variabele. Dit, samen met pdo voorkomt dat users eerste- en tweede-orde SQL-injecties kunnen toepassen.&lt;br /&gt;
&lt;br /&gt;
Er is ook de super handige XSS-cheet-sheet waar alles staat over hoe je xss-aanvallen zoveel mogelijk kunt voorkomen: #REDIRECT [https://www.owasp.org/index.php/XSS_(Cross_Site_Scripting)_Prevention_Cheat_Sheet https://www.owasp.org/index.php/XSS_%28Cross_Site_Scripting%29_Prevention_Cheat_Sheet]&lt;/div&gt;</summary>
		<author><name>Pepijno</name></author>	</entry>

	</feed>