Beveiliging

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Senior Lead Front End Developer

Functieomschrijving Voor Stichting Waternet zijn wij op zoek naar een senior Lead Front End Developer. Binnen het DevOps team Online zijn we op zoek naar een Senior Lead Front End developer met kennis van toegankelijkheid. Deze developer zal zich bezighouden met development van webpaginas die in verbinding staan met systemen uit het back office. Taken Ontwerpen, ontwikkelen, implementeren, documenteren en beheren van webapplicaties in een Azure-omgeving Debuggen, analyseren en oplossen van problemen in de OTAPomgevingen Je participeert in het DevOpsTeam Online voor het verder uitwerken en implementeren van gebruikerswensen Je bent betrokken bij toegankelijkheid audits en het implementeren van WCAG

Bekijk vacature »

Front-end developer

Functie Jij komt te werken in een team van 5 developers. het product is continue in beweging. Nieuwe en bestaande klanten vragen om vaak nieuwe features. Hierin ben jij zeer belangrijk om te zorgen dat de functionaliteiten goed opgezet worden op technisch vlak. Designs krijg je aangeleverd van een externe partij zodat jij je primair kan focussen op de techniek! Je hebt daarbij alle vrijheid om je eigen creativiteit toe te passen en mee te denken over de gebruikte technieken. Het gezamenlijke doel is een product dat functioneel zeer gebruiksvriendelijk is en het bedrijfsproces van de gebruikers versneld en kwalitatief

Bekijk vacature »

Traineeship Full Stack .NET Developer

Dit ga je doen Start op 7 augustus 2023 bij de Experis Academy en ontwikkel jezelf tot een gewilde Full Stack .NET Developer. Maar hoe ziet het traineeship eruit en wat kun je verwachten? Periode 1 De eerste 3 maanden volg je fulltime, vanuit huis, een op maat gemaakte training in teamverband. Je leert belangrijke theorie en krijgt kennis van de benodigde vaardigheden en competenties die nodig zijn om de IT-arbeidsmarkt te betreden. Zowel zelfstandig als in teamverband voer je praktijkopdrachten op het gebied van front- en backend development uit. Wat er per week op het programma staat kun je

Bekijk vacature »

C# .Net Developer

Dit ga je doen Het bouwen van Api's; Nieuwe oplossingen bouwen met C# .Net; De huidige software uitbouwen met C# .Net; Meewerken in projecten; Meedenken aan de toekomstplannen en verbeteringen; Onderdeel van het Scrum Team. Hier ga je werken Onze klant is een dienstverlenende organisatie voor diverse soorten organisaties in Nederland. Ze zijn van oorsprong een familiebedrijf en er is een open cultuur. Ze zijn vooruitstrevend op IT gebied en hebben een eigen inhouse development team van circa 11 man. Je komt hier te werken in het subteam .Net Core. Hier werken ze volgens scrum met de nieuwste technieken en

Bekijk vacature »

Senior SQR Java Developer

Vacature details Vakgebied: Software/IT Opleiding: Senior Werklocatie: Eindhoven Vacature ID: 13333 Introductie Are you passionate about contributing to the world's most advanced machines. Do you thrive in a challenging environment working with highly motivated and skilled teams? If so, we have the perfect opportunity for you! We are seeking a Senior Software Design Engineer for Sequence Tooling to play a critical role in creating and maintaining mission-critical software applications. In this role, you will focus on achieving maintainable software architecture that is transparent and easy to extend while maintaining a strong focus on software quality. You will work closely with

Bekijk vacature »

Developer Front-end

Functie omschrijving Front-end Developer gezocht! Wij zijn op zoek naar een front-end developer voor een organisatie in de regio Veenendaal die de eindverantwoordelijkheid op zich neemt van alles wat met design te maken heeft. Je hebt in deze functie een adviserende rol hiervoor moet je beschikken over een grote dosis vakinhoudelijke kennis. Je creëert unieke concepten door samen met collega’s en klanten te overleggen over aangeleverde designs. Hiermee draag jij je steentje bij aan de groeiambities van de klant. Jij wordt het vaste aanspreekpunt voor klanten wanneer het gaat over planningen, hierin is het jouw taak om alle betrokkenen goed

Bekijk vacature »

Software Developer C# / ASP .Net

Functie omschrijving Ben jij een software ontwikkelaar die bekend is met termen ASP .NET, C# en SQL? Lees dan snel verder! Voor een bedrijf binnen de agrarische sector zijn wij namelijk op zoek naar een zelfstandige, enthousiaste en proactieve Software Developer die open staat voor een afwisselende functie met veel uitdaging. Binnen deze organisatie ben jij als Software Developer samen met één andere collega verantwoordelijk voor de ontwikkeling en modificatie van het support en controle programma dat binnen dit bedrijf gebruikt wordt. Hierbij draag jij bij aan de vertaling van klantwensen naar effectieve softwareoplossingen. Daarnaast ben je verantwoordelijk voor: Schatten

Bekijk vacature »

Outsystems Developer Junior

Dit ga je doen Bouwen aan nieuwe en innovatieve applicaties; Maken van koppelingen tussen Outsystems en het bestaande applicatielandschap; Troubleshooting op bestaande software. Hier ga je werken De organisatie is internationale speler binnen de bouwbranche en richt zich op de infrastructuur, zowel boven als onder de grond. Ze zijn ruim 1100 man groot en maken op IT vlak een mooie groei door. Als junior Outsystems Developer kom je te werken op een IT-afdeling van zo'n 25 man groot. Een aantal jaar geleden hebben ze de keuze gemaakt om zich meer te gaan richten op ontwikkeling en door de groei van

Bekijk vacature »

Junior Front end developer

Functie Als Front end developer binnen onze organisatie ga jij je bezig houden met het bouwen van de user experience van de webapplicaties. Je bent verantwoordelijk voor het vertalen van concepten, briefings en designs naar werkende functionaliteit. Hierbij zorg je ervoor dat applicaties betrouwbaar, veilig en toekomstbestendig zijn en een goede architectuur hebben en behouden. Verder denk je actief na- en mee over nieuwe ontwikkelingen en functionaliteiten om zo elke dag de klantervaring weer te verbeteren. Dit doe je natuurlijk niet alleen maar in een development team. Het team bedraagt momenteel 4 man bestaande uit 2 devops engineers en 2

Bekijk vacature »

Junior / Medior C# .NET ontwikkelaar in Brabants t

Bedrijfsomschrijving Ben jij een gepassioneerde C# .NET ontwikkelaar met een voorliefde voor hardware? Dan is dit de perfecte kans voor jou! Bij ons bedrijf krijg je de kans om deel uit te maken van een team van sociale en enthousiaste techneuten die er elke dag naar streven om onze eigen ontwikkelde software nog beter te maken. Het team van ongeveer 10 team medewerkers maakt zich hard om de interne processen gestroomlijnd te laten verlopen. Functieomschrijving Als lid van ons hechte en behulpzame team word je betrokken bij diverse projecten. Daarbij krijg je te maken met data-analyses, content en de logistieke

Bekijk vacature »

Full stack developer Node.js

Functie Als fullstack JavaScript developer vind jij het uitdagend om op basis van concrete klantvragen nieuwe functionaliteiten te ontwikkelen. Bij voorkeur worden deze functionaliteiten op een bepaalde manier geprogrammeerd, zodat ze door meerdere klanten te gebruiken zijn. Je hebt dus vaak te maken met abstracte vraagstukken. Om dit te kunnen realiseren sta je nauw in contact met de product owner en/of klant. Je bent niet alleen onderdeel van het development team, maar hebt ook vaak contact met de product-owner en/of klanten om daardoor inzichten te verzamelen die leiden tot productverbeteringen. • Inzichten verzamelen bij de klant en/of product owner •

Bekijk vacature »

Senior Front end developer Angular

Functie Er zijn momenteel 5 SCRUM-teams waarvan drie gefocust zijn op DevOps en de huidige projecten en twee op innovatie van de platformen. Jij zal onderdeel worden van het innovatie Scrum team. De 2 multidisciplinaire innovatie teams bestaan momenteel uit 14 werknemers. Jij als senior Front end developer wordt onderdeel van onze innovatieteams. De innovatieteams houden zich bezig met het door ontwikkelen van de huidige producten en denken na over nieuwe functionaliteiten. Binnen de rol van Front end developer krijg je veel vrijheid en kan je je dag zelf indelen. Dingen waar jij je dagelijks mee bezig zult houden is

Bekijk vacature »

Senior Cobol Applicatieontwikkelaar

Bedrijfsomschrijving De IV- organisatie van de Belastingdienst is verantwoordelijk voor en verzorgt de ICT- voorzieningen. Het merendeel van de applicaties wordt op dit moment door de IV- organisatie zelf ontwikkeld, onderhouden en beheerd in het eigen data center. Naast de zorg voor continuïteit op de massale heffing- en inningsprocessen die plaatsvinden binnen een degelijke, stabiele omgeving, wordt er tevens volop gewerkt aan modernisering van het IV- landschap. Dit gebeurt deels intern door gebruik te maken van de expertise die intern aanwezig is, maar ook door het aantrekken van (kant-en-klaar) oplossingen en expertise uit de markt. Functieomschrijving In de applicatie ETM

Bekijk vacature »

Mendix Developer

For our client in Amsterdam, we are looking for a Senior Mendix Developer. Company description Our client is an IT Consultancy company who’s been active for 10 years now. With their ambitious team, they are working with different clients in order to help them with analyzing their data and giving advice to them, regarding how they can use their data in the smartest ways, or to make sure that their mobile or web applications are working efficiently. As you get a glimpse of various industries, it is guaranteed that no day will be the same. Job description As a Mendix

Bekijk vacature »

Back-end developer

Functieomschrijving Voor een gewaardeerde werkgever in regio Tilburg zijn wij op zoek naar een gemotiveerde SQL Developer/ functioneel consultant. Jij wordt verantwoordelijk voor zowel het ontwerpen en implementeren van SQL-databases als voor het in kaart brengen van de bedrijfsprocessen van een organisatie en het vertalen van deze processen naar IT-oplossingen. Jouw takenpakket komt als volgt uit te zien: Ontwerp en implementatie van SQL-databases: Je ontwerpt, ontwikkelt en implementeert SQL-databases om de data behoeften van de organisatie te ondersteunen; Analyse van bedrijfsprocessen: Je analyseert de bedrijfsprocessen van de organisatie om de behoeften van de klant te begrijpen en te vertalen naar

Bekijk vacature »

Pagina: « vorige 1 2 3 4 volgende »

Chris PHP

Chris PHP

16/05/2012 15:05:15
Quote Anchor link
@Niek,

Inderdaad het is in dat soort gevallen (ongevraagd fouten opsporen) slim om de mensen liever dom dan geinformeerd te laten. Meestal is hun ego aangestast of willen het niet erkennen. Maar jij (wie de hack doet) is in principe wel in overtreding.

@Dem,

Misschien wil Chris wel dat je het perse via de pay-by-tweet methode doet, anders had hij hem hier wellicht zelf zo gedeeld.
 
PHP hulp

PHP hulp

08/03/2025 09:10:13
 
 - Diov  -

- Diov -

16/05/2012 15:07:28
Quote Anchor link
Wist niet dat de site van Chris was, ik heb een gewoon twitter account en een twitter account voor informatie, over php, programering enz..
 
Chris -

Chris -

16/05/2012 15:08:01
Quote Anchor link
@Dem; ik zou het erg waarderen als je de link wilt vermelden naar www.sitesafe.nl en om de checklist te downloaden via de paywitatweet.com link :)
 
 - Diov  -

- Diov -

16/05/2012 15:10:37
Quote Anchor link
Is dit trouwens een goeie bruteforce:
extra rijen bij de tabel 'users':

Bruteforce_pogingen // maximaal 5
Bruteforce_datum // als er 5 pogingen zijn wordt de datum ook meegegeven.
Bruteforce_ip // slaat het ip adres op als er 5 keer een verkeerde wachtwoord is opgegeven.

Zou ik nog iets kunnen doen?
Met cookies of sessies kan ik niet werken?

Ik zou misschien ook een extre tabel kunnen maken?

Toevoeging op 16/05/2012 15:12:11:

@Chris, heb me bericht aangepast.
 
Chris PHP

Chris PHP

16/05/2012 15:12:53
Quote Anchor link
Chris op 16/05/2012 15:02:00:
Op een aantal sites, die ik hier helaas niet kan vermelden vanwege de gebruikersvoorwaarden, zijn volledige fora's met subcategorieën die zelfs je wildste dromen waar maken. Het zijn volledige tutorials, soms zelfs met een video waarop je in het (soms gebrekkig) Engels extra info krijg. Je hoeft daar niets voor te downloaden en is dus veilig.


Ik heb het over downloaden gehad, omdat die SQL tool goed werkt, en site's waar je dit kunt geen localhost ondersteunen.

En 'is dus veilig' lijkt me geen juiste opmerking voor iemand die audits doet. Ondanks dat ik niks download, kun je nog tracking cookies, trojans, malware binnen te krijgen zonder ook maar iets te downloaden. Nomaals denk aan het NU.nl verhaal, mensen die alleen de hoofdpagina laden waren al de pineut (met verouderde java of flash versies).

Chris op 16/05/2012 15:02:00:
Gezond verstand houden op iedere website is een goede gedachte, en een virusscanner is voor de meeste sites voldoende. Als je je toch niet veilig genoeg voelt, doe je goed aan een volledig geïsoleerde sandbox door middel van bijvoorbeeld VMWare. Binnen die virtuele omgeving kun je dus dingen downloaden om te testen.


Dan houden nog steeds 'hacker sites' die niet uit zijn op informatie delen (maar wel gedeeltelijk doen om je te lokken), niet je IP loggen en vervolgens alles wat via dat IP naar buiten gaat ook maar gelijk even aanvalt.

Chris op 16/05/2012 15:02:00:
Ik ben overigens blij dat je het idee van de tweet begrijpt, én waarom ik hier niet alles ga neerzetten.


Uiteraard kennis is macht ;)
Gewijzigd op 16/05/2012 15:16:14 door Chris PHP
 
Jan terhuijzen

jan terhuijzen

16/05/2012 15:14:06
Quote Anchor link
Best interresant onderwerp,

ik heb ook al eens gehoord dat er een hack manier bestaat die de verbinding tussen database en server kan omleiden naar de hacker zelf, en zo de data kan wegkapen of database wachtwoorden en namen etc. En zo kunnen zelfs SQL query's worden uitgevoerd. Om dit te verkomen hebben sommige webhosts een SSL verbinding.

Verder zijn programmeertalen zoals PHP vanzelf al veilig. Maar PHP kan er bijvoorbeeld niks aan doen als je niet op een veilige manier met data omgaat. Let vooral op als je mensen iets kunnen uploaden op je site!! Dit is heel onveilig als je het niet goed aanpakt! let op de bestandsgrootte, bestandextensies, en "scan" het bestand op schadelijke tekenreeksen (schadelijke scripts).
Als mensen bijvoorbeeld op je site een profielfoto kunnen uploaden, maar ze uploaden het bestand "bom.exe" dan zie je vanzelf dat dit geen afbeelding is...
 
Obelix Idefix

Obelix Idefix

16/05/2012 15:15:50
Quote Anchor link
@reshadd farid : Aan de andere kant: niet iedereen gebruikt Twitter en(/of) FB.
Gewijzigd op 16/05/2012 15:16:33 door Obelix Idefix
 
Chris PHP

Chris PHP

16/05/2012 15:18:21
Quote Anchor link
@Jan,

Dan zal de 'hacker' toch nog steeds een SQL account moeten hacken om queries te mogen uitvoeren. Je kunt niet gewoon bladeren in een database als je er verbinding mee hebt. Je zult toch echt eerst moeten inloggen.
 
Ozzie PHP

Ozzie PHP

16/05/2012 15:18:25
Quote Anchor link
Nog een leuk discussiepunt: kan een site ooit helemaal 100% veilig zijn? Of bestaat dit niet?

Als een site op datum A veilig is, kan het dan zo zijn dat een site op datum B niet meer veilig is? Met andere woorden, is eenmaal veilig altijd veilig?
 
Chris PHP

Chris PHP

16/05/2012 15:20:18
Quote Anchor link
@Ozzie,

Net wat ik in een vorig reply al zei.

Hackers zijn net inbrekers, als ze binnen willen komen, komen ze dat toch wel. :D

Where there is a will, there is a way.
 
 - Diov  -

- Diov -

16/05/2012 15:21:19
Quote Anchor link
Denk het niet.
Als PHP weer een lek 'vindt', dan is het niet veilig.
 
Jan terhuijzen

jan terhuijzen

16/05/2012 15:21:33
Quote Anchor link
Chris zoals ik al zij, de database toeganngs wachtwoorden en gebruikersnamen kunnen zo ook worden achterhaald
 
Roy sterretje

Roy sterretje

16/05/2012 15:22:31
Quote Anchor link
Ter info:

Het pakket: Acunetix web vulnerability scanner.
Ver uit de beste scanner om lekken te ontdekken. Kijkt bijvoorbeeld naar:
- open poorten
- 404 error (rechten op een map/bestand)
- SQL injecties
- XSS/CSS -> Cross side scripting.

Een tip om de SQL injecties te voorkomen:

http://php.net/manual/en/security.magicquotes.php Magic Quotes zijn géén beveiligingsmiddel, houd hier rekening mee![/modedit]
Gewijzigd op 16/05/2012 15:24:25 door Chris -
 
Chris -

Chris -

16/05/2012 15:22:57
Quote Anchor link
@Ozzie; simpel antwoord, nee. Nooit. Zelfs ik geef geen 100% garanties, dat is technisch en praktisch niet haalbaar!

@Demian; hier een simpele gedachte voor de anti-bruteforce. Hoop dat je er wat aan hebt: Anti bruteforce bij inloggen

Toevoeging op 16/05/2012 15:23:46:

@Roy; dat is de slechtste tip ooit. Magic quotes zijn al sinds het begin van PHP 4 uit den bozen en worden, thank god, uit de nieuwste PHP versies gehaald. Magic quotes zijn géén beveiligingsmiddel!
 
Chris PHP

Chris PHP

16/05/2012 15:24:13
Quote Anchor link
Jan, hoe wil je de gebruikernamen en wachtwoorden van de database zelf (niet de site) achterhalen? Een verbinding tot SQL is nog geen vervinding tot FTP (waar config files staan voor dv connecties).

En Hosting bedrijven zijn over het algemeen wel goed beveiligd tegen brute force en dictionary attacks

Toevoeging op 16/05/2012 15:25:57:

@Roy,

het pakket is dat een betaalde of gratis versie?

Idd wat Chris zegt, gebruik dan gewoon mysql_real_escape_string() daarvoor.

Tevens geeft je link (php.net) dit aan, zegt al genoeg.

Quote:
Warning
This feature has been DEPRECATED as of PHP 5.3.0 and REMOVED as of PHP 5.4.0.
Gewijzigd op 16/05/2012 15:27:18 door Chris PHP
 
Ozzie PHP

Ozzie PHP

16/05/2012 15:26:34
Quote Anchor link
Oké.... en komen de meeste aanvallen van de voorkant, dus via www.mijnsite.nl of via de achterkant... en daarmee bedoel ik de seerver waarop de website gehost staat?

Dus... met andere woorden, wordt er via de site zelf ingebroken... of breken ze in op de server waardoor ze bij jouw files kunnen komen?
 
 - Diov  -

- Diov -

16/05/2012 15:27:48
Quote Anchor link
Ik heb je topic eens doorgelezen, op de onderste blok tekst heb ik wel nog een vraag.
Waar worden de gegevens bijgehouden?

In de tabel users?
Of een nieuwe tabel? Ik zou voor een nieuwe tabel gaan?

En als de gebruiker weer probeert in te loggen?
Hoe wordt het account dan weer 'geactiveerd'?
 
Chris -

Chris -

16/05/2012 15:28:09
Quote Anchor link
@Ozzie; beide. Een goede hosting is dus belangrijk. Theoretisch gezien, kan ik bij een aantal hosters websites hacken die niet onder mijn account vallen maar wel op dezelfde server staan. Puur door middel van PHP. Dit was bij een groot aantal providers mogelijk.
 
Roy sterretje

Roy sterretje

16/05/2012 15:29:04
Quote Anchor link
@Chris: Inderdaad had dat over het hoofd gezien. Ik heb verschillende sql injectie tutorials doorgenomen en het viel me op dat vaak voorkwam.

Wat ik overigens wel erg slecht vindt is dat er erg veel webhosts achterlopen met bijv: Apache versie ( In de oudere versies zijn al een aantal exploits ontdekt )
 
Jan terhuijzen

jan terhuijzen

16/05/2012 15:32:06
Quote Anchor link
Chris de server maakt verbinding met de database, de server stuurt dus het
database wachtwoord, gebruikersnaam, databasenaam, die in config.php staan naar de database server die ook in config.php staat. daarom moet je ook een database server aangeven in mysql_connect();
Bij het sturen van die dingen naar de database server kan het dus worden afgekeken.
 

Pagina: « vorige 1 2 3 4 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.