cookie beveiligen

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

PHP Developer Symfony

Dit ga je doen Ontwikkelen van Product Informatie Management (PIM) systemen; Werken aan zowel grotere als kleine projecten voor toonaangevende klanten binnen o.a. de retail. Hier ga je werken Als PHP Developer kom je te werken binnen een vooruitstrevende organisatie die Product Informatie Management (PIM) systemen levert aan hun klanten. Hun klanten zijn toonaangevende bedrijven binnen o.a. de retail. De organisatie zit gevestigd in regio Zwolle en bestaat uit zo'n 35 medewerkers, waarvan 30 IT. Je komt te werken binnen één van de zelfsturende development teams welke ieder verantwoordelijk zijn voor hun 'eigen' klanten. Jouw team bestaat uit 6 backend

Bekijk vacature »

.NET Developer

Functie omschrijving Jij gaat in de functie van Software Developer werken met C# en .NET framework. Jij gaat maatwerk software ontwikkelen en softwareoplossingen creëren. Daarnaast optimaliseer je de bestaande software. Oplossingen waar de klant echt iets aan heeft, jij krijgt er energie van op dit te realiseren. Je gaat werken in een Microsoft omgeving(ASP.NET) en gebruikt daarnaast C# en MVC. Samen met het huidige IT team binnen deze organisatie verwerk je de wensen van de klant tot een (eind)product. Bedrijfsprofiel Je komt te werken in een klein team van developers, die zich voornamelijk bezighouden met back-end development. Verder staat dit

Bekijk vacature »

PHP Developer

Functieomschrijving Vanuit het hoofdkantoor in omgeving Roosendaal, ontwikkel je als PHP Developer niet alleen webapplicaties, maar ben je verder ook gefocust op het continu inspelen op nieuwe trends en ontwikkelingen m.b.t software development. Naast het bouwen van webapplicaties, ontwikkelen zij ook webshops en websites voor gave opdrachtgevers! Wat ga je doen? Het schrijven van schone en efficiënte codes volgens het Symfony framework; Het ontwerpen en implementeren van webapplicaties met het Symfony-framework; Onderhouden en updaten van bestaande applicaties die zijn gebouwd met het Symfony framework; Het testen van ontwikkelde applicaties om te zorgen dat ze goed functioneren en voldoen aan de

Bekijk vacature »

Cloud Engineer

Ben jij een ervaren Cloud Engineer die complexe omgevingen kan overzien en wil je graag in vaste dienst werken bij een professioneel en kleinschalig bedrijf waar je een belangrijke rol kan spelen? Wij, IntelliMagic in Leiden, ontwikkelen specialistische IT monitoring software die we als SaaS oplossing verkopen aan grote bedrijven in Europa en de VS. We zijn een Nederlands bedrijf met een goede sfeer en met grote waardering voor de persoonlijke inbreng en kwaliteiten van onze medewerkers. Wij zoeken een ervaren Cloud Engineer met academisch denkniveau die verantwoordelijk wordt voor het beheer van de cloud infrastructuur voor onze Europese klanten.

Bekijk vacature »

C#.NET ontwikkelaar

Functieomschrijving Voor een gewaardeerde werkgever in regio Tilburg zijn wij op zoek naar een C#.NET ontwikkelaar. Je bent verantwoordelijk voor het ontwikkelen van dashboards, webapplicaties en apps voor de eigen IOT-oplossingen. Samen met een vooruitstrevend team van ontwikkelaars en engineers krijgen jullie de opdracht om de sensoren in de apparatuur te scannen en vervolgens de data om te zetten in belangrijke inzichten voor de klanten. Taken en verantwoordelijkheden: Heb jij ideeën over nieuwe technieken die jullie kunnen implementeren? Hier wordt echt naar je geluisterd en gekeken of jouw idee daadwerkelijk ingezet kan worden; Je gaat aan de slag met de

Bekijk vacature »

Developer

Functie omschrijving Gaat jouw hart sneller kloppen van software developen in C#.NET? Voor een softwarebedrijf in regio Den Bosch zijn wij op zoek naar een C# programmeur. Lees snel verder! Wat ga je doen? Je gaat werken met C# en ASP.NET MVC Framework om onder meer webapplicaties, webshops en websites te ontwikkelen. Je optimaliseert de bestaande software en helpt mee aan het automatiseren van bedrijfsprocessen. Je gaat samen met je collega's de juiste oplossing op basis van de wensen van de klanten uitwerken tot een mooi product. Bedrijfsprofiel Het ontwikkelen van softwareoplossingen en kantoorautomatiseringen is waar dit bedrijf voor staat.

Bekijk vacature »

Sportieve Junior C#.NET developer gezocht!

Bedrijfsomschrijving Wil jij werken aan webapplicaties bij de marktleider binnen de branche? Voor een klant in de buurt van Oosterhout ben ik op zoek naar een Fullstack .NET developer. Dit bedrijf bestaat bijna 10 jaar en is inmiddels uitgegroeid tot marktleider in Nederland en heeft tevens kantoren in meerdere landen in Europa. Dit bedrijf bouwt webapplicaties waarbij internationaal enkele honderdduizenden deelnemers, soms tegelijk, een beroep doen op de realtime data uit deze applicaties. Dit brengt erg veel technische uitdaging met zich mee. Ze ontwikkelen nieuwe applicaties maar ook bestaande applicaties worden uitgebreid en verbeterd. Hier kan jij een onderdeel van

Bekijk vacature »

Senior Java Developer

Als Senior Java Developer bij Sogeti ben je onderdeel van onze toonaangevende community die bestaat uit ruim 100 gepassioneerde Java professionals. In teamverband lever je mooie prestaties. Daarmee draag je aan bij de meerwaarde die wij leveren aan onze top-opdrachtgevers. Geen werkdag is hetzelfde! Je bent voortdurend bezig met het oplossen van allerlei complexe vraagstukken binnen bedrijfs kritische systemen voor onze klanten in regio Noordoost zoals DUO, ING, CJIB en Tendernet. Natuurlijk krijg jij de mogelijkheid je verder te certificeren in dit vakgebied. We organiseren regelmatig technische Meetups en doen veel aan kennisdeling. Sogetisten hebben plezier in hun werk en

Bekijk vacature »

Medior/senior front end developer React Sportsoftw

Functie Voor deze functie ben ik op zoek naar een enthousiaste front end developer die communicatief vaardig is. Jij wordt onderdeel van een enthousiast jong team dat werkt aan grote websites. Binnen jouw rol ben jij diegene die de vertaling maakt van design naar functionele code en zorg jij voor goede experience op meerdere platformen. Dit doe je natuurlijk door gebruik te maken van onze stack; Javascript, HTML, CSS en React. Daarnaast wordt er gebruik gemaakt van Webcomponents en verschillende authenticatie tools. Doordat er hier gestreefd wordt naar de beste gebruikerservaringen, wordt het product constant doorontwikkeld. Hierdoor blijven ze voor

Bekijk vacature »

.NET Developer

Dit ga je doen (Door)Ontwikkelen van het applicatielandschap; (Door)Ontwikkelen van microservices; Bouwen van nieuwe functionaliteiten; Verbeteringen aandragen voor het applicatielandschap; Sparren met de business. Hier ga je werken De organisatie is werkzaam in de financiële dienstverlening met meer dan 200 medewerkers en meer dan 250.000 eindgebruikers is het een van de grotere binnen haar branche. Je komt te werken in een team waarmee je verantwoordelijk bent voor het ontwikkelen en onderhouden van de financiële applicaties binnen de organisatie, denk hierbij aan het bouwen en onderhouden van portalen. Als .net developer ga jij het development team ondersteunen met de transitie naar

Bekijk vacature »

.NET Developer gezocht!

Functie omschrijving Wij zijn op zoek naar een .NET Developer! Wil jij werken voor een internationaal bedrijf waar je legio mogelijkheden krijgt als Software Ontwikkelaar? Grijp nu je kans en kijk snel of jouw vaardigheden aansluiten bij onderstaand profiel! Je kunt een uitdagende rol gaan vervullen als .NET Developer binnen een internationaal bedrijf dat gevestigd is in omgeving Bergen. Dit bedrijf is zeer vooruitstrevend en verricht betekenisvol werk. Binnen dit bedrijf wordt gewerkt aan de productie en ontwikkeling van medische middelen. Als .NET Developer ga jij je bezig houden met het volgende: Je wordt betrokken bij alle fasen van software

Bekijk vacature »

Medior PHP Developer

Functie omschrijving Ben jij een getalenteerde PHP Developer en aan de slag in een gemotiveerd team? Lees dan snel verder! Voor onze opdrachtgever in de omgeving van Valkenswaard zijn we op zoek naar een ervaren PHP developer. Jij gaat hier zorg dragen voor het optimaliseren en up-to-date houden van de bestaande applicaties. Je werkt verder aan de applicaties die jij verder ontwikkelt. Dit doe je voornamelijk met PHP en MySQL. Verder ga je je bezig houden met: Het uitbouwen van het E-commerce software platform. Deelnemen aan overleggen met het team. Het ondersteunen van jouw team developers (3 man) en helpen

Bekijk vacature »

C#.NET developer

Functie Het development team bestaat momenteel uit vijf backend C#/.NET ontwikkelaars. Op dit moment zit één ontwikkelaar dedicated op de mobiele applicatie. Als team werk je samen aan het zelf ontwikkelde software platform. Dit bestaat uit zowel apps als websites. Om het systeem door meer dan honderdduizenden gebruikers wordt gebruikt is het bijna vanzelfsprekend dat de kwaliteit van het product hoog moet liggen. Het systeem bestaat uit drie projecten. Je werkt dus aan deze drie projecten waarbij de focus op z’n tijd verschuift. De technieken die worden toegepast zijn o.a. .NET Core, Xamarin, C# en MVC. Je zal dus met

Bekijk vacature »

Applicatie ontwikkelaar

Functie omschrijving Zelfstandige applicatie ontwikkelaar gezocht voor familiair bedrijf in omgeving Capelle ad Ijssel Ben jij op zoek naar een nieuwe uitdaging en zoek jij een informele werkgever waar je zelfstandig kunt werken binnen een leuk IT team, lees dan snel verder want wie weet zijn wij op zoek naar jou! Een deel van jouw werkzaamheden: Onderhouden en ontwikkelen van de IT systemen; Opzetten van Azure Cloud systemen, denk aan interfaces, hardware op de Cloud, webportalen of BI functies; Werken aan scripts binnen verschillende software applicaties, denk aan ERP en CAD; Ontwikkelen en implementeren van MS PowerApps en Power BI.

Bekijk vacature »

WordPress & Azure Developer

Dit ga je doen Zowel front- als back-end development aan de online website omgeving; Het up-to-date houden van alle WordPress-sites; Koppelingen maken tussen applicaties; Meedenken en adviseren over verbeteringen; Development door middel van WordPress, Javascript, HTML en CSS; Werken binnen Scrum/Agile team. Hier ga je werken Voor een grote overheidsinstelling in Den Haag zijn wij opzoek naar een WordPress developer, met kennis en ervaring op het gebied van Azure. De organisatie zit in een grote transitie waarbij de gehele website/online omgeving vernieuwd zal gaan worden. Binnen dit Scrum/Agile team ben je verantwoordelijk voor deze grote migratie/ombouw van de omgeving. De

Bekijk vacature »

Pagina: 1 2 volgende »

Bo Bo

Bo Bo

28/10/2008 13:27:00
Quote Anchor link
Hallo halloo,

ik vraag me heel kort en krachtig af hoe ik een cookie het beste kan beveiligen zodat het 100% save is en toch nog gewoon bruikbaar.

ik gebruik cookie om de login te onthouden. Ik heb nu een speciaal wachtwoord om via cookie in te loggen die aan de gebruiker hangt. Maar hoe zouden jullie het doen met encryptie, salt's? en eventueel koppelen aan een ip-adres ofzo?

groetjes bo
 
PHP hulp

PHP hulp

14/11/2024 07:27:59
 
RvW Of toch niet

RvW Of toch niet

28/10/2008 13:29:00
Quote Anchor link
100% save
beetje veel ?
 
Nils Kuijpers

Nils Kuijpers

28/10/2008 13:30:00
Quote Anchor link
Cookies, of wat voor andere user beinvloedbare informatie dan ook, kun je nooit 100% veilig krijgen. Zorg dan ook dat je naast de cookies ook nog andere authenticatie methodes toepast.
Gewijzigd op 01/01/1970 01:00:00 door Nils Kuijpers
 
Bo Bo

Bo Bo

28/10/2008 13:45:00
Quote Anchor link
mjah 100% lukt nooit, maar daarmee wouw ik aan geven dat het gewoon goed veilig moet zijn. in ieder geval hackers zo moeilijk mogelijk maken..

hoe encrypte jullie cookies? base64? zodat hij weer te decode is? of een hash maken met sha1? (bijv sha1( username:cookiepass ) en dan vergelijken in de database?
 
PHP Newbie

PHP Newbie

28/10/2008 14:12:00
Quote Anchor link
Het enige wat je in een cookie zet is een unieke code. Deze unieke code zet je ook in de database en dan kun je in de database de gegevens zetten die opgeslagen moeten worden.

Je kunt bijvoorbeeld ook het IP in de database opslaan. Wanneer het IP-adres in de database niet overeenkomt met het IP adres waarmee op dit moment ingelogd wordt zou er wel eens iets fout kunnen zitten en kun je een bezoeker uiloggen.

Probleem hiermee is dat gebruikers met een laptop die vaak op verschillende locaties zitten steeds opnieuw in moeten loggen.

PHPHulp geeft bijvoorbeeld een melding "Cookies corrupt of incorrect". Ik heb er helemaal geen behoefte aan om dat te weten, log me dan gewoon uit, log ik wel weer in. Die witte pagina met die error melding voegt niets toe en wekt alleen maar ergernis op.
 
RvW Of toch niet

RvW Of toch niet

28/10/2008 14:22:00
Quote Anchor link
$l_sHash = md5($_SERVER['REMOTE_ADDR']);
$l_sHash .= md5($_POST['gebruikernaam']);
$l_sHash .= md5(rand());
$l_sHash = md5($l_sHash);

dit sla ik altijd op samen met en het ip adres in db en dan kijk ik of deze code en zijn ip adres in de database staan
 
Emmanuel Delay

Emmanuel Delay

28/10/2008 14:55:00
Quote Anchor link
Een cookie is client side. Dat is gewoon een file (nu ja, afhankelijk van de webbrowser...) op de locale pc van de gebruiker.

Dus ja, is het veilig om daar gevoelige informatie achter te laten?

phphulp slaat usernane en md5(paswoord) op in de cookies.

Wat waarschijnlijk beter zou zijn, is om dat nog eens te coderen. Bekijk eens hoe phpBB3 zijn paswoorden codeert. In mijn laatste post geef ik een link waar je een aantal functies krijgt die je zo kan gebruiken:
http://phphulp.nl/forum/showtopic.php?cat=1&id=56718

Telkens je inlogt, wordt het paswoord in de db aangepast. Daarmee zou je ook wel wat kunnen verzinnen om de veiligheid te verhogen.
 

28/10/2008 14:59:00
Quote Anchor link
Emmanuel Delay schreef op 28.10.2008 14:55:
Dus ja, is het veilig om daar gevoelige informatie achter te laten?

Nee dat is dus niet veilig. Je slaat nooit de gebruikersnaam en wachtwoord op in een cookie, ook niet gecodeerd. Lees die posts van php newbie en rvw nog eens door, dat is de manier.
 
- -

- -

28/10/2008 15:04:00
Quote Anchor link
Phphulp.nl is zelf zo buggy als wat, neem dus niets over van phphulp.nl zelf.

Wat PHP Newbie zegt, een unieke ID koppelen aan een IP adres, en verder geen shit in een cookie zetten. Gebruik zelf enkel sessies icm met nog wat andere checks.
 
Emmanuel Delay

Emmanuel Delay

28/10/2008 15:13:00
Quote Anchor link
Ik gebruik sowieso nooit cookies om in te loggen.

Een (goeie) webbrowser stelt zelf voor om login gegevens op te slaan, dus waarom zou je nog moeite doen?

Ik vind dat cookies meer dienen voor preferences, maar ja, dat is maar een mening.
 

28/10/2008 15:16:00
Quote Anchor link
Emmanuel Delay schreef op 28.10.2008 15:13:
Een (goeie) webbrowser stelt zelf voor om login gegevens op te slaan, dus waarom zou je nog moeite doen?

Ik vind dat cookies meer dienen voor preferences, maar ja, dat is maar een mening.

Omdat sommige mensen altijd ingelogd willen zijn en niet steeds weer moeten inloggen... Ik weet niet precies of dit klopt, maar volgens mij is een sessie al weg als je een tab sluit.
 
Nils Kuijpers

Nils Kuijpers

28/10/2008 15:20:00
Quote Anchor link
Karl: sessies zijn niet weg als je een tab sluit, pas als de browser compleet is afgesloten.

EDIT:

Wellicht dat dat bij Chrome trouwens niet zo is, aangezien daar iedere tab zijn eigen proces heeft! Maar bij firefox en IE zijn ze iig niet weg bij het sluiten van een tab.

EDIT2:

Meteen even getest, ook bij chrome blijven sessies bestaan bij het sluiten van een tab.
Gewijzigd op 01/01/1970 01:00:00 door Nils Kuijpers
 
--

--

28/10/2008 15:24:00
Quote Anchor link
Ben benieuwd hoe dat bij Chrome is, met die aparte processen.
 

28/10/2008 15:26:00
Quote Anchor link
Nils schreef op 28.10.2008 15:20:
Karl: sessies zijn niet weg als je een tab sluit, pas als de browser compleet is afgesloten.

EDIT:

Wellicht dat dat bij Chrome trouwens niet zo is, aangezien daar iedere tab zijn eigen proces heeft! Maar bij firefox en IE zijn ze iig niet weg bij het sluiten van een tab.

Mjah, kijk, misschien is dit een rare hersenkronkel van mij, maar ik zou het vrij logisch vinden als die weg zijn, aangezien je de pagina hebt gesloten en weg bent van de site (iig, daar gaan we nu van uit).
Voor zover ik weet heeft ie geen optie om gesloten pagina's weer te openen, firefox sinds een aantal versie's ook en Opera had het al heel lang.
Als je dan weer naar de site gaat start je, vind ik, weer een nieuwe sessie.

Verder weet ik wel dat als je firefox killt via process manager op windows, en je start hem later weer op dat de sessie dan soms wel is blijven bestaan.
 
Nils Kuijpers

Nils Kuijpers

28/10/2008 15:28:00
Quote Anchor link
Karl schreef op 28.10.2008 15:26:
Nils schreef op 28.10.2008 15:20:
Karl: sessies zijn niet weg als je een tab sluit, pas als de browser compleet is afgesloten.

EDIT:

Wellicht dat dat bij Chrome trouwens niet zo is, aangezien daar iedere tab zijn eigen proces heeft! Maar bij firefox en IE zijn ze iig niet weg bij het sluiten van een tab.

Mjah, kijk, misschien is dit een rare hersenkronkel van mij, maar ik zou het vrij logisch vinden als die weg zijn, aangezien je de pagina hebt gesloten en weg bent van de site (iig, daar gaan we nu van uit).
Voor zover ik weet heeft ie geen optie om gesloten pagina's weer te openen, firefox sinds een aantal versie's ook en Opera had het al heel lang.
Als je dan weer naar de site gaat start je, vind ik, weer een nieuwe sessie.

Verder weet ik wel dat als je firefox killt via process manager op windows, en je start hem later weer op dat de sessie dan soms wel is blijven bestaan.


Google vindt dat blijkbaar idd een rare hersenkronkel, lees mijn 2de edit maar even.
 
RvW Of toch niet

RvW Of toch niet

28/10/2008 15:30:00
Quote Anchor link
Evert schreef op 28.10.2008 15:24:
Ben benieuwd hoe dat bij Chrome is, met die aparte processen.

"aparte" processen dat moet je met en korreltje zout nemen ...
 

28/10/2008 15:32:00
Quote Anchor link
Nils schreef op 28.10.2008 15:28:
Google vindt dat blijkbaar idd een rare hersenkronkel, lees mijn 2de edit maar even.

Jah, ik heb het gelezen. Ik heb het toch niet zo op die chrome...
 
Nils Kuijpers

Nils Kuijpers

28/10/2008 15:32:00
Quote Anchor link
rvw schreef op 28.10.2008 15:30:
Evert schreef op 28.10.2008 15:24:
Ben benieuwd hoe dat bij Chrome is, met die aparte processen.

"aparte" processen dat moet je met en korreltje zout nemen ...


Nou, dat moet je dus NIET met een korreltje zout nemen. Kijk maar eens in je task manager als je een paar tabs open hebt staan.
 
Emmanuel Delay

Emmanuel Delay

28/10/2008 15:33:00
Quote Anchor link
Rare kronkels of niet, ik zit toch vaak te denken:

"Man, er lopen toch slimme mensen rond bij Google.".
 
Bo Bo

Bo Bo

28/10/2008 16:19:00
Quote Anchor link
ik vind jou reactie over waarom gebruik je een cookie wel een goede emmanuel..

maar ik wil het denkik toch met cookies onthouden zodat ze meteen herkend worden als ze op de site komen..

ik denk nu dat ik een hash maak van een random salt en een fingerprint en deze opsla in de database en cookie en deze laat vergelijken.

en na iedere inlog een nieuwe salt en overnieuw database en cookie wegschrijven.. maar dan zit ik te denken hoe ik het dan zal doen met een gebruikersnaam of gebruikersid..


de finger print..:
$_SERVER['REMOTE_ADDR']
$_SERVER['HTTP_ACCEPT_CHARSET']
$_SERVER['HTTP_ACCEPT_ENCODING']
$_SERVER['HTTP_ACCEPT_LANGUAGE']
$_SERVER['HTTP_USER_AGENT']
Gewijzigd op 01/01/1970 01:00:00 door Bo Bo
 
Bo Bo

Bo Bo

28/10/2008 16:28:00
Quote Anchor link
maar als ik dat dan op zoon manier doe, waarom zou ik dan niet cookies weg kunnen laten en zoon unieke fingerprint in mijn database opslaan en gebruikers inloggen als de fingerprint klopt..? immers heeft noooit iemand dezelfde fingerprint, of heb ik het nu helemaal mis?
 

Pagina: 1 2 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.