Directory Password protect

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Senior .NET Developer I goed salaris en deels thui

Bedrijfsomschrijving Mijn opdrachtgever is al ruim 20 jaar een gevestigde naam in de wereld van software ontwikkeling, met drie kantoren in de Randstad, waaronder Alphen aan den Rijn. Zij richten zich op het bouwen van IT-oplossingen die ervoor zorgen dat de productiviteit van klanten te allen tijden optimaal is. Hiervoor neemt jouw nieuwe werkgever het volledige ontwikkelproces tot haar rekening; van het eerste gesprek om de klantwensen in kaart te brengen, tot aan het uiteindelijke onderhoud van de opgeleverde oplossing. In totaal werken er inmiddels bijna 200 gemotiveerde IT-ers binnen deze organisatie. De gemiddelde leeftijd ligt rond de 35. Het

Bekijk vacature »

Senior Front end developer Automotive Angular

Functie Als Senior Front end developer kom je te werken in een team van 11 developers. 9 van de 11 focussen zich op back end, welke is geschreven in Java, en 2 op de front end waarbij er gebruik wordt gemaakt van Typescript en Angular. De focus in deze rol ligt op 2 aspecten; doorontwikkeling van de eigen tooling en gebruik van de tooling t.b.v. klantprojecten. Momenteel zijn ze in de afrondende fase van een project waarbij ze het gehele verkoopproces van nieuwe auto’s anders ingeregeld hebben voor een grote dealer in Nederland. Waarbij Auto’s normaliter pas verkocht werden in

Bekijk vacature »

Oracle Apex developer

Bedrijfsomschrijving My client is a technology company based in Den Bosch, the Netherlands. They specialize in providing innovative software solutions to clients, and they are currently looking for an experienced Oracle Apex developer to join the IT team. Functieomschrijving As an Oracle Apex developer, you will be responsible for designing, developing, and maintaining web-based applications using Oracle Apex. You will work closely with project managers, business analysts, and other developers to ensure that clients' needs are met and that the software solutions are of the highest quality. Responsibilities: Design, develop, and maintain Oracle Apex applications. Work with project managers and

Bekijk vacature »

Software developer (Python)

Functie Je komt te werken in het IT-team bestaande uit de Lead developer en 4 (medior/senior) developers. Gezamenlijk werken jullie aan de verbetering en uitbreiding van de software. Binnen het development team is er veel vrijheid en zelfstandigheid, zonder dat ze hiermee afdoen aan de kwaliteit. Zo hebben ze elke ochtend een korte stand-up (10:00 uur) en houden ze zo nu en dan pair-programming sessies. Ook is er een hele professionele ontwikkelcyclus waarbij code altijd eerst door een collega wordt getest voordat het naar deployement gaat. Je hebt in je werk oog voor kwaliteit, risico’s en het klantbelang. Communicatie met

Bekijk vacature »

Als PHP developer (Symfony) bijdragen aan betere z

Functie Als Medior/Senior PHP developer wordt er een mate van zelfstandigheid verwacht, maar ook dat je goed in een team kunt opereren waar kennis wordt gedeeld en er bijvoorbeeld codereviews plaatsvinden. Kwaliteit staat voorop, mede hierom werken ze bijvoorbeeld zonder echte deadlines in hun sprints. De SaaS-applicatie wordt volledig ontwikkeld in PHP en Symfony. De module bestaat uit een stuk informatie verrijking en intelligentie wat resulteert in een medische check. De logica wordt daarom in de code geïntrigeerd. Je bent onder andere bezig met complexe databases waar meer dan 80.000 medicijnen op verschillende niveaus in staan, die maandelijks worden geactualiseerd.

Bekijk vacature »

App Developer

Samen werken aan een gezonder Nederland en toekomstbestendige zorg voor iedereen. Dat is de impact die jij kan hebben als App Developer bij VGZ. Wil jij een bijdrage leveren aan een maatschappij waarin iedereen zich thuis voelt? Bekijk dan de vacature. Uit onderzoek van Computable is VGZ verkozen tot ‘beste niet-ICT werkgever voor ICT’ers van Nederland’ Hoe ook jij het verschil maakt Als App developer werk jij aan het belangrijkste communicatiekanaal van VGZ, namelijk de App! Als App developer bij VGZ maak je onderdeel uit van een van onze App-teams. Met een goede mix van kennis en ervaring zet je

Bekijk vacature »

SQL database developer

Functie omschrijving Voor een software bedrijf in omgeving Breda zijn wij op zoek naar een SQL database ontwikkelaar. Dit bedrijf bouwt applicaties om processen in distributiecentra te optimaliseren. Ter uitbreiding van het huidige team developers zijn wij op zoek naar een SQL database ontwikkelaar. De klanten van dit groeiende bedrijf zitten door heel Europa en jouw werkzaamheden zullen er als volgt uitzien: Het samenstellen van de software op basis van de input vanuit de klant (T-SQL & C#.NET). Het bezoeken van klanten om de processen en mogelijkheden in kaart te brengen. Het ontwerpen van databases met T-SQL als programmeer laag.

Bekijk vacature »

Applicatieontwikkelaar ABAP

Bedrijfsomschrijving Functieomschrijving De kandidaat zal worden ingezet binnen een van de DevOps teams binnen SCI (Service Centrum Inburgering) voor het ontwerpen en bouwen in SAP ABAP van de binnen SCI gebruikte informatiesystemen. Voornaamste voorkomende werkzaamheden zijn het aanpassen van en bouwen van nieuwe programmatuur in ABAP (Objects), waarbij ook gebruikt wordt gemaakt van DDD (Domain Driven Design) en het opstellen/aanpassen van Functionele/Technische ontwerpen. Daarnaast moeten ook formulieren met SAP Smartforms worden aangepast. Verder speelt de overgang naar SAP4Hana en SAP CPI. Vanwege het veelvuldig gebruik van SAP PO is kennis hiervan een pré. Achtergrond opdracht Momenteel werken meerdere DevOps teams

Bekijk vacature »

Java Developer

Java/Kotlin Developer Ben jij een ervaren Java/Kotlin developer met een passie voor het automatiseren van bedrijfsprocessen? Wil je graag deelnemen aan uitdagende projecten bij aansprekende klanten? En ben je op zoek naar een professioneel, ambitieus en dynamisch bedrijf om je carrière verder te ontwikkelen? Kom dan ons team bij Ritense in Amsterdam versterken! Zo ziet de functie eruit: Als Java/Kotlin developer bij Ritense ben je verantwoordelijk voor de ontwikkeling en implementatie van applicaties die bedrijfsprocessen automatiseren, zodat onze klanten slimmer, efficiënter en klantgerichter kunnen werken. Als developer ben je in de lead en zorg je voor de correcte oplevering van

Bekijk vacature »

Lead Webdeveloper

As Lead Web Developer at KUBUS you are responsible for the implementation design of requirements and the software architecture of the web application and services of BIMcollab. In your role as lead developer you will naturally search for the optimum between the required implementation time, the performance of the application and a fast go-to-market of features, in line with our automated test and release train. Together with the other senior developers in your team you monitor the architecture of the application and you advise the product owner about necessary refactoring to improve the maintainability of the platform. Our development team

Bekijk vacature »

.NET Developer

Functie omschrijving In deze functie ga je werken als C# Developer. Jij gaat aan de slag met de volgende taken: Maatwerk software bouwen; Huidige softwareprojecten verder uitbouwen en optimaliseren; Ideeën van de klant omzetten naar handige oplossingen en tools; Bovenstaande doe je middels de Microsoft- stack: C#, ASP.NET en MVC/ Entity Framework. Ben je net afgestudeerd aan een HBO opleiding Informatica, aarzel dan niet om te solliciteren. Dit is namelijk de ideale startersfunctie! Bedrijfsprofiel Deze organisatie is gevestigd in de regio van Boxtel. Het is van oorsprong een familiebedrijf, die gestart zijn met het bouwen van websites. Dit is door

Bekijk vacature »

Junior .NET Developer

Dit ga je doen Als junior .NET Developer lever je met jouw oplossingen direct een bijdrage aan de bedrijfsprocessen van de klanten. Werkzaamheden waar jij je zoal mee bezig houdt zijn; Het ontwikkelen, onderhouden en optimaliseren van de draaiende platforms van de klanten; Softwareontwikkeling middels C#, .NET; Klantcontact om de wensen te bespreken en uit te werken; Optimaliseren van de (huidige) bedrijfsprocessen; De IT-afdeling bestaat uit 30 personen verdeeld over 3 teams. Het team waar je in terecht komt bestaat uit ongeveer tien man. Het is een team wat bestaat uit betrokken collega’s, waar iedereen bereidt is om elkaar te

Bekijk vacature »

Front-end developer Consultancy in teamverband wer

Functie Het team bestaat uit User Experience designers, Data Scientists en Software Engineers. Momenteel zijn ze op zoek naar een ervaren Front-end of Fullstack developer die samen met de consultants aan de slag gaat om de business requirements te vertalen naar technische oplossingen. Los van het finetunen van extenties, help je bij het configureren van bijvoorbeeld een mobiel bankieren app. Hierin ben je van A tot Z betrokken en zie je bijvoorbeeld ook toe op de uitvoering van testen. Je expertise wordt optimaal benut en je krijgt verschillende kansen om deze uit te breiden door met verschillende innovatieve technologieën aan

Bekijk vacature »

.NET developer

Wat ga je doen als Full stack .NET developer Microsoft 365? Je stelt je op als sparringpartner voor het team en PO over toekomstige functionaliteiten, architectuur en mogelijke nieuwe producten. Je bent mede-verantwoordelijk voor het vertalen en omzetten van een user story in een passend technisch design. Je implementeert functionaliteiten op basis van een technisch design en user story. Je bent mede-verantwoordelijk voor het beheer van Azure DevOps, waaronder het beheer van GIT, Build Pipelines, Release Pipelines en geautomatiseerde testen. Hier herken jij jezelf in Hbo werk- en denkniveau of hoger aangevuld met relevante certificeringen en/of cursussen; Minimaal 3 jaar

Bekijk vacature »

Java developer Zorgsysteem

Dit ga je doen Werken aan het eigen gebouwde zorgsysteem; Verbeteringen maken en toepassen binnen de applicatie; Jij gaat werken aan de Back-end van de applicatie en sporadisch werk je mee aan de Front-end; Samenwerken met andere teams voor een optimaal resultaat; Jij kan 'clean' werken en high quality code schrijven; Jij werkt resultaatgericht. Hier ga je werken De organisatie houdt zich bezig met diverse applicaties met betrekking tot zorgregistratie. Dankzij hun systeem komt alle informatie, omtrent de zorg van een patiënt, op een overzichtelijke en toegankelijke manier samen in één systeem te staan. Op deze manier is deze informatie

Bekijk vacature »

Pagina: 1 2 volgende »

30/06/2015 20:40:55
Quote Anchor link
Ik heb een vraag over passwords.
Stel je voor, ik maak nou een pagina aan, website.nl/pagina/
Als ik deze directory beveilig met een wachtwoord op de directory via hosting, Is dit veilig?
Kunnen mensen nog steeds op deze pagina komen zonder wachtwoord?
 
PHP hulp

PHP hulp

13/11/2024 07:26:14
 
- Ariën  -
Beheerder

- Ariën -

30/06/2015 20:52:51
Quote Anchor link
In de praktijk is het veilig, tenzij je een lek op je website heb waarmee je bestanden kan includeren (ook Local File Inclusion genoemd, of LFI) ) via aanpasbare waardes (zoals $_GET en $_POST).
 

30/06/2015 21:04:03
Quote Anchor link
En bedoel je met website de hele website of alleen de map /pagina?
 
- Ariën  -
Beheerder

- Ariën -

30/06/2015 21:07:22
Quote Anchor link
De hele website, en als het helemaal tegenvalt de hele server....

Voorbeeld:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
<?php "include/".include($_GET['filename'].".php"); ?>

En dan zou je het via deze URL de inhoud kunnen ophalen:
http: //vulnerable_host/preview.php?file=topsecret/index

Dus mocht je gebruik maken van een pagina-systeem om via $_GET de pagina's in te laden, wees dan vooral goed op je hoede!
Gewijzigd op 30/06/2015 21:10:20 door - Ariën -
 

30/06/2015 21:10:02
Quote Anchor link
Bedankt voor je reacties, ik weet voldoende.

Is er een betere manier om zo een pagina te beveiligen?
 
Thomas van den Heuvel

Thomas van den Heuvel

30/06/2015 21:15:17
Quote Anchor link
Laten we beginnen met het volgende:

WAT probeer je precies te beveiligen?
- bestanden in een directory
- toegang tot scripts die je in staat stellen om "administratieve taken" uit te voeren
- iets anderes?

WAARTEGEN dient dit beveiligd te worden?
- ongeauthoriseerd opvragen (van bijvoorbeeld afbeeldingen of andere documenten)
- ongeauthoriseerd uitvoeren (van de eerdergenoemde "administratieve taken")
- iets anders?
Gewijzigd op 30/06/2015 21:16:52 door Thomas van den Heuvel
 

30/06/2015 21:21:33
Quote Anchor link
ik zal het even uitleggen.
Ik wil dat elke klant een eigen pagina heeft voor zijn/haar info te bekijken.
bijvoorbeeld:

website.nl/klanten/klant1/
website.nl/klanten/klant2/
website.nl/klanten/klant3/

elke klant heeft dan dus zijn eigen index.html waar zijn/haar informatie op staat, waar hij op kan inloggen.
deze paginas hebben elk dus hun eigen wachtwoord.

Ik kies hiervoor omdat ik niet met mysql wil werken.

Hebben jullie betere ideeen?
 
- Ariën  -
Beheerder

- Ariën -

30/06/2015 21:21:57
Quote Anchor link
Jasper Schellekens op 30/06/2015 21:10:02:
Bedankt voor je reacties, ik weet voldoende.

Is er een betere manier om zo een pagina te beveiligen?

Ik zeg niet dat de manier slecht is, zolang je maar goed orde op zaken stelt en geen gaten in de beveiliging hebt.

Als je echt niet vertrouwt moet je maar een loginsysteem met sessies bouwen, en ja, ook dat is helaas weer te hacken via Cross Site Scripting (XSS). Dus blijf altijd op je hoede en zorg dat je veilig programmeert.

Trouwens, ga je echt serieus voor elke klant een eigen website aanmaken? Het klinkt zeker niet erg handig.
En wat is er mis met MySQL?
Gewijzigd op 30/06/2015 21:23:51 door - Ariën -
 
Thomas van den Heuvel

Thomas van den Heuvel

30/06/2015 21:26:53
Quote Anchor link
Als klanten elk hun eigen persoonlijke pagina hebben (dit is dus afgeschermd) wat maakt de URL dan uit? :/

Jasper Schellekens op 30/06/2015 21:21:33:
Ik kies hiervoor omdat ik niet met mysql wil werken.

Dat mag, maar dan maak je het jezelf wel verdomd moeilijk? Hoe wil je dit gaan beheren dan?

Jasper Schellekens op 30/06/2015 21:21:33:
Hebben jullie betere ideeen?

Wel iets in de vorm van een database gebruiken zodat je informatie gestructureerd kunt opslaan.

EDIT: kun je niet beter 1 voordeur hebben?
/klanten/login
of zelfs
/klanten
?
Gewijzigd op 30/06/2015 21:28:44 door Thomas van den Heuvel
 
- Ariën  -
Beheerder

- Ariën -

30/06/2015 21:27:55
Quote Anchor link
Er is anders ook MsSQL, PostgreSQL, Filemaker, Oracle etc... ;-)
 

30/06/2015 21:32:14
Quote Anchor link
Dit doe ik omdat mijn klantenkring erg beperkt is. (40-50 klanten)
Ik ben niet de beste met php/mysql, ik heb enkele leden systemen geprobeerd,
De systemen op internet verkrijgbaar functioneerde niet.
Vanalles geprobeerd uiteraard om het werkend te krijgen maar het waren allemaal oude systemen van 10 jaar oud vol met sql injection.

Daarom heb ik ervoor gekozen om het zo te doen, het is stukken makkelijker voor mij, omdat ik html wel heel goed beheers.
 
- Ariën  -
Beheerder

- Ariën -

30/06/2015 21:35:01
Quote Anchor link
Met 40/50 klanten zou een database al zeker op zijn plaats zijn als je alles makkelijk beheerbaar wilt houden, zonder dubbele code of bestanden.

Dat je HTML goed beheerst staat er los van, het gaat erom dat je het niet te complex maakt voor je eigen.
 

30/06/2015 21:37:42
Quote Anchor link
kunnen jullie een redelijk ledensysteem aanraden wat ik kan aanpassen?
 
Thomas van den Heuvel

Thomas van den Heuvel

30/06/2015 21:39:09
Quote Anchor link
Deze keuze heeft wel consequenties:
- klanten kunnen hun eigen contactgegevens waarschijnlijk niet wijzigen als er niets dynamisch aan deze pagina's is
- als je een layoutwijziging doorvoert en je van losse HTML-bestanden gebruik maakt mag je deze wijziging X <aantal klanten> uitvoeren.

De winst die je nu pakt met een eenvoudige oplossing gaat straks mogelijk in (de moeite die je moet steken in) het onderhoud zitten.

Een oplossing moet zo simpel mogelijk zijn, maar niet simpeler.
 
- Ariën  -
Beheerder

- Ariën -

30/06/2015 21:42:44
Quote Anchor link
Jasper Schellekens op 30/06/2015 21:37:42:
kunnen jullie een redelijk ledensysteem aanraden wat ik kan aanpassen?

Inkoppetje: Elke? Als je maar goed checkt of het veilig is.
 

30/06/2015 21:43:31
Quote Anchor link
De ledensystemen die ik kon vinden op sitemasters.be werkten allemaal niet, waren allemaal verouderd
 
Thomas van den Heuvel

Thomas van den Heuvel

30/06/2015 21:47:15
Quote Anchor link
Jasper Schellekens op 30/06/2015 21:43:31:
De ledensystemen die ik kon vinden op sitemasters.be werkten allemaal niet, waren allemaal verouderd

Misschien zal ik die eens wat op gaan schonen :]. Of iig markeren als zijnde verouderd.
 
- Ariën  -
Beheerder

- Ariën -

30/06/2015 21:48:08
Quote Anchor link
Jasper Schellekens op 30/06/2015 21:43:31:
De ledensystemen die ik kon vinden op sitemasters.be werkten allemaal niet, waren allemaal verouderd

Dan pas je het toch aan? Wat je trouwens zoekt is een CRM-systeem om de informatie over je klanten gestructureerd bij te houden, waarbij de klant inzicht heeft in zijn eigen gegevens.

Ik denk niet dat je hierin iets kant en klaars zal vinden. Maar zelf bouwen is natuurlijk een leuke uitdaging.
 

30/06/2015 22:01:18
Quote Anchor link
Een crm systeem voor mijzelf heb ik, maar hier kan een klant niet op inloggen.
Het is inderdaad een uitdaging ja :D


Toevoeging op 30/06/2015 22:25:49:

Heeft niemand een leuk werkend membersysteem liggen?
 
- Ariën  -
Beheerder

- Ariën -

30/06/2015 22:32:01
Quote Anchor link
Ik heb ooit eentje gebouwd waarbij je kan kiezen op welke locaties je wilt uitloggen, maar je moet er zelf wel het aan en ander aan verbouwen, denk ik. Het is wel een projectje van 8 jaar geleden, maar met SQL injection preventie.
 

01/07/2015 14:02:28
Quote Anchor link
Klinkt goed, Hoeveel wil je er voor hebben?


Toevoeging op 01/07/2015 14:23:50:

- Aar - op 30/06/2015 21:07:22:
De hele website, en als het helemaal tegenvalt de hele server....

Voorbeeld:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
<?php "include/".include($_GET['filename'].".php"); ?>

En dan zou je het via deze URL de inhoud kunnen ophalen:
http: //vulnerable_host/preview.php?file=topsecret/index


Hier wou ik nog even op terug komen.
De hele website bestaat uit html en css maar heb wel een contact systeem met php.

Hoe kan dit beter?

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
    foreach ($_GET as $k => $v) {
        if (!is_array($v)) {
            $return[ $k ] = clean_value($v);
        }
    }
    
    //en dan post!
    foreach ($_POST as $k => $v) {
        if (!is_array($v)) {
            $return[ $k ] = clean_value($v);
        }
    }
    return $return;
Gewijzigd op 01/07/2015 14:24:27 door
 

Pagina: 1 2 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.