Google XXS hack

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Fullstack developer (NodeJS, React, AWS)

Functie Als Fullstack developer kom je te werken in het ontwikkelteam, maar zoals gezegd komt er veel meer bij kijken dan alleen maar ontwikkelen. Je bent samen met je collega’s continu bezig om de software uit te breiden maar hiernaast doe je doorlopend onderzoek naar de inzet van bijvoorbeeld Machine Learning. Ze willen met hun software echt voorlopen op andere en toegevoegde waarde leveren voor de eindgebruiker. Mede hierom zijn ze erg benieuwd naar iemand zijn persoonlijkheid, of hij graag nieuwe dingen uitzoekt (Google!), en initiatief neemt. Maar waar staan ze nu? Na een onderzoeksfase van ruim een jaar zijn

Bekijk vacature »

Software programmeur

Functieomschrijving Voor een erkende werkgever in de regio van Goes zijn wij op zoek naar een enthousiaste software programmeur met PHP/Symfony ervaring. Een gedreven persoon die het development team komt versterken met het aanpakken van complexe projecten. Ben jij op zoek naar een baan met veel uitdaging binnen een snelgroeiend e-commerce bedrijf, waar je de tijd en ruimte krijgt voor zowel professionele als persoonlijke groei? Lees dan snel verder! Dit ga je doen: Beheer en ontwikkeling van de serviceportal in Symfony en de webshops in de tweede versie van Magento; Testen en door ontwikkelen van software; Ontwikkelen van nieuwe functionaliteiten;

Bekijk vacature »

Medior PHP Developer

Functie omschrijving Ben jij een getalenteerde PHP Developer en aan de slag in een gemotiveerd team? Lees dan snel verder! Voor onze opdrachtgever in de omgeving van Valkenswaard zijn we op zoek naar een ervaren PHP developer. Jij gaat hier zorg dragen voor het optimaliseren en up-to-date houden van de bestaande applicaties. Je werkt verder aan de applicaties die jij verder ontwikkelt. Dit doe je voornamelijk met PHP en MySQL. Verder ga je je bezig houden met: Het uitbouwen van het E-commerce software platform. Deelnemen aan overleggen met het team. Het ondersteunen van jouw team developers (3 man) en helpen

Bekijk vacature »

C# .NET Developer

Dit ga je doen Ontwikkelen van de Back-end in .NET6 / C# en WebAPI (Focus);) Ontwikkelen van de Front-End in Nodje.js en Angular (secundair); Ontwikkelen in Blazor; Opstellen van een technisch ontwerp; Testen, documenteren en implementeren van de nieuwe applicatie; Verzorgen van de nazorg, na de implementatie. Hier ga je werken Binnen deze organisatie werken duizenden mensen binnen allerlei verschillende disciplines. Tevens hebben zij veel specialiteiten in huis, waaronder ook .Net Developers. Ter uitbreiding van een nieuw team en ter ondersteuning van het project zijn ze opzoek naar een nieuwe collega voor het team. Als C#.NET Developer zal jij je

Bekijk vacature »

Back end Node.js developer

Functie Het ontwikkelteam bestaat momenteel uit 5 (back-end) Developers, 2 systeembeheerders, 1 DevOps engineer, 1 Tech Lead en 2 Scrum Masters. Samen wordt er doorontwikkeld aan twee SaaS-platformen die in een hoog tempo doorontwikkeld moeten worden. Omdat innovatie een belangrijk speerpunt binnen de organisatie is, wordt er ook continu naar snellere en slimmere oplossingen te bedenken en realiseren. Als Back-end Developer hou jij je dagelijks bezig met vraagstukken zoals: API-development, high volume datastromen, het ontwikkelen van Bots aan de hand van A.I. Daarnaast denk en werk jij mee aan de onlineapplicaties voor klanten. Er wordt zelfstandig en in teamverband gewerkt

Bekijk vacature »

VB.NET developer

Functie Het development team waar jij in terecht komt bestaat uit twee ervaren software developers. De directeur/eigenaar is tevens één van deze developers. Jij werkt direct samen met jouw werkgever en kan dan ook veel kennis en ervaring bij dit bedrijf op doen. Als team zijn jullie verantwoordelijk voor de kantoorapplicatie die deze organisatie aanbied in een niche markt. Het team is op dit moment actief bezig met een migratie waarbij het eindstation eindigt in een C# .NET omgeving. Echter is een deel van de software al geschreven in C# .NET. Hierbij is gebruik gemaakt van C# .NET, CSS, HTML,

Bekijk vacature »

PHP Laravel developer

Functie omschrijving Weet jij alles van Laravel en krijg je energie van het ontwikkelen van software hiermee? Laat snel wat van je horen want wij zoeken een PHP/Laravel developer in regio 's-Hertogenbosch. Jouw taken zullen bestaan uit: Softwareapplicaties ontwikkelen en verder optimaliseren in veel diverse projecten op basis van Agile/Scrum. Uitleg geven over software en applicaties Klantcontact hebben over bestaande applicaties. Documentatie schrijven over applicaties. Techstack: PHP, Laravel, HTML, CSS, Javascript. Bedrijfsprofiel Deze organisatie zit in de regio van 's-Hertogenbosch en is een klein softwarebedrijf. Er werken ongeveer 15 medewerkers, verdeeld in meerdere teams, zoals back-end en front-end development, projectmanagement

Bekijk vacature »

Lead Fullstack developer

Functie omschrijving Ben jij een leergierige en ambitieuze junior developer met technische skills? Ben jij op zoek naar een werkgever die jouw de volledige vrijheid geeft om jezelf tot een volwaardige senior te ontwikkelen? Wij zijn op zoek naar een full stack developer die zich bezig wil bezig houden met het uitbreiden en verbeteren van de online webshop. Een onderdeel van jouw werkzaamheden is naast het beheren van de webshop ook om de processen en structuren te stroomlijnen. Werkzaamheden Onderhouden van de webshop (denk aan het bijhouden van de voorraad); Nieuwe functies toevoegen aan de product configurator door middel van

Bekijk vacature »

Developer

Functie omschrijving In deze functie ga je werken als C# Developer. Jij gaat aan de slag met de volgende taken: Maatwerk software bouwen; Huidige softwareprojecten verder uitbouwen en optimaliseren; Ideeën van de klant omzetten naar handige oplossingen en tools; Bovenstaande doe je middels de Microsoft- stack: C#, ASP.NET en MVC/ Entity Framework. Ben je net afgestudeerd aan een HBO opleiding Informatica, aarzel dan niet om te solliciteren. Dit is namelijk de ideale startersfunctie! Bedrijfsprofiel Deze organisatie is gevestigd in de regio van Boxtel. Het is van oorsprong een familiebedrijf, die gestart zijn met het bouwen van websites. Dit is door

Bekijk vacature »

Back End Developer

Als Back End developer bij KUBUS houd je je bezig met het ontwikkelen van de (web)applicatie en services van BIMcollab. Je hebt een focus op de back end van onze software, daarvoor werken wij hoofdzakelijk met C# en .NET. Wij hanteren een full-stack benadering, wat betekent dat je naast de back-end ook meehelpt bij andere onderdelen van de code. Als softwarebedrijf bevindt KUBUS zich in een unieke positie. We bouwen aan onze eigen producten die wereldwijd door tienduizenden gebruikers worden gebruikt. Ons bedrijf heeft precies de juiste grootte: groot genoeg om echt impact te maken in de markt, maar klein

Bekijk vacature »

PHP Developer

Functieomschrijving Wij zijn op zoek naar een PHP Developer met Laravel ervaring! Voor een groeiende werkgever in regio Breda zijn wij op zoek naar een medior PHP developer met Laravel ervaring. Je gaat aan de slag met het ontwikkelen van maatwerk software voor klanten in een specifieke markt. Als PHP developer ben je samen met een gemotiveerd team van 6 collega’s verantwoordelijk voor de ontwikkeling, beheer en het innoveren van informatiesystemen voor klanten in een specifieke branche. Als software developer ondersteun je complexe uitdagingen van klanten. Je brengt hun wensen in kaart en vertaalt deze door naar maatwerk software. Om

Bekijk vacature »

Front-end developer E-Commere

Functie E-commerce is een ‘’snelle’’ wereld. Om hierin continu voorop te blijven omarmen ze in een vroeg stadium nieuwe technieken. Een webshop is nooit af en kan altijd beter, sneller en efficiënter. Tegelijkertijd hebben ze vanaf hun oprichting altijd vastgehouden aan kwaliteit boven snelheid, en dit loont. Als front-end developer heb je een adviserende rol en sta je aan het eindpunt van alles wat met designs te maken heeft. Je overlegt met klanten en collega’s, en zet je in om ideeen om te zetten tot unieke concepten. Je bent het aanspreekpunt voor de klant en bewaakt tevens de planning. Eisen

Bekijk vacature »

C# Developer

Functie omschrijving Voor een softwarebedrijf in de omgeving van Veghel zijn we op zoek naar een C# developer. Word jij blij van ontwikkelen in C# en .NET? Lees dan snel verder! Jouw werkzaamheden zullen er als volgt uit gaan zien: Door middel van ASP.NET, MVC Framework en C# ga je webshops, websites en webapplicaties ontwikkelen. Je zorgt voor de optimalisatie van bestaande software en de automatisering van bedrijfsprocessen. Op basis van de wensen van de klant ga je samen met je collega's ga je op zoek naar de juiste oplossingen en je gaat dit uitwerken tot een mooi eindproduct. Bedrijfsprofiel

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

SQL Database Ontwikkelaar

Functie omschrijving Kan jij goed overweg met complexe algoritmes en het schrijven van procedures in T-SQL? Heb jij al wat ervaring opgedaan met SQL en vind je het tijd voor de volgende stap? Lees dan snel verder! Dit software bedrijf, gespecialiseerd in de ontwikkeling van logistieke software, is op zoek naar een ervaren SQL database developer. Jouw werkzaamheden zullen onder andere bestaan uit: Je houdt je bezig met het ontwerp en de ontwikkeling van MS SQL server databases, dit doe je met T-SQL als programmeer laag. De begeleiding van projecten van A tot Z, je zult aansluiten bij meetings met

Bekijk vacature »
Dalando De Zuil

Dalando De Zuil

16/09/2010 15:46:57
Quote Anchor link
In IE8 heb je rechtboven een zoekvak, als je dat instelt op Google, en dan een html code intypt (aka: <script> alert('test')</script>) krijg ik een XSS alert!! :O

Wat is dat toch? De beste experts wijzigen dat niet eens? :O En alle mailtjes op mijn google account liggen op straat!! :(
Gewijzigd op 17/09/2010 15:29:25 door B a s
 
PHP hulp

PHP hulp

23/11/2024 15:03:55
 
Niek s

niek s

16/09/2010 15:52:06
Quote Anchor link
Toen ik een titel in caps lock zag staan dacht ik al "Zal Dalando wel zijn".

Waarom zou je jezelf gaan hacken?
En nou nie slim gaan doen, hoe wil jij met een dergelijke "bug" iemand ANDERS "hacken"?

Kap nou eens een keer met die onzin :(
 
Dalando De Zuil

Dalando De Zuil

16/09/2010 15:55:03
Quote Anchor link
Nee, het viel mij gewoon op dat dat bij Google kan.

"Zal Dalando wel zijn"

:P .
 
Niels K

Niels K

16/09/2010 15:58:49
Quote Anchor link
Gaat er bij jouw nog steeds geen lampje branden Dalando?
 
Niek s

niek s

16/09/2010 15:59:56
Quote Anchor link
Nogmaals. Wat is de toegevoegde waarde van dit kut bericht?

Inderdaad. Het word niet escaped. Maar wat is daar het probleem mee?
Zoiets heet nou "ergens over schreeuwen als je er geen verstand van hebt".

Namelijk: XSS is alleen gevaarlijk als het opgeslagen wordt, en later op het scherm gezet kan worden bij andere searches. Oftewel: dat de tags die JIJ daar in pleurt, bij ANDEREN op hun scherm komen. Anders is dit niet gevaarlijk. En moet je er dus ook niet kansloos over doen.
 
Niels K

Niels K

16/09/2010 16:06:42
Quote Anchor link
Rustig maar niek..

Misschien als je het normaal zegt dat hij wel luistert?(A)
Verder, heeft niek helemaal gelijk.. Wat heb je eraan dat jezelf je eigen 'spamt' met alerts? ( Klikmiddagje? )


Offtopic:

Ik mis trouwens de 'duimpjes' bij topics...
 

16/09/2010 16:18:38
Quote Anchor link
Niek s op 16/09/2010 15:59:56:
(...)

Inderdaad. Het word niet escaped. Maar wat is daar het probleem mee?
Zoiets heet nou "ergens over schreeuwen als je er geen verstand van hebt".

(...)

Wel hoor. IE 8 laat keurig netjes (nja) zien dat de pagina geblokkeerd is omdat het mogelijk een XSS risico is.
De search provider is gewoon een beetje brak gescript. Test die van bing maar, daar is geen probleem mee.

Edit: Dit hele topic is dus weer eens suggestieve onzin door een of andere idiote noob.
Gewijzigd op 16/09/2010 16:19:17 door
 
Steff   an

Steff an

16/09/2010 16:55:20
Quote Anchor link
Shiiit.. Als ik "javascript:alert(document.cookie);" in de 'URL-balk' typ, dan krijg ik mijn cookie te zien :S
Gewijzigd op 16/09/2010 16:56:13 door Steff an
 
- Ricardo -

- Ricardo -

16/09/2010 17:04:55
Quote Anchor link
Dalando De Zuil op 16/09/2010 15:46:57:
In IE8 heb je rechtboven een zoekvak, als je dat instelt op Google, en dan een html code intypt (aka: <script> alert('test')</script>) krijg ik een XSS alert!! :O

Wat is dat toch? De beste experts wijzigen dat niet eens? :O En alle mailtjes op mijn google account liggen op straat!! :(


Het feit dat je internet explorer gebruikt zegt al genoeg :)
 

16/09/2010 17:06:46
Quote Anchor link
Ricar do op 16/09/2010 17:04:55:
Dalando De Zuil op 16/09/2010 15:46:57:
In IE8 heb je rechtboven een zoekvak, als je dat instelt op Google, en dan een html code intypt (aka: <script> alert('test')</script>) krijg ik een XSS alert!! :O

Wat is dat toch? De beste experts wijzigen dat niet eens? :O En alle mailtjes op mijn google account liggen op straat!! :(


Het feit dat je internet explorer gebruikt zegt al genoeg :)

Wederom drogreden.
 
Niels K

Niels K

16/09/2010 17:43:48
Quote Anchor link
Quote:
En alle mailtjes op mijn google account liggen op straat!! :(

Die vind ik knap, vertel eens?
 
Niek s

niek s

17/09/2010 15:06:52
Quote Anchor link
Niels Kieviet op 16/09/2010 17:43:48:
Quote:
En alle mailtjes op mijn google account liggen op straat!! :(

Die vind ik knap, vertel eens?


Net alsof iemand iets om zijn mails geeft :)
 
Tobias Tobias

Tobias Tobias

17/09/2010 15:07:49
Quote Anchor link
Niek s op 17/09/2010 15:06:52:
Niels Kieviet op 16/09/2010 17:43:48:
Quote:
En alle mailtjes op mijn google account liggen op straat!! :(

Die vind ik knap, vertel eens?


Net alsof iemand iets om zijn mails geeft :)


auw ;-)
 
B a s
Beheerder

B a s

17/09/2010 15:29:11
Quote Anchor link
Dit topic levert in ieder geval weer meer bezoekers op die op Google XSS hack zoeken :-)
 
Johan Dam

Johan Dam

17/09/2010 15:36:40
Quote Anchor link
ach ja, zo zie je maar, niks is nutteloos ;)
 
Pim -

Pim -

20/09/2010 19:12:17
Quote Anchor link
Ik ben het niet met jullie eens. Elke XSS kwetsbaarheid is een mogelijk risico en moet dus altijd bestreden worden.
 

20/09/2010 19:16:22
Quote Anchor link
Pim de Haan op 20/09/2010 19:12:17:
Ik ben het niet met jullie eens. Elke XSS kwetsbaarheid is een mogelijk risico en moet dus altijd bestreden worden.


Dan heb je het begrip van XSS risico niet begrepen.
Er is totaal niks aan de hand.
Het is zoiets als in je broser url bar dit tikken:
javascript(alert('test'));
Verder zou, als het goed is, IE gewoon de boel moeten blokkeren (dat doet het iig bij mij).
 
Niek s

niek s

20/09/2010 19:23:13
Quote Anchor link
Karl Karl op 20/09/2010 19:16:22:
Pim de Haan op 20/09/2010 19:12:17:
Ik ben het niet met jullie eens. Elke XSS kwetsbaarheid is een mogelijk risico en moet dus altijd bestreden worden.


Dan heb je het begrip van XSS risico niet begrepen.
Er is totaal niks aan de hand.
Het is zoiets als in je broser url bar dit tikken:
javascript(alert('test'));
Verder zou, als het goed is, IE gewoon de boel moeten blokkeren (dat doet het iig bij mij).


Plus da je alleen jezelf kan benadelen dus.. Er is geen mogelijkheid om iemand ANDERS te benadelen
 
Niels K

Niels K

20/09/2010 20:36:08
Quote Anchor link
[sarcasme]
Een issue voor javascript 5 ?
[/sarcasme]
Gewijzigd op 20/09/2010 20:37:43 door Niels K
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.