Google XXS hack

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Applicatie Ontwikkelaar

Bedrijfsomschrijving DUO verzorgt als uitvoeringsorganisatie, zijnde onderdeel van het Ministerie van Onderwijs, Cultuur en Wetenschap de uitvoering van complexe wet- en regelgeving en heeft een uitgebreid dienstenpakket. DUO financiert en informeert onderwijsdeelnemers en onderwijsinstellingen. Voor verdere informatie zie www.duo.nl Functieomschrijving Wie zoeken we? Jij bent een enthousiaste, flexibele OPS’er die het leuk vindt om het bestaande examenlandschap te vernieuwen. Je bent leergierig en hebt interesse in cloud- en containertechnieken zoals OpenShift, Docker en Helm. Je gaat een uitdaging niet uit de weg en wil je nieuw opgedane kennis graag delen met de collega’s binnen en buiten het team. Doordat de

Bekijk vacature »

Senior Front-end developer (React)

Functie Met een ontwikkelafdeling van ruim 20 collega’s is dit zo ongeveer de helft van alle medewerkers. De software(ontwikkeling) is dan ook de drijvende kracht binnen de organisatie. Ze werken aan het verbeteren dan de bestaande, maar zeker ook nieuwe producten. De software bestaat uit verschillende (React) webapplicaties, maar ook een mobile (React native) app. Hierdoor kom je met verschillende uitdagingen in aanraking en is Mobile kennis natuurlijk mooi meegenomen. De software wordt door vele duizenden professionals dagelijks gebruikt en bevatten grote hoeveelheden data. Aan het team de uitdaging om hierin de best mogelijke gebruiksvriendelijkheid neer te zetten door gebruik

Bekijk vacature »

Junior .NET developer

Functie Als junior .NET ontwikkelaar start jij in een ontwikkelteam met 7 .NET developers. In ons team werken er drie senior .NET developer, twee medior .NET developers en twee junior .NET developers. Er is dan ook genoeg senioriteit in ons team om jou te kunnen bieden wat jij nodig hebt! Wij werken in scrum en hebben drie wekelijkste sprints. Daarnaast doen wij minimaal vier keer per jaar een release. Ons platform is ontzettend complex en groot. Het is dan ook in het begin belangrijk dat jij de processen gaat begrijpen. Jij krijgt dan ook een cursus om beter te begrijpen

Bekijk vacature »

Software developer - senior

Functie omschrijving Voor een echt softwarebedrijf in omgeving Gouda zijn wij op zoek naar versterking voor de afdeling Software Development! Ben jij op zoek naar een werkgever waar meerdere software developers werken aan interessante projecten? Ben jij op zoek naar een werkgever waar je onderdeel wordt van een team dat echt passie heeft voor het ontwikkelen van software? Dan ben je hier aan het juiste adres! Als softwareontwikkelaar kom je terecht bij een onafhankelijk, door kwaliteit gedreven, doortastend en daarbij op een Agile wijze werkend bedrijf. Ben jij een expert in het vertalen van Componenten van Functionaliteit naar Business lagen?

Bekijk vacature »

PHP back-end developer gezocht!

Functie Werk je liever zonder druk en keiharde deadlines maar met de focus op kwaliteit? Dan kom je hier op de juiste plek terecht! In Het team bestaat momenteel uit 12 developers, hiernaast werken er collega’s van front-end, UX maar ook marketing/sales en support. In iedere sprint ontwikkel je samen functionaliteiten met als uitdaging om de klanten de beste gebruikerservaring te bieden. Ze bieden een werkplek waar je jezelf kunt blijven ontwikkelen, en mee te werken aan zowel bestaande als nieuwe mogelijkheden. Eisen • HBO werk- en denkniveau (ze kijken niet naar een papiertje) • Je denkt graag mee over

Bekijk vacature »

.NET developer

Functie The position we have for you As a .NET developer you will work for one of our customers active in the High Tech Industry. Our customers are mainly located in the Eindhoven area. We are very selective when it comes to the projects we accept and therefore only focus on innovative and complex projects. Because our customers are mainly specialized in machine construction, you often work close to the machines. Our team currently consists of Embedded engineers, IOT developers and Cloud engineers. We mainly work on Microsoft projects where WPF, UWP, .NET Core and Microsoft Azure are used. Eisen

Bekijk vacature »

Front-end Developer

Functie omschrijving Gezocht front-end developer! Voor een toffe organisatie in de regio Rhenen zij wij op zoek naar een front-end developer die de eindverantwoordelijkheid op zich neemt van alles wat met design te maken heeft. In deze functie heb je een adviserende rol en beschik je over een grote dosis vakinhoudelijke kennis. Samen met collega’s en klanten overleg je om aangeleverde designs om te zetten naar unieke concepten. Zo draag jij je steentje bij aan de groeiambities van de klant. Voor klanten wordt jij het vaste aanspreekpunt als het gaat over planningen hierin houdt je alle betrokkenen goed op de

Bekijk vacature »

Software Developer

Functie omschrijving Heb jij affiniteit met ICT en een WO diploma in de pocket? Dan ben je hier aan het juiste adres. Voor een opdrachtgever in Amsterdam zijn wij op zoek naar kandidaten die (enige) ervaring hebben met Java, Javascript, C of C++. Je zal door middel van trainingen worden opgeleid tot een volwaardige Software Developer. Er wordt tijdens de training natuurlijk veel aandacht besteedt aan de vaktechnische aspecten, maar er gaat ook veel aandacht uit naar jouw persoonlijke ontwikkeling. Bedrijfsprofiel Bij deze opdrachtgever in de omgeving van Amsterdam zoeken ze meerdere enthousiaste kandidaten die hun carrière willen starten met

Bekijk vacature »

.Net ontwikkelaars voor de zorgsector

Bedrijfsomschrijving Voor onze klant in de omgeving van Zwolle zijn wij op zoek naar een ervaren .Net ontwikkelaar, bij voorkeur met ervaring binnen de belangrijkste sector van Nederland, namelijk: de zorgsector. Deze internationale organisatie ontwikkelt software voor de zorgsector. Er werken zo'n 25 medewerkers hard aan een oplossing die gebruikt wordt door heel Nederland. Er heerst een informele sfeer waarbij er altijd ruimte is voor een grapje. Je collega's zijn stuk voor stuk sterke ontwikkelaars vanuit verschillende achtergronden en met verschillende leeftijden. Je komt hier terecht in een organisatie die zich hard inzet om de zorgsector te verbeteren. De mogelijkheden

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Senior PHP developer met ambities tot Software Arc

Functie Momenteel zijn ze op zoek naar een ervaren PHP developer die zichzelf graag bezighoudt met zaken als architectuur en de algehele verbetering van structuren en standaarden. Het is eigenlijk meer operationeel als uitvoerend omdat je bezig gaat met zaken als het verder uitrollen en verbeteren van testautomatisering, codereviews, tickets en de doorloop hiervan en architectuurkeuzes. Mocht je hiernaast ook wat DevOps kennis meenemen is dit mooi meegenomen! Vanwege het kleine team maar de wereldwijde impact die zij leveren is er veel focus op kwaliteit. In deze functie werk je aan één van hun belangrijkste applicaties. Hierin werk je nauw

Bekijk vacature »

.NET Developer Azure

Dit ga je doen Het ontwerpen en bouwen van diverse applicaties (C#, ASP.NET, MVC); Het ontwikkelen van Webservices (WCF); Het meewerken aan de transitie naar Azure; Het samenwerken met collega's binnen een Scrumteam en meedenken over de User Stories; Het bouwen van unittesten; Meedenken over nieuwe tooling, ontwikkelingen en technologieën in de markt. Hier ga je werken Je komt te werken bij een organisatie die verantwoordelijk is voor de ontwikkeling van verschillende portalen. Deze portalen worden gebruikt door diverse partijen en jouw taak is om ervoor te zorgen dat deze optimaal functioneren. Je wordt onderdeel van een Scrumteam en werkt

Bekijk vacature »

Traineeship Full Stack .NET Developer

Dit ga je doen Start op 7 augustus 2023 bij de Experis Academy en ontwikkel jezelf tot een gewilde Full Stack .NET Developer. Maar hoe ziet het traineeship eruit en wat kun je verwachten? Periode 1 De eerste 3 maanden volg je fulltime, vanuit huis, een op maat gemaakte training in teamverband. Je leert belangrijke theorie en krijgt kennis van de benodigde vaardigheden en competenties die nodig zijn om de IT-arbeidsmarkt te betreden. Zowel zelfstandig als in teamverband voer je praktijkopdrachten op het gebied van front- en backend development uit. Wat er per week op het programma staat kun je

Bekijk vacature »

Full stack developer

Wat ga je doen als Full stack .NET developer Microsoft 365? Je stelt je op als sparringpartner voor het team en PO over toekomstige functionaliteiten, architectuur en mogelijke nieuwe producten. Je bent mede-verantwoordelijk voor het vertalen en omzetten van een user story in een passend technisch design. Je implementeert functionaliteiten op basis van een technisch design en user story. Je bent mede-verantwoordelijk voor het beheer van Azure DevOps, waaronder het beheer van GIT, Build Pipelines, Release Pipelines en geautomatiseerde testen. Hier herken jij jezelf in Hbo werk- en denkniveau of hoger aangevuld met relevante certificeringen en/of cursussen; Minimaal 3 jaar

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »
Dalando De Zuil

Dalando De Zuil

16/09/2010 15:46:57
Quote Anchor link
In IE8 heb je rechtboven een zoekvak, als je dat instelt op Google, en dan een html code intypt (aka: <script> alert('test')</script>) krijg ik een XSS alert!! :O

Wat is dat toch? De beste experts wijzigen dat niet eens? :O En alle mailtjes op mijn google account liggen op straat!! :(
Gewijzigd op 17/09/2010 15:29:25 door B a s
 
PHP hulp

PHP hulp

20/05/2024 14:47:10
 
Niek s

niek s

16/09/2010 15:52:06
Quote Anchor link
Toen ik een titel in caps lock zag staan dacht ik al "Zal Dalando wel zijn".

Waarom zou je jezelf gaan hacken?
En nou nie slim gaan doen, hoe wil jij met een dergelijke "bug" iemand ANDERS "hacken"?

Kap nou eens een keer met die onzin :(
 
Dalando De Zuil

Dalando De Zuil

16/09/2010 15:55:03
Quote Anchor link
Nee, het viel mij gewoon op dat dat bij Google kan.

"Zal Dalando wel zijn"

:P .
 
Niels K

Niels K

16/09/2010 15:58:49
Quote Anchor link
Gaat er bij jouw nog steeds geen lampje branden Dalando?
 
Niek s

niek s

16/09/2010 15:59:56
Quote Anchor link
Nogmaals. Wat is de toegevoegde waarde van dit kut bericht?

Inderdaad. Het word niet escaped. Maar wat is daar het probleem mee?
Zoiets heet nou "ergens over schreeuwen als je er geen verstand van hebt".

Namelijk: XSS is alleen gevaarlijk als het opgeslagen wordt, en later op het scherm gezet kan worden bij andere searches. Oftewel: dat de tags die JIJ daar in pleurt, bij ANDEREN op hun scherm komen. Anders is dit niet gevaarlijk. En moet je er dus ook niet kansloos over doen.
 
Niels K

Niels K

16/09/2010 16:06:42
Quote Anchor link
Rustig maar niek..

Misschien als je het normaal zegt dat hij wel luistert?(A)
Verder, heeft niek helemaal gelijk.. Wat heb je eraan dat jezelf je eigen 'spamt' met alerts? ( Klikmiddagje? )


Offtopic:

Ik mis trouwens de 'duimpjes' bij topics...
 

16/09/2010 16:18:38
Quote Anchor link
Niek s op 16/09/2010 15:59:56:
(...)

Inderdaad. Het word niet escaped. Maar wat is daar het probleem mee?
Zoiets heet nou "ergens over schreeuwen als je er geen verstand van hebt".

(...)

Wel hoor. IE 8 laat keurig netjes (nja) zien dat de pagina geblokkeerd is omdat het mogelijk een XSS risico is.
De search provider is gewoon een beetje brak gescript. Test die van bing maar, daar is geen probleem mee.

Edit: Dit hele topic is dus weer eens suggestieve onzin door een of andere idiote noob.
Gewijzigd op 16/09/2010 16:19:17 door
 
Steff   an

Steff an

16/09/2010 16:55:20
Quote Anchor link
Shiiit.. Als ik "javascript:alert(document.cookie);" in de 'URL-balk' typ, dan krijg ik mijn cookie te zien :S
Gewijzigd op 16/09/2010 16:56:13 door Steff an
 
- Ricardo -

- Ricardo -

16/09/2010 17:04:55
Quote Anchor link
Dalando De Zuil op 16/09/2010 15:46:57:
In IE8 heb je rechtboven een zoekvak, als je dat instelt op Google, en dan een html code intypt (aka: <script> alert('test')</script>) krijg ik een XSS alert!! :O

Wat is dat toch? De beste experts wijzigen dat niet eens? :O En alle mailtjes op mijn google account liggen op straat!! :(


Het feit dat je internet explorer gebruikt zegt al genoeg :)
 

16/09/2010 17:06:46
Quote Anchor link
Ricar do op 16/09/2010 17:04:55:
Dalando De Zuil op 16/09/2010 15:46:57:
In IE8 heb je rechtboven een zoekvak, als je dat instelt op Google, en dan een html code intypt (aka: <script> alert('test')</script>) krijg ik een XSS alert!! :O

Wat is dat toch? De beste experts wijzigen dat niet eens? :O En alle mailtjes op mijn google account liggen op straat!! :(


Het feit dat je internet explorer gebruikt zegt al genoeg :)

Wederom drogreden.
 
Niels K

Niels K

16/09/2010 17:43:48
Quote Anchor link
Quote:
En alle mailtjes op mijn google account liggen op straat!! :(

Die vind ik knap, vertel eens?
 
Niek s

niek s

17/09/2010 15:06:52
Quote Anchor link
Niels Kieviet op 16/09/2010 17:43:48:
Quote:
En alle mailtjes op mijn google account liggen op straat!! :(

Die vind ik knap, vertel eens?


Net alsof iemand iets om zijn mails geeft :)
 
Tobias Tobias

Tobias Tobias

17/09/2010 15:07:49
Quote Anchor link
Niek s op 17/09/2010 15:06:52:
Niels Kieviet op 16/09/2010 17:43:48:
Quote:
En alle mailtjes op mijn google account liggen op straat!! :(

Die vind ik knap, vertel eens?


Net alsof iemand iets om zijn mails geeft :)


auw ;-)
 
B a s
Beheerder

B a s

17/09/2010 15:29:11
Quote Anchor link
Dit topic levert in ieder geval weer meer bezoekers op die op Google XSS hack zoeken :-)
 
Johan Dam

Johan Dam

17/09/2010 15:36:40
Quote Anchor link
ach ja, zo zie je maar, niks is nutteloos ;)
 
Pim -

Pim -

20/09/2010 19:12:17
Quote Anchor link
Ik ben het niet met jullie eens. Elke XSS kwetsbaarheid is een mogelijk risico en moet dus altijd bestreden worden.
 

20/09/2010 19:16:22
Quote Anchor link
Pim de Haan op 20/09/2010 19:12:17:
Ik ben het niet met jullie eens. Elke XSS kwetsbaarheid is een mogelijk risico en moet dus altijd bestreden worden.


Dan heb je het begrip van XSS risico niet begrepen.
Er is totaal niks aan de hand.
Het is zoiets als in je broser url bar dit tikken:
javascript(alert('test'));
Verder zou, als het goed is, IE gewoon de boel moeten blokkeren (dat doet het iig bij mij).
 
Niek s

niek s

20/09/2010 19:23:13
Quote Anchor link
Karl Karl op 20/09/2010 19:16:22:
Pim de Haan op 20/09/2010 19:12:17:
Ik ben het niet met jullie eens. Elke XSS kwetsbaarheid is een mogelijk risico en moet dus altijd bestreden worden.


Dan heb je het begrip van XSS risico niet begrepen.
Er is totaal niks aan de hand.
Het is zoiets als in je broser url bar dit tikken:
javascript(alert('test'));
Verder zou, als het goed is, IE gewoon de boel moeten blokkeren (dat doet het iig bij mij).


Plus da je alleen jezelf kan benadelen dus.. Er is geen mogelijkheid om iemand ANDERS te benadelen
 
Niels K

Niels K

20/09/2010 20:36:08
Quote Anchor link
[sarcasme]
Een issue voor javascript 5 ?
[/sarcasme]
Gewijzigd op 20/09/2010 20:37:43 door Niels K
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.