http://nickdijkstra.nl

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Java Developer

Java Developers opgelet! Bij Luminis zijn ze opzoek naar jou. Lees de vacature en solliciteer direct. Luminis is een software- en technologiebedrijf met meerdere vestigingen. Vanuit deze vestigingen werken 200 professionals aan technisch hoogwaardige oplossingen voor klanten zoals KLM, Nike en Bol.com. Ook ontwikkelt Luminis eigen oplossingen op het gebied van cloud, Internet of Things, data intelligence, e-sports en e-learning. Luminis onderscheidt zich door aantoonbaar voorop te lopen in technologie en innovatie. Luminis heeft drie kernpunten die verankerd zitten in alles wat we doen: het omarmen van nieuwe technologie, meesterschap en kennis delen. Functiebeschrijving First things first! Het is belangrijk

Bekijk vacature »

PHP Software Developer

Functie omschrijving PHP Software Developer gezocht! Voor een organisatie in de regio Zeist die zich bezighoud met het verbeteren van de medicatieveiligheid zoeken wij een Software Developer. In deze functie zijn wij op zoek naar een slimme en enthousiaste Developer die interesse heeft in farmacie, logistiek en ICT. Daarnaast beschik je over een goed analytisch vermogen en ben je van nature gestructureerd en resultaatgericht. Je moet in deze functie daadkrachtig, flexibel en communicatief goed zijn. Je verantwoordelijkheden bestaan uit: Object georiënteerd programmeren; Werken in een scrumteam aan de ontwikkeling van een medicatiebewakingssysteem; Meedenken over de mogelijkheden en onmogelijkheden van projecten;

Bekijk vacature »

Embedded Developer C++

Functie omschrijving Ben jij op zoek naar een leuke uitdaging als Embedded Developer, zoek dan niet verder! Voor een leuke opdrachtgever in omgeving Rotterdam zijn wij op zoek naar een Embedded Developer die graag met Embedded Devices werkt. Je zult verantwoordelijk worden voor het ontwikkelen en onderhouden van diverse producten. Jouw specialisatie ligt op het vlak van software, hardware en back-end. Dit bedrijf is gespecialiseerd in het ontwerpen van software voor een unieke industrie. Wil jij betrokken worden bij een proces dat loopt van ontwikkeling tot installatie? Waarbij je bezig zult zijn met perfecte systemen die geleverd worden aan binnen

Bekijk vacature »

Ontwikkelaar Centrale Monitoring

Ontwikkelaar centrale Monitoring Functieomschrijving Wil jij een bijdrage leveren aan het onderhoud, opzetten en ontwikkelingen van technologieën van SSC-ICT, een van de grootste ICT-dienstverleners van en voor de Rijksoverheid? Je komt als monitorspecialist te werken bij team Operations Management Services. Dit team werkt aan het stabiliseren en waarborgen van een betrouwbare monitoromgeving voor 7 ministeries. Jij begeleidt het implementatieproces van de te monitoren technologieën, onder andere via management packs, connectoren en API's. Je hebt hiervoor veel contact met interne en externe klanten, die hun wensen op het gebied van monitoring aan jou doorgeven. Je beoordeelt deze wensen en komt met

Bekijk vacature »

Full stack ontwikkelaar Laravel, Vue.js

Functie Als ontwikkelaar binnen deze organisatie hou jij je voornamelijk met lopende projecten voor de verschillende klanten. Zo bouw je de ene dag aan prijsschifting systemen en de andere dag onderzoek je crawlers en stel je ze zo in dat de data goed binnen komt binnen het systeem. Daarnaast bouw je mee aan dashboards en ben je dus constant bezig met het verbeteren van het platform. Er is een vaste werkwijze, zo werken ze met Trello kaarten en onderverdelen ze deze aan het begin van iedere week onder de developers. Dit wordt door de lead developer gedaan, maar in samenspraak

Bekijk vacature »

Ambitieuze Junior/Medior Low-code Developers gezoc

Bedrijfsomschrijving Transformeer bedrijven met jouw expertise in innovatieve technologie Ben je een bedreven softwareontwikkelaar met ervaring in Low-code platformen, of sta je te popelen om je in deze baanbrekende oplossing te verdiepen? Wij zijn op zoek naar jou! Ons klantenbestand groeit en we willen ons team uitbreiden met deskundige en leergierige Low-code specialisten. Is het jouw passie om organisaties te ondersteunen in hun digitale transformatie en maatwerkoplossingen te bieden met behulp van geavanceerde software? Wij zijn een vooruitstrevend bedrijf dat dagelijks werkt aan het oplossen van complexe vraagstukken om de digitale ambities van onze klanten te realiseren. Functieomschrijving Ontwikkel op

Bekijk vacature »

Java Front-end Developer

Dit ga je doen Ontwikkelen van nieuwe functionaliteiten in Java met tools als Springboot, MS SQL Server (T-SQL) en JavaScript; Het onderhouden van de (web-)applicaties binnen een complexe omgeving; Werken aan de migratie van een monolithisch systeem naar een architectuur gebaseerd op Kubernetes; Code reviews met collega's en actieve kennisuitdelingsessies voeren; Het uitvoeren van unit- en systeemtests Experimenteren met nieuwe tools en technieken. Hier ga je werken Binnen deze organisatie kom je te werken op de afdeling die gegevens verzamelt vanuit het hele land. Denk hierbij aan vertrouwelijke persoonsgegevens. Het team verwerkt al deze data met als doel het waarborgen

Bekijk vacature »

Backend developer

Functie omschrijving Ben jij graag bezig met de back-end van applicaties? Zou je dit graag willen doen voor een kleine werkgever waar ook tijd is voor een drankje op zijn tijd? Je taken hierbij zullen bestaan uit: Gebruik maken van de volgende technieken: .NET (core), C#, SQL, XML, MVC, JSON, REST & SOAP API. Gebruik maken van de volgende tools: Visual Studio, GIT, Jira, Jenkins. Bovengenoemde technieken en tools ga je gebruiken om: Nieuwe functionaliteiten te ontwikkelen. Wijzigingsverzoeken van klanten uitvoeren. Verzorgen van koppelingen tussen data. Bedrijfsprofiel Jouw nieuwe werkgever bevindt zich in regio Raamdonksveer en bieden oplossingen op gebied

Bekijk vacature »

No-Code Betty Blocks ontwikkelaar

Bedrijfsomschrijving Wil jij de bedrijfsprocessen van klanten revolutionair digitaliseren en optimaliseren zonder beperkt te worden door programmeertalen? Kom werken bij een snelgroeiende en professionele organisatie met een gezonde dosis humor en veel vrijheid om jezelf te ontwikkelen. Als No-Code Betty Blocks ontwikkelaar werk je vanuit ons kantoor in het hart van Nederland, je thuiswerkplek of op locatie bij de klant. We faciliteren de juiste trainingen en ondersteuning zodat je een echte Betty Blocks expert wordt. Naast het werk zijn er bij ons bijzondere events, zoals een jaarlijkse zeildag, een zomerse barbecue en een knus kerstdiner om de grillige maanden door

Bekijk vacature »

Lead Java Developer

Dit ga je doen Je taken bestaan onder andere uit: Het aansturen van een development team bestaande uit 8 collega's op technisch maar ook HR gebied; Het maken van strategische keuzes omtrent de (nieuw)bouw van deze applicatie; Het maken van technische ontwerpen; Hands-on mee ontwikkelen met het team (met o.a. Java, Spring, Angular, REST); Reviewen van code en feedback geven op collega developers. Hier ga je werken Als Lead Software Developer ben je verantwoordelijk voor één van de vier Agile Java ontwikkelteams die bouwen aan technologie die duizenden instanties wereldwijd verbindt. Dit Agile team, data Jira en Confluence gebruikt en

Bekijk vacature »

Fullstack developer

Functie omschrijving Ben jij toe aan een nieuwe uitdaging en zou jij graag bij een platte maar informele organisatie werken? Voor een mooi softwarebedrijf in omgeving Gouda zijn wij op zoek naar versterking op de afdeling Software Development! Als Fullstack react.js developer wordt je bij dit bedrijf onderdeel van de volledige ontwikkeling van requirement tot oplevering! Onderdelen van jouw functie: Jouw focus ligt op de front end en alles wat daarbij komt kijken. Je gaat ontwerpen, ontwikkelen, testen en valideren. Je zult voornamelijk werken met React.js en Typescript. Maar ook Javascript, HTML en CSS komen aanbod. Daarnaast zal je ook

Bekijk vacature »

Full stack Python developer

Functie Samen met andere collega’s (een product owner, een software manager en een ervaren ontwikkelaar) ga jij onze producten verder ontwikkelen. Jouw verantwoordelijkheden zullen bestaan uit: – Verder wil gaan met de ontwikkeling van onze bestaande producten; nieuwe features! – Meedenkt over de roadmap van onze producten – Als sparringpartner kan optreden op het gebied van development – Zelf ook nieuwe ideeën op tafel durft te leggen en deze van scratch af aan wilt bouwen Hieronder ook een paar voorbeelden van projecten waar we momenteel mee bezig zijn of binnenkort aan willen beginnen: – Real-time interactie creëren in onze web

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

.NET developer

Klaar voor een nieuwe uitdaging? Welke technologieën gaan schuil achter de dagelijkse energievoorziening? Als senior .NET developer bij Kenter maak jij samen met je team het verschil, zowel voor de interne organisatie als voor eindklanten. Samen bouwen jullie aan innovatieve dienstverlening met behulp van de nieuwste technologieën en tools. Het is een functie met veel vrijheid, goede arbeidsvoorwaarden én je draagt jouw steentje bij aan de energietransitie. Klinkt dit als iets voor jou? Lees dan verder of solliciteer direct! Wat ga je doen als senior .NET developer? Als senior .NET developer bij Kenter (onderdeel van Alliander) ben je van onschatbare

Bekijk vacature »

Ambitieuze medior developer

Wat je gaat doen: Heb jij al een paar jaar ervaring als developer maar wil jij naar the next level? In ons NextLevelDev Programma helpen wij jou om de volgende stap te zetten: een mooi programma aan trainingen op het gebied van Java, hippe frameworks, Agile/Scrum, OCP-certificering en optioneel: andere JVM-talen als Kotlin en Scala; Cloud (AWS, Azure, GCP) Soc Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun

Bekijk vacature »

Pagina: « vorige 1 2 3 volgende »

Www JdeRuijterNL

www JdeRuijterNL

01/09/2010 20:54:10
Quote Anchor link
SilverWolf NL op 01/09/2010 16:50:42:
Waarom heeft nog niemand iets gezegd over XSS?
http://www.nickdijkstra.nl/verkeerd.php?text=%3Cscript%3Ealert%28%27LOL%20XSS%27%29;%3C/script%3E


http://www.nickdijkstra.nl/verkeerd.php?text=script>;Zbody onLoad=”document.write(‘<script>window.location = String.fromCharCode(104, 116, 116, 112, 58, 47, 47, 119, 119, 119, 46, 105, 110, 115, 101, 99, 117, 114, 105, 116, 121, 46, 114, 111, 47);</script>’);”;

die is ernstiger.
Gewijzigd op 01/09/2010 20:54:45 door www JdeRuijterNL
 
PHP hulp

PHP hulp

22/12/2024 13:05:08
 
Nick Dijkstra

Nick Dijkstra

01/09/2010 20:55:42
Quote Anchor link
wat is dat?
 
Www JdeRuijterNL

www JdeRuijterNL

02/09/2010 19:49:11
Quote Anchor link
Nick Dijkstra op 01/09/2010 20:55:42:
wat is dat?


Als je die hele text in je browser plakt dan wordt je doorverwezen naar een andere website.

Kortom, filter op userinput.

Zo zorg je ervoor dat je geen gaten openlaat voor inbrekers/scriptkiddies.
 
Carlo boy

Carlo boy

02/09/2010 21:30:49
Quote Anchor link
Ik krijg een error in het aanmeld formulier:
<br /> <b>Notice</b>: Undefined index: email in <b>/public/sites/www.nickdijkstra.nl/login.php</b> on line <b>11</b><br />

Dit kan je zo veranderen:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
<?php
echo '<input type="text" maxlenght="40" value="';
if(isset($email))
{

    echo addslashes(htmlspecialchars($email));
}

echo '">';
?>


Ik gebruik FireFox
Gewijzigd op 02/09/2010 21:35:10 door Carlo boy
 
Wouter De Schuyter

Wouter De Schuyter

02/09/2010 21:32:17
Quote Anchor link
Hoe worden de wachtwoorden opgeslaan? (MD5/MD4/SHA1/...)
 
Nick Dijkstra

Nick Dijkstra

02/09/2010 21:33:05
Quote Anchor link
hey carloboy, ik heb het niet?, welke browser gebruik je??
 
Wouter De Schuyter

Wouter De Schuyter

02/09/2010 21:33:49
Quote Anchor link
Nick Dijkstra op 02/09/2010 21:33:05:
hey carloboy, ik heb het niet?, welke browser gebruik je??


Zijn error heeft niks te zien met de client die hij gebruikt, puur server sided.
 
Nick Dijkstra

Nick Dijkstra

02/09/2010 21:34:39
Quote Anchor link
Wie weet er hoe je history.go(-1) kan gebruiken maar dat het ook werkt in firefox??
 
Wouter De Schuyter

Wouter De Schuyter

02/09/2010 21:39:13
Quote Anchor link
Nick Dijkstra op 02/09/2010 21:34:39:
Wie weet er hoe je history.go(-1) kan gebruiken maar dat het ook werkt in firefox??


Ik probeer javascript zo veel mogelijk te vermijden, hier kan je perfect referer link met php voor gebruiken.
 
Carlo boy

Carlo boy

02/09/2010 21:47:21
Quote Anchor link
met
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
$_SERVER
['HTTP_REFERER']
?>


kan je zien waarvan de gebruiker vandaan komt. Dit is niet altijd veilig. Maar je kan dit bijvoorbeeld in een link zetten:

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
echo '<a href="'.htmlentities($_SERVER['HTTP_REFERER'], ENT_QUOTES).'" > Ga terug </a>';
?>

Als ik dit locaal test werkt het niet, vertrouw er dus niet te veel op..

ps. $_SERVER['HTTP_REFERER'] is onveilig
Gewijzigd op 02/09/2010 21:51:16 door Carlo boy
 
Wouter De Schuyter

Wouter De Schuyter

02/09/2010 21:50:02
Quote Anchor link
Carlo boy op 02/09/2010 21:47:21:
met
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
$_SERVER
['HTTP_REFERER']
?>


kan je zien waarvan de gebruiker vandaan komt. Dit is niet altijd veilig. Maar je kan dit bijvoorbeeld in een link zetten:

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
echo '<a href="'.addslashes(htmlspecialchars($_SERVER['HTTP_REFERER'])).'" > Ga terug </a>';
?>


Als ik dit locaal test werkt het niet, vertrouw er dus niet te veel op..

ps. $_SERVER['HTTP_REFERER'] is onveilig


Waarom is dat onveilig, *I need to see a working example*?
Edit; Als ik google btw zie ik toch niet direct veel relevante resultaten hoor?
Gewijzigd op 02/09/2010 21:51:00 door Wouter De Schuyter
 
Carlo boy

Carlo boy

02/09/2010 21:56:44
Quote Anchor link
Paradox - op 02/09/2010 21:50:02:
Carlo boy op 02/09/2010 21:47:21:
met
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
$_SERVER
['HTTP_REFERER']
?>


kan je zien waarvan de gebruiker vandaan komt. Dit is niet altijd veilig. Maar je kan dit bijvoorbeeld in een link zetten:

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
echo '<a href="'.addslashes(htmlspecialchars($_SERVER['HTTP_REFERER'])).'" > Ga terug </a>';
?>


Als ik dit locaal test werkt het niet, vertrouw er dus niet te veel op..

ps. $_SERVER['HTTP_REFERER'] is onveilig


Waarom is dat onveilig, *I need to see a working example*?
Edit; Als ik google btw zie ik toch niet direct veel relevante resultaten hoor?


Het is onveilig omdat de gebruiker deze 'variable' kan worden aangepast. Ik typ bijv. dit in mijn aderes balk: "></a><script type="text/javascript">
window.alert("xss");
</script><a href="http://www.example.nl/hack">

En ik ga naar een website waar $_SERVER['HTTP_REFERER'] wordt opgeroepen:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
echo '<a href="'.$_SERVER['HTTP_REFERER'].'" > Ga terug </a>';
?>


dan wordt de link zo:
<a href=""></a><script type="text/javascript">
window.alert("xss");
</script><a href="http://www.example.nl/hack"> Ga terug </a>

Daarom is $_SERVER['HTTP_REFERER'] onveilig.

Verbeter me als ik het fout heb
Gewijzigd op 02/09/2010 22:00:13 door Carlo boy
 
Wouter De Schuyter

Wouter De Schuyter

02/09/2010 21:58:45
Quote Anchor link
Ga ik meteen proberen!
 
Pim -

Pim -

02/09/2010 22:03:11
Quote Anchor link
Dit kan je in de sessie doen, maar ik raad je gewoon de JS optie aan, inmiddels mag je wel van javascript uitgaan bij het maken van websites...
 
Www JdeRuijterNL

www JdeRuijterNL

02/09/2010 22:05:13
Quote Anchor link
Carlo boy op 02/09/2010 21:56:44:
Paradox - op 02/09/2010 21:50:02:
Carlo boy op 02/09/2010 21:47:21:
met
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
$_SERVER
['HTTP_REFERER']
?>


kan je zien waarvan de gebruiker vandaan komt. Dit is niet altijd veilig. Maar je kan dit bijvoorbeeld in een link zetten:

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
echo '<a href="'.addslashes(htmlspecialchars($_SERVER['HTTP_REFERER'])).'" > Ga terug </a>';
?>


Als ik dit locaal test werkt het niet, vertrouw er dus niet te veel op..

ps. $_SERVER['HTTP_REFERER'] is onveilig


Waarom is dat onveilig, *I need to see a working example*?
Edit; Als ik google btw zie ik toch niet direct veel relevante resultaten hoor?


Het is onveilig omdat de gebruiker deze 'variable' kan worden aangepast. Ik typ bijv. dit in mijn aderes balk: "></a><script type="text/javascript">
window.alert("xss");
</script><a href="http://www.example.nl/hack">

En ik ga naar een website waar $_SERVER['HTTP_REFERER'] wordt opgeroepen:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
echo '<a href="'.$_SERVER['HTTP_REFERER'].'" > Ga terug </a>';
?>


dan wordt de link zo:
<a href=""></a><script type="text/javascript">
window.alert("xss");
</script><a href="http://www.example.nl/hack"> Ga terug </a>

Daarom is $_SERVER['HTTP_REFERER'] onveilig.

Verbeter me als ik het fout heb


correctemundo Afbeelding
 
Carlo boy

Carlo boy

02/09/2010 22:07:02
Quote Anchor link
@hierboven
correctemundo??
 
Niek s

niek s

02/09/2010 22:21:22
Quote Anchor link
Carlo boy op 02/09/2010 21:56:44:
Paradox - op 02/09/2010 21:50:02:
Carlo boy op 02/09/2010 21:47:21:
met
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
$_SERVER
['HTTP_REFERER']
?>


kan je zien waarvan de gebruiker vandaan komt. Dit is niet altijd veilig. Maar je kan dit bijvoorbeeld in een link zetten:

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
echo '<a href="'.addslashes(htmlspecialchars($_SERVER['HTTP_REFERER'])).'" > Ga terug </a>';
?>


Als ik dit locaal test werkt het niet, vertrouw er dus niet te veel op..

ps. $_SERVER['HTTP_REFERER'] is onveilig


Waarom is dat onveilig, *I need to see a working example*?
Edit; Als ik google btw zie ik toch niet direct veel relevante resultaten hoor?


Het is onveilig omdat de gebruiker deze 'variable' kan worden aangepast. Ik typ bijv. dit in mijn aderes balk: "></a><script type="text/javascript">
window.alert("xss");
</script><a href="http://www.example.nl/hack">

En ik ga naar een website waar $_SERVER['HTTP_REFERER'] wordt opgeroepen:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
echo '<a href="'.$_SERVER['HTTP_REFERER'].'" > Ga terug </a>';
?>


dan wordt de link zo:
<a href=""></a><script type="text/javascript">
window.alert("xss");
</script><a href="http://www.example.nl/hack"> Ga terug </a>

Daarom is $_SERVER['HTTP_REFERER'] onveilig.

Verbeter me als ik het fout heb


Ja, dat klopt. Maar dat betekent dus dat je jezelf hackt :)
 
Pim -

Pim -

02/09/2010 22:26:18
Quote Anchor link
Nee, nu ben je naïef: alles wat een gebruiker kan invoeren kan een hacker eventueel ook voor hem doen. ALL user input is evil. Leg nadruk op 'ALL'!
Gewijzigd op 02/09/2010 22:26:31 door Pim -
 
Carlo boy

Carlo boy

02/09/2010 22:48:58
Quote Anchor link
Conclusie: Vertrouw $_SERVER['HTTP_REFERER'] niet. Controleer altijd $_SERVER, dan speel je safe (als je het wel goed controleert)
 
- Raoul -

- Raoul -

02/09/2010 22:49:38
Quote Anchor link
De layout is niet echt mooi.
 

Pagina: « vorige 1 2 3 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.