HTTPS Ajax Request

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Teamlead PHP Developer

Functieomschrijving Voor een gewaardeerde werkgever in de buurt van Middelburg zijn wij op zoek naar een gemotiveerde teamlead PHP developer met affiniteit met Symfony/Laravel. Een enthousiast persoon die het ontwikkelteam komt versterken met het aanpakken van uitdagende projecten. Ben jij op zoek naar een uitdaging waar je de tijd en ruimte krijgt jezelf te ontwikkelen en je eigen IT-team aan te sturen? Lees dan snel verder! Die ga je doen: Bijdragen aan de implementatie van aanpassingen, verbeteringen en aanvullingen in de PHP based applicaties; Ontwikkeling en beheer van de serviceportal in Symfony en de webshops in de tweede versie van

Bekijk vacature »

Front-end developer (HTML, CSS, SASS, JavaScript)

Functie Momenteel zijn we voor ons Digital team op zoek naar een (medior) Front-end developer. Samen met je collega’s werk je in een Agile/Scrum omgeving aan de ontwikkeling van onze webapplicaties, websites en andere oplossingen. Je draagt bij aan een sterk ontwikkelproces waarin kwaliteit voorop staat. Hiervoor ben je niet alleen bezig met eigen code maar ook code reviews van andere collega’s. Ben jij graag op de hoogte van de nieuwste ontwikkelingen in je vakgebied en wil je deze toepassen voor diverse projecten? Dan komen wij graag met je in contact! Eisen • HBO werk- en denkniveau • Minimaal 2

Bekijk vacature »

Senior Full Stack developer

Bedrijfsomschrijving tbd Functieomschrijving Full Stack Java Development bij Randstad Groep Nederland (HQ) Er is een vacature in het Corporate Client Solutions (CCS) team. Dit team is met een ander team net begonnen aan het project ‘Grip op Inhuur’. Het doel van dit project is de tevredenheid van onze leveranciers te verhogen en de efficiëntie van onze administratie te verbeteren. Onderdeel daarvan is een ‘Mijn-omgeving’ voor ZZP’ers en leveranciers. Naast dit nieuwe project werkt het team ook aan het onderhoud en verbeteren van een digitaal vacature management systeem waarmee dagelijks vele vacatures worden voorzien. Het team ontwikkelt zo veel mogelijk zelf

Bekijk vacature »

Lead developer

Functie Als Lead developer wordt jij onderdeel van een multidisciplinair team van circa 23 software engineers. Als team werken jullie agile en zijn termen als Continuous Integration en Continuous Delivery dagelijkse koek. Jullie werken aan uitdagende en afwisselende projecten met als doel klanten een totaal oplossing aan te kunnen bieden. Jij wordt verantwoordelijk voor complete projecten waarbij jij als verantwoordelijke zorgt dat het project op de juiste manier blijft draaien. Zo haal jij ook de requirements op bij de klant en kijk jij samen met het team en met de salesafdeling hoeveel uren hiervoor nodig zijn. Daarnaast stuur jij jouw

Bekijk vacature »

.NET developer

Functie Als ervaren .NET ontwikkelaar start jij een team met 12 programmeurs. Jullie zijn verantwoordelijk voor het huidige platform van deze organisatie. Als team werken jullie in tweewekelijkse sprints en starten jullie iedere dag met een stand-up. Jij werkt samen met jouw team aan het uitbreiden van het huidige platform door middel van nieuwe features. Daarnaast zorg jij er samen met jouw team voor dat het platform veilig is en gebruiken jullie de nieuwste technieken om deze veiligheid te waarborgen. Zo maken jullie gebruik van C# .NET, .NET Core, React, Azure, Kubernetes, ASP.NET, MVC. Jij gaat aan het werk in

Bekijk vacature »

Medior Mobile Developer iOS Amsterdam

Functie What will you be doing as Mobile Developer? As an iOS app developer you will work in a multidisciplinary team of app developers, web developers and designers. You will work on world-class apps that will be used by thousands of people. There is a lot of room for self-development on a technical and personal level. Together with the rest of the team you develop in the newest techniques and you go for the best quality. We work with Kotlin Multiplatform Mobile to develop hybrid apps and we guarantee quality with peer reviews, unit testing and we use a CI/CD.

Bekijk vacature »

SQL Database developer

Functie omschrijving Wil jij meewerken aan het creëren van slimme software om magazijnen als een geoliede machine te laten lopen? Wij zoeken een zorgvuldig persoon, iemand die niet snel de hand omdraait voor complexe algoritmes. Denk jij dat jij de SQL ontwikkelaar bent die wij zoeken? Lees snel verder en wie weet zitten we binnenkort samen aan tafel! Jouw werkzaamheden zullen er als volgt uitzien: Je houdt je bezig met het ontwerpen en ontwikkelen van MS SQL server databases, dit doe je met T-SQL als programmeer laag. Je gaat aan high-end software oplossingen werken, dit doe je voor de optimalisatie

Bekijk vacature »

Back-end Software Developer

Functie omschrijving Ben jij op zoek naar een uitdagende development functie bij een klein gespecialiseerd softwarebedrijf? Wil jij graag hybride werken (combi tussen thuis + kantoor), loop jij warm voor maatwerk software en voel jij je prettig in een informele cultuur? Zoek dan niet verder! Reageer direct! Voor een gewilde werkgever in omgeving Tilburg zoeken wij een back-end software developer met een aantal jaar werkervaring. Je gaat werken voor een klein softwarebedrijf dat gespecialiseerd is in de ontwikkeling van integratiesoftware. Jouw werkzaamheden zien er als volgt uit: In een klein team met 4 ontwikkelaars houd jij je bezig met afwisselende

Bekijk vacature »

Software developer

Functie Momenteel zijn ze op zoek naar een Software developer die, veelal fullstack, mee gaat werken aan de ontwikkeling van de producten en zo helpt aan de uitvoering van hun ontwikkelprojecten. Je komt te werken binnen hun development team bestaande uit 6 ontwikkelaars. Ze staan zowel open voor meer junior als medior/senior developers. Je kunt snel veel verantwoordelijkheid krijgen en doorgroeien binnen het bedrijf. Bovendien ben je betrokken bij het bepalen van de product roadmap en de inbreng van (nieuwe) technologieën. De applicaties waaraan je werk worden gebruikt op onderwijsinstellingen door heel Nederland. De tech-stack bestaat voornamelijk uit Laravel (PHP),

Bekijk vacature »

Front end developer

Functie Qua type opdrachten is er echt een verscheidenheid aan afnemers, zo werken ze met grote multinationals, maar ook met startups. Zo kom je te werken in een gevarieerde omgeving en kan je ook schakelen tussen verschillende culturen. De projecten variëren van greenfield projecten tot langdurige ontwikkeltrajecten. Hier wordt alleen maar gewerkt met aan front end projecten. Daarom maakt het onze partner niet uit waar jij kennis van hebt, als je maar gedegen kennis hebt van Javascript frameworks, Unit testing en ook bekend bent met de scrum methodiek. Eisen Minimaal 4 jaar relevante werkervaring Kennen en ervaring van Javascript frameworks

Bekijk vacature »

Junior/Medior Front-end developer

Functie Als Front-end developer werk je intensief samen met 1 van de UX-designers en denk je mee over de gebruiksvriendelijkheid en design van onze web- en mobile apps. Je bent betrokken bij sessies met gebruikers om designs te valideren en usability van de app-in-wording te testen. Vervolgens gebruik je dit om samen met je team waarin ook back-end (.NET) developers zitten, te zorgen voor de realisatie van de best mogelijke apps voor studenten en docenten. Eisen • Je hebt een hands-on development en coding mind-set en werkt graag aan een high quality code base welke je consequent onderhouden kan worden

Bekijk vacature »

Java Ontwikkelaar

Java/Kotlin Developer Ben jij een ervaren Java/Kotlin developer met een passie voor het automatiseren van bedrijfsprocessen? Wil je graag deelnemen aan uitdagende projecten bij aansprekende klanten? En ben je op zoek naar een professioneel, ambitieus en dynamisch bedrijf om je carrière verder te ontwikkelen? Kom dan ons team bij Ritense in Amsterdam versterken! Zo ziet de functie eruit: Als Java/Kotlin developer bij Ritense ben je verantwoordelijk voor de ontwikkeling en implementatie van applicaties die bedrijfsprocessen automatiseren, zodat onze klanten slimmer, efficiënter en klantgerichter kunnen werken. Als developer ben je in de lead en zorg je voor de correcte oplevering van

Bekijk vacature »

Medior Front-end Developer

Sogeti is een organisatie met een goede werksfeer en zo min mogelijk hiërarchische verhoudingen. Ga je bij ons als Medior Front-end Developer aan de slag? Dan werk je dagelijks met collega’s aan de mooiste IT-projecten. Deze snelgroeiende groep collega’s krijgt energie van hun vak en dat merk je op de werkvloer. Onze klantenkring is groot en divers, dat vraagt om flexibiliteit van jou. Tegelijkertijd betekent dit dagelijks nieuwe dingen leren én dat geen werkdag hetzelfde is. Natuurlijk krijg jij de mogelijkheid je te certificeren. We organiseren regelmatig technische Meet-ups en doen we veel aan kennisdeling waarbij iedereen welkom is, zowel

Bekijk vacature »

Java developer - procesoptimalisatie (Inhouse)

Functie Wat ga je doen als Java developer? Jij als back end developer hebt al enige ervaring opgedaan in jouw vakgebied. Voornamelijk het werken met Java en Spring spreekt jou aan. Jij wordt samen met je collega developers in het team verantwoordelijk voor de gehele back end van de applicatie. Hierdoor heb jij veel zelfstandigheid in je rol en zul je ook zelf beslissingen samen met de PO maken. Er wordt gewerkt volgens de SCRUM methodiek, om zo structuur te creëren in de werkzaamheden. Binnen de 2-wekelijkse sprints pak jij je taken op die samen met de PO afgestemd zijn.

Bekijk vacature »

Java developer Zorgsysteem

Dit ga je doen Werken aan het eigen gebouwde zorgsysteem; Verbeteringen maken en toepassen binnen de applicatie; Jij gaat werken aan de Back-end van de applicatie en sporadisch werk je mee aan de Front-end; Samenwerken met andere teams voor een optimaal resultaat; Jij kan 'clean' werken en high quality code schrijven; Jij werkt resultaatgericht. Hier ga je werken De organisatie houdt zich bezig met diverse applicaties met betrekking tot zorgregistratie. Dankzij hun systeem komt alle informatie, omtrent de zorg van een patiënt, op een overzichtelijke en toegankelijke manier samen in één systeem te staan. Op deze manier is deze informatie

Bekijk vacature »
Danny von Gaal

Danny von Gaal

17/03/2018 12:24:26
Quote Anchor link
Hallo,

Ik ben bezig met het bouwen van een app via phonegap die Ajax Requests naar mijn backend server stuurt en hier gegevens ophaalt. Mijn backend server is alleen maar beschikbaar over port 443 (https) en al mijn ajax requests stuur ik ook naar deze url https://....

Ik dacht altijd dat alle posts en de informatie erin van en naar mijn server dus beveiligd/encrypted was. Nou heb ik eens Fiddler geïnstalleerd om dit te verifiëren maar tot mijn verbazing kan ik alles gewoon uitlezen.

Nou vraag ik mij af of dit komt omdat fiddler op mijn client waar de app draait is geïnstalleerd en dus ook de handshake kan uitvoeren met de server. Of kan het zijn doordat alle gegevens van mijn app eerst door fiddler gaan en daarna pas naar mijn server via https? Of is het gewoon echt te lezen voor kwaadwillende buiten mijn pc om? (sniffing)

Ik hoor graag jullie mening want in fiddler worden mijn posts ook gewoon als http weergeven.
Gewijzigd op 17/03/2018 12:25:19 door Danny von Gaal
 
PHP hulp

PHP hulp

18/05/2024 08:28:51
 
- Ariën  -
Beheerder

- Ariën -

17/03/2018 12:50:40
Quote Anchor link
Ik ken Fiddler zelf niet, maar ik lees dus dit:
"Fiddler is a free web debugging tool which logs all HTTP(S) traffic between your computer and the Internet."

Het lijkt dus als een 'Man in the Middle' te zitten om (encrypted) data te kunnen onderscheppen voor debugging. Ik weet niet zeker, maar ik denk wel dat als je dit gebruikt, dat je het groene slotje opeens rood of geel zal worden.

HTTPS is verder wel bedoeld om requests op het internet veiliger te maken, maar als je computer geprepareerd/voorzien is met zulke proxy's dan is een MITM-attack eenvoudig te realiseren. Maar alles wat je router passeert zonder problemen kan ook niet zo snel geëncrypt worden. Dat is de intentie van SSL/TLS.
 
Danny von Gaal

Danny von Gaal

17/03/2018 13:07:51
Quote Anchor link
Bedankt voor je geruststellende berichtje. Ken je een andere programma waar ik dit mee kan testen? En het is toch waar dat niet alleen de post encrypt is maar ook de info die ik terug krijg? Of heb ik dat mis?
 
- Ariën  -
Beheerder

- Ariën -

17/03/2018 13:16:11
Quote Anchor link
Helaas ken ik geen andere programma's.
Maar als iemand anders over kan vertellen, dan zijn ze welkom in deze discussie.
 
Dennis WhoCares

Dennis WhoCares

17/03/2018 15:04:41
Quote Anchor link
Als je t goed wilt zien, moet je wireshark gebruiken.
Fiddler is een proxy :)
Gewijzigd op 17/03/2018 15:05:19 door Dennis WhoCares
 
Thomas van den Heuvel

Thomas van den Heuvel

17/03/2018 15:19:08
Quote Anchor link
Een hoop antwoorden op je vragen staan volgens mij gewoon in de documentatie van Fiddler @Danny.

Zoals: Fiddler registreert zichzelf als proxy, Fiddler installeert zelf een root CA et cetera.

Het is aan jou om op grond van de versie die je gebruikt (die je niet vermeldt) na te gaan of dit allemaal klopt, maar het bovenstaande heb ik in < 10 mins bij elkaar geGoogled...

Daarnaast plaats je allemaal vraagtekens bij zaken "further down the line", iets wat je eerst met 100% zekerheid zou moeten vaststellen is of je uitsluitend via HTTPS communiceert. Pas als je dat zeker weet kun je verder gaan kijken naar wat er voor de rest aan de hand is.

Maar om na te gaan of een programma HTTPS kan decrypten als dat in de specs staat dat deze dat kan doen... Wellicht is dan een betere vraag: HOE kan Fiddler mijn HTTPS verkeer lezen?

EDIT: en zoals @Dennis aangeeft: een echt "extern" programma die gewoon je netwerkverkeer snifft (dit is volgens mij de voornaamste taak van WireShark) lijkt mij dan ook een goede / betere testtool.
Gewijzigd op 17/03/2018 15:20:36 door Thomas van den Heuvel
 
Dennis WhoCares

Dennis WhoCares

17/03/2018 19:16:56
Quote Anchor link
Inderdaad, Fiddler is een proxy waar je data doorheen stroomt.
Zoals al aangegeven is heeft fiddler zn eigen certificaat.

En word de data aan jouw kant vervangen met dit certificaat, en kan Fiddler dit ‘decrypten’ en dus inzien.
Ik ben niet bekend met Fiddler, maar wel het concept icm MITM, en is de data vanaf Fiddler naar de site wel weer met de site zn eigen certificaat encrypted.

Wireshark is inderdaad een veelal gebruikte tool, door IT medewerkers maar ook hackers etc.
Hiermee heb je beter inzicht wat er gebeurt op het netwerk.
Dit zonder tussenkomst van een proxy/tunnel/forwarder zoals Fiddler dit doet.
 
Danny von Gaal

Danny von Gaal

18/03/2018 11:21:50
Quote Anchor link
Thanks, ik heb wireshark geïnstalleerd en die geeft inderdaad het gewenste resultaat. Ik heb een trace naar een http:// site vergeleken met gegevens die ik ophaal in mijn app en die zijn allemaal encrypted.

Wanneer ik op string zoek naar postdata dat ik mee stuur dan kan ik nergens de waardes uitlezen. :)
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.