Sessie zichtbaar

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Software Ontwikkelaar

Functie omschrijving Voor een echt familiebedrijf in de omgeving van 's-Hertogenbosch ben ik op zoek naar een Software Developer. Jij gaat in de functie van Software Developer werken met C# en .NET framework Jij gaat maatwerk software ontwikkelen en softwareoplossingen creëren. Daarnaast optimaliseer je de bestaande software. Oplossingen waar de klant echt iets aan heeft, jij krijgt er energie van op dit te realiseren. Je gaat werken in een Microsoft omgeving(ASP.NET) en gebruikt daarnaast C# en MVC. Samen met het huidige IT team binnen deze organisatie verwerk je de wensen van de klant tot een (eind)product. Bedrijfsprofiel Deze organisatie is

Bekijk vacature »

Senior Airport Developer ( System engineer)

De functie Nice to know (you) De nieuwe A-pier wordt de duurzaamste van Schiphol. Als deze af is ligt er 4000 vierkante meter zonnepanelen op het dak. En de toiletten? Die spoelen door met regenwater. we gaan ervoor: het creëren van de meest duurzame en hoogwaardige luchthavens ter wereld. een toekomstbestendig en duurzaam Schiphol. Daar werken we elke dag hard aan in team Development & Sustainability. Jij bent regisseur, expert én aanjager van de ontwikkeling van Schiphol. Connecting your world Hoe maak je de ambities en doelstellingen van Schiphol concreet in een project? De waarde voor Schiphol naar eisen die

Bekijk vacature »

.NET developer

Functie As a .NET developer you work together in a multidisciplinary development team with 1-2 Senior .NET developers, two front-end developers, Data Scientists and one UX designer. As a team you work on developing a Cloud based application and making this application more stable. Unit testing will also become very important in your new position. Together with the Senior .NET developer you will be responsible for developing the API. You work with a lot of data and occasionally there will also be data issues and some queries will have to be run. This means that you will work a lot

Bekijk vacature »

Ambitieuze medior developer

Wat je gaat doen: Heb jij al een paar jaar ervaring als developer maar wil jij naar the next level? In ons NextLevelDev Programma helpen wij jou om de volgende stap te zetten: een mooi programma aan trainingen op het gebied van Java, hippe frameworks, Agile/Scrum, OCP-certificering en optioneel: andere JVM-talen als Kotlin en Scala; Cloud (AWS, Azure, GCP) Soc Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun

Bekijk vacature »

Digitale Tovenaar Gezocht: Junior Low-code/No-code

Bedrijfsomschrijving Duik mee in een wereld vol innovatieve avonturen waar gegevens en technologie een magische symbiose aangaan! Al meer dan twee decennia lang zijn we de tovenaars achter de schermen die oplossingen creëren voor de meest complexe klantcontactvraagstukken en datagedreven software-uitdagingen. Bij ons draait het om de kracht van samenwerking en groei. We zijn een hechte vriendengroep die samen bergen verzet om elkaar én onze klanten te laten schitteren. Jouw succes is ons succes en we streven ernaar om elkaar naar nieuwe hoogten te tillen, niet voor even, maar voor altijd. We willen dat jij je helemaal thuis voelt in

Bekijk vacature »

(Junior) Back-end Ontwikkelaar

Functie omschrijving We are looking for a dutch native speaker Altijd al willen werken bij een organisatie, die maatwerk applicaties bouwt, die echt impact hebben in de maatschappij? Dit is je kans. Voor een kleine organisatie in de regio van Eindhoven ben ik op zoek naar een C# Ontwikkelaar. Jij gaat aan de slag met de ontwikkeling van maatwerk software en applicaties. Deze organisatie werkt voor grote organisaties in Nederland, maar ook voor het MKB. De projecten waar je aan gaat werken zijn erg divers, waardoor je werk uitdagend blijft en je erg veel kan leren. Verder ga je aan

Bekijk vacature »

Teamlead PHP Developer

Functieomschrijving Voor een gewaardeerde werkgever in de buurt van Middelburg zijn wij op zoek naar een gemotiveerde teamlead PHP developer met affiniteit met Symfony/Laravel. Een enthousiast persoon die het ontwikkelteam komt versterken met het aanpakken van uitdagende projecten. Ben jij op zoek naar een uitdaging waar je de tijd en ruimte krijgt jezelf te ontwikkelen en je eigen IT-team aan te sturen? Lees dan snel verder! Die ga je doen: Bijdragen aan de implementatie van aanpassingen, verbeteringen en aanvullingen in de PHP based applicaties; Ontwikkeling en beheer van de serviceportal in Symfony en de webshops in de tweede versie van

Bekijk vacature »

REMOTE - Front-end Angular developer

Functie Het IT-team bestaat momenteel uit de IT Manager, 2 back-end developers, 1 fullstack developer, 1 designer en een DevOps engineer. Ze zijn momenteel op zoek naar een ervaren Front-end developer die autonoom en gedisciplineerd aan de slag gaat, en bij aanvang als enige developer met hun Front-end applicaties bezig is. Wel hebben ze de ambitie om hier snel een 2e developer bij te vinden die jij dan ook zal kunnen aansturen/begeleiden. Je zult aan de slag gaan met het doorontwikkelen van hun bestaande UI in Angular. Maar ook het ontwikkelen van een mobiele app. Hierbij hechten ze veel waarde

Bekijk vacature »

Randstad B.V.- Freelance Senior Fullstack Develope

Startdatum: 01.05.2023 Richttarief: € 75,00 - €85,00 Duur van de opdracht: 1 jaar Uren per week: 40 Werkmodel: Hybride, dinsdag en donderdag aanwezig op kantoor in Diemen en meer wanneer dit nodig is. Functieomschrijving: De ideale kandidaat gaat onderdeel uitmaken van een junior team binnen het foundation domein. Vanuit het foundation domein werkt dit team samen met andere foundation teams en teams uit het online domein (professionals B2B en B2C) voor het bouwen en integreren van HRM functionaliteiten (verlof en benefits) in de persoonlijke portal van Interim Professionals. Er is meer backend werk dan frontend, maar kandidaat moet beiden leuk

Bekijk vacature »

Senior Front-End Developer

As a Senior Front-end Developer you maintain the balance between creativity and functionality for our webshop, and you coach your fellow developers. How do I become a Senior Front-End Developer at Coolblue? As a Front-end Developer you work on the user-friendliness of our webshop for millions of customers. You enjoy working with the UX Designer to pick up stories. You get energy from coming up with creative solutions and are happy to present this within the team. You are also proud of your work and welcome all feedback. Would you also like to become a Senior Front-End Developer at Coolblue?

Bekijk vacature »

Functioneel applicatiebeheerder - SOP-SYS-SAM

TenneT is hard groeiend om de onze ambities waar te kunnen maken. Zo nemen wij een leidende rol in het aanjagen van de energietransitie. Het werven van nieuw talent speelt daarin een cruciale rol. Wij zijn op zoek naar een gedreven Functioneel Applicatiebeheerder voor het financiele domein op onze locatie Arnhem die hieraan wil bijdragen en misschien ben jij dat wel? Jouw bijdrage aan TenneT Je gaat samenwerken in een team van circa 15 functioneel applicatiebeheerders en gaat onderdeel uitmaken van een DevOps team. Met dit team ga je applicaties (laten) ontwikkelen en beheren. Hierbij concentreer je je vooral op

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Senior Product Developer

Functieomschrijving Als senior Product Developer ben je verantwoordelijk voor bestaande mobiliteitsproducten en de ontwikkeling van nieuwe mobiliteitsconcepten. Met behulp van diverse klantonderzoeken, klantsessies en salesmeetings zorg je ervoor dat je de veranderende mobiliteitsbehoeften in de markt kent. Hier speel je op in door innovatieve, flexibele, efficiënte en duurzame vervoersoplossingen te bedenken, te ontwikkelen, te implementeren en uiteindelijk samen met Sales en Marketing collega’s in de markt te zetten. Je initieert en neemt deel aan (internationale en afdeling overschrijdende) projecten, vaak in de rol van projectleider. In die rol bewaak je de voortgang, coördineer je de activiteiten en zorg je voor

Bekijk vacature »

Fullstack developer

Functie omschrijving Ben jij toe aan een nieuwe uitdaging en zou jij graag bij een platte maar informele organisatie werken? Voor een mooi softwarebedrijf in omgeving Gouda zijn wij op zoek naar versterking op de afdeling Software Development! Als Fullstack react.js developer wordt je bij dit bedrijf onderdeel van de volledige ontwikkeling van requirement tot oplevering! Onderdelen van jouw functie: Jouw focus ligt op de front end en alles wat daarbij komt kijken. Je gaat ontwerpen, ontwikkelen, testen en valideren. Je zult voornamelijk werken met React.js en Typescript. Maar ook Javascript, HTML en CSS komen aanbod. Daarnaast zal je ook

Bekijk vacature »

Network Engineer (f/m/d) in Heidelberg

Network Engineer (f/m/d) The IT Services team operates and supports the IT infrastructure and services at EMBL headquarters in Heidelberg and at the laboratory’s sites in Barcelona and Rome. As part of IT Services, the Network team is responsible for managing and developing the network infrastructure in our data centres, on campus, and to our external network providers. As a leading scientific institution with highly data-intensive research, extensive data flows at and between the laboratory’s six sites and to the Internet, EMBL is connected to national and international scientific networks using state-of-the-art technologies from vendors including Cisco, Extreme Networks and

Bekijk vacature »
Martijn L

Martijn L

10/09/2011 16:58:06
Quote Anchor link
Sinds mijn host is geupdate naar php5 moet ik mijn sessie een plaatst geven op mijn eigen host, omdat ik geen recht meer heb om op de normale plek sessies op te slaan.

Van mijn host moest ik dit invoegen om het weer te laten werken:

session_save_path("/home/....../public_html/tmp");

Maar nu zit ik met het probleem dat die sessie uit te lezen is.

http://www.sirox.nl/tmp/sess_b97a5af2501428f5a981101dd0f11f60

(Niet naar de site zelf kijken:$ is niet van mij)

Ik wil deze map beveiligen voor bezoekers. Hoe moet ik dit doen?
 
PHP hulp

PHP hulp

22/11/2024 05:39:04
 
- Ariën  -
Beheerder

- Ariën -

10/09/2011 17:07:08
Quote Anchor link
Buiten je webroot plaatsen?

Wel raar dat je van je hosting zelf je map moet bepalen? Kunnen hun ook prima doen, ik denk dat dit meer om onwetendheid en onvakkundigheid van je webhoster gaat....
Gewijzigd op 10/09/2011 17:08:01 door - Ariën -
 
Martijn L

Martijn L

10/09/2011 17:08:31
Quote Anchor link
dus buiten public_html?

Het is een eenmansbedrijf vandaar de makkelijke afhandeling
Gewijzigd op 10/09/2011 17:09:21 door Martijn L
 
Jacco Brandt

Jacco Brandt

10/09/2011 17:09:32
Quote Anchor link
Een bestandje .htaccess in de /tmp/-map plaatsen met de volgende inhoud.
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
deny from all


Maar buiten je webroot plaatsen is natuurlijk een veel beter idee.
 
- Ariën  -
Beheerder

- Ariën -

10/09/2011 17:13:24
Quote Anchor link
Martijn L op 10/09/2011 17:08:31:
Het is een eenmansbedrijf vandaar de makkelijke afhandeling

Neemt niet weg dat het een onvakkundige oplossing blijft. De bedrijfsvoering heeft er niks mee te maken.

Ik zou met zo'n verplichting om zelf de /tmp plek te moeten bepalen al geen vertrouwen meer hebben. Een beginner zou het misschien binnen zijn webroot gooien, waarna 'jan en alleman' opeens inlogsessies kunnen onderscheppen, en voila... daar liggen opeens je gegevens op straat....

Laat de webhosting een veilige plek bepalen, en niet anders.

Mijn advies: Zoek een andere webhoster die betrouwbaar is en weet wat hij doet, want wie dit bedenkt, die is geen webhosterbedrijf waardig.
Gewijzigd op 10/09/2011 17:14:38 door - Ariën -
 
Martijn L

Martijn L

10/09/2011 18:27:43
Quote Anchor link
Ik heb .htaccess toegevoegd.
Is dit ook veilig dan? Of is dit nog steeds begaanbaar voor onbevoegden als ze hun best doen?
 
Jacco Brandt

Jacco Brandt

10/09/2011 18:32:50
Quote Anchor link
Dat ligt aan de rest van jouw code mbt directory traversal.
 
Martijn L

Martijn L

10/09/2011 18:35:00
Quote Anchor link
Jacco Brandt op 10/09/2011 18:32:50:
Dat ligt aan de rest van jouw code mbt directory traversal.


Oké dat mag je uitleggen want ik zie alleen maar huh:S?
Dus zou je dat willen uitleggen?
 
Jacco Brandt

Jacco Brandt

10/09/2011 18:47:25
Quote Anchor link
door het .htaccess-bestand word ervoor gezorgd dat je vanuit de browser die bestanden niet meer kunt opvragen. PHP kan hier echter nog steeds bij, en als jij code hebt staan die er zo uit ziet:

include 'layout/'.$_GET['bestand'].'.php';
En $_GET['bestand'] is gelijk aan "../tmp/sess_b97a....\0"
dan word nog steeds de sessie geopend.
 
Martijn L

Martijn L

10/09/2011 19:03:23
Quote Anchor link
Ik gebruik geen $_GET[''] om bestanden in te voegen. Dit omdat je dit inderdaad kan aanpassen.
Ik gebruik $_GET[''] vooral om bepaalde delen van een script te weergeven zoals:

if($_GET['p'] == 'nieuw'){
Formulier voor een nieuw bericht e.d.
}

En natuurlijk met een
else{
}
voor alle overige veranderingen.

Tenminste als je dit bedoeld?
 
Jacco Brandt

Jacco Brandt

10/09/2011 20:15:19
Quote Anchor link
In dat geval is het veilig.
 
Martijn L

Martijn L

10/09/2011 21:55:10
Quote Anchor link
Jacco Brandt op 10/09/2011 20:15:19:
In dat geval is het veilig.


Bedankt voor je reactie
 
Martijn L

Martijn L

12/09/2011 00:14:04
Quote Anchor link
Na MIJN site (dus niet de site die hierboven staat) nog eens te benaderen zie ik dat deze wel gebruikt maakt van $_GET['p'] (= bestand) om content op te halen. En inderdaad is de sessie uit te lezen:O.
Dan is nu mijn vraag Wanneer staat het buiten de webroot?

Is dat buiten public_html? of moet dit in private_html?
 
- Ariën  -
Beheerder

- Ariën -

12/09/2011 00:58:50
Quote Anchor link
Dat laatste...
 
Martijn L

Martijn L

12/09/2011 18:49:38
Quote Anchor link
Zelfs als ik in de map private_html de map tmp aanmaak voor de sessies is dit via $_GET uit te lezen:O

http://simso.sirox.nl/index.php?p=../../../private_html/tmp/sess_829350a35664c92673e4a89336efba57

Iemand anders een andere oplossing om met php5 toch de sessies te kunnen gebruiken?
Gewijzigd op 12/09/2011 19:42:51 door Martijn L
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.