Sessie zichtbaar

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

C# .NET developer voor innovatieve applicaties gez

Bedrijfsomschrijving Deze werkgever houdt zich al ruim 20 jaar bezig met het ontwikkelen van innovatieve software en dat willen ze graag nog lang doorzetten. En dat merk je ook als je als .NET developer hier aan de slag gaat. De applicaties worden continu doorontwikkeld met altijd als uitgangspunt dat zowel de kwaliteit als het gebruikersgemak van hoog niveau is. Het bedrijf telt inmiddels ruim 25 medewerkers waarvan meer dan de helft op de development afdeling werken. Meer weten over deze werkgever? Mail naar [email protected] of bel 0657578548 Functieomschrijving Je komt te werken in een Scrum team met andere .NET developers

Bekijk vacature »

Junior .NET developer

Functie Om half 9 kom jij binnen en pak jij als eerst natuurlijk een bakje koffie of thee. Vervolgens ga jij je voorbereiden op de stand-up van kwart voor 9. Zijn er bijvoorbeeld dingen waar jij nog tegen aan loopt? Of is er nog code die getest of gereviewd moet worden? Vervolgens starten jullie met de stand up en na de stand up zoeken jullie elkaar op en gaan jullie aan de slag. Als team met 6 developers werken jullie in drie wekelijkse sprints. Het einde van een sprint is altijd op een donderdag zodat jullie op vrijdag de demo

Bekijk vacature »

PHP Software Developer

Functie omschrijving PHP Software Developer gezocht! Voor een organisatie in de regio Zeist die zich bezighoud met het verbeteren van de medicatieveiligheid zoeken wij een Software Developer. In deze functie zijn wij op zoek naar een slimme en enthousiaste Developer die interesse heeft in farmacie, logistiek en ICT. Daarnaast beschik je over een goed analytisch vermogen en ben je van nature gestructureerd en resultaatgericht. Je moet in deze functie daadkrachtig, flexibel en communicatief goed zijn. Je verantwoordelijkheden bestaan uit: Object georiënteerd programmeren; Werken in een scrumteam aan de ontwikkeling van een medicatiebewakingssysteem; Meedenken over de mogelijkheden en onmogelijkheden van projecten;

Bekijk vacature »

Software Ontwikkelaar

Functie omschrijving Voor een echt familiebedrijf in de omgeving van 's-Hertogenbosch ben ik op zoek naar een Software Developer. Jij gaat in de functie van Software Developer werken met C# en .NET framework Jij gaat maatwerk software ontwikkelen en softwareoplossingen creëren. Daarnaast optimaliseer je de bestaande software. Oplossingen waar de klant echt iets aan heeft, jij krijgt er energie van op dit te realiseren. Je gaat werken in een Microsoft omgeving(ASP.NET) en gebruikt daarnaast C# en MVC. Samen met het huidige IT team binnen deze organisatie verwerk je de wensen van de klant tot een (eind)product. Bedrijfsprofiel Deze organisatie is

Bekijk vacature »

Front End Ontwikkelaar (React)

In het kort Als front end developer ga je aan de slag met maatwerkprojecten voor onze klanten. Denk bijvoorbeeld aan het toevoegen van een machine aan een database of het corrigeren van formulieren voor ingestuurde orders. Voorbeeld van zo’n project is Smart Link. De projecten waar je op ingezet kunt worden liggen binnen het technische domein waar jij als front end developer een grote rol speelt om samen met je back end collega’s de juiste oplossingen te leveren. please note that this particular role requires fluent Dutch language skills. Dit vind je leuk om te doen Het omzetten van designs

Bekijk vacature »

Developer Angular & Kotlin

Dit ga je doen Het (door)ontwikkelen van mobiele apps en webapplicaties; Het opstellen van technisch ontwerp en het bespreken van ontwerpen met de software architect; Het uitvoeren van werkzaamheden op het gebied van technisch testen; Het in de gaten houden van nieuwe ontwikkelingen op jouw vakgebied en het adviseren van de organisatie hierover. Hier ga je werken Het gaat om een bekend internationaal handelsbedrijf met ruim 800 medewerkers, verdeeld over verschillende deelbedrijven. Deze organisatie is van oorsprong een familiebedrijf, er wordt hard gewerkt, er heerst een no nonsense en doeners mentaliteit, een informele sfeer en er is een mix van

Bekijk vacature »

Software developer (Python)

Functie Je komt te werken in het IT-team bestaande uit de Lead developer en 4 (medior/senior) developers. Gezamenlijk werken jullie aan de verbetering en uitbreiding van de software. Binnen het development team is er veel vrijheid en zelfstandigheid, zonder dat ze hiermee afdoen aan de kwaliteit. Zo hebben ze elke ochtend een korte stand-up (10:00 uur) en houden ze zo nu en dan pair-programming sessies. Ook is er een hele professionele ontwikkelcyclus waarbij code altijd eerst door een collega wordt getest voordat het naar deployement gaat. Je hebt in je werk oog voor kwaliteit, risico’s en het klantbelang. Communicatie met

Bekijk vacature »

Ontwikkelaar Centrale Monitoring

Ontwikkelaar centrale Monitoring Functieomschrijving Wil jij een bijdrage leveren aan het onderhoud, opzetten en ontwikkelingen van technologieën van SSC-ICT, een van de grootste ICT-dienstverleners van en voor de Rijksoverheid? Je komt als monitorspecialist te werken bij team Operations Management Services. Dit team werkt aan het stabiliseren en waarborgen van een betrouwbare monitoromgeving voor 7 ministeries. Jij begeleidt het implementatieproces van de te monitoren technologieën, onder andere via management packs, connectoren en API's. Je hebt hiervoor veel contact met interne en externe klanten, die hun wensen op het gebied van monitoring aan jou doorgeven. Je beoordeelt deze wensen en komt met

Bekijk vacature »

Java developer (remote)

Functie Wat ga je doen als Java Developer? Jij als Java ontwikkelaar komt te werken in 1 van onze SCRUM teams. Momenteel werken er zo’n 30 ontwikkelaars binnen onze organisatie waarbij jij de brug slaat tussen het bouwen van verschillende functionaliteiten binnen onze applicaties en deze vervolgens te integreren in onze centrale hub. Je start je dag om 9 uur met een stand up en dan pak je jouw taken op voor de dag. Hieronder een aantal taken die jij zal uitvoeren: – Het bedenken en uitbouwen van features binnen de verschillende applicaties – Onderhouden van CI/CD pipelines – Bezighouden

Bekijk vacature »

C# Ontwikkelaar

Functie omschrijving We are looking for a dutch native speaker Wil jij graag aan de slag als C# ontwikkelaar en jouw skills verder ontwikkelen? Zoek niet verder! Als C# ontwikkelaar ga je aan de slag met de volgende taken: (verdere) ontwikkeling van de software voor de interne processen binnen een .net omgeving; optimaliseren van de dataprocessing; ontwerpen en implementeren van zowel desktop- als web-programmatuur; ontwikkeling van tools ten behoeve van consultants en klanten. Bedrijfsprofiel Deze organisatie is gevestigd in de regio van Den Bosch. Zij ontwikkelen business intelligence software voor een specifieke branche. Dit houdt in dat zij dashboards ontwikkelen

Bekijk vacature »

Junior Java Developer

Dit ga je doen Full stack web- en appdevelopment; Vertalen van de functionele wensen naar de technische specificaties; Sturing geven aan/klank board zijn voor de software teams; Trainen van de software teams; Sparren met klanten; Meedenken over architectuur. Hier ga je werken De organisatie is een bureau welke websites en mobiele applicaties bouwt voor verschillende toonaangevende organisaties. Hierbij richten zij zich voornamelijk op de sectoren leisure, overheid en zorg. De sfeer intern kenmerkt zich door informaliteit, gezelligheid en ambitie. Ze werken dag in dag uit samen om mooie producten op te leveren voor hun klanten. Op dit moment zijn er

Bekijk vacature »

.NET developer

Functie Jouw team van vier collega .NET developers is verantwoordelijk voor het bouwen van de ETL processen van jouw nieuwe werkgever. Op dit moment wordt de front-end gedaan door een extern team van professionals. Echter wilt jouw nieuwe werkgever graag intern deze kennis uitbreiden en heeft dan ook de ambitie om dit voor het eind van het jaar intern te gaan aanpakken. Dit betekend dat jij als .NET ontwikkelaar de ideale kans krijgt om jezelf samen met jouw collega’s te ontwikkelen als full stack developer. Als .NET ontwikkelaar werk jij bij deze gave werkgever met C# .NET, SQL, JavaScript, REST

Bekijk vacature »

Software Developer / .NET / Azure

Dit ga je doen Als Lead .NET Software Developer zal je je bezig houden met: Het vertalen van bedrijfswensen naar een technische roadmap; Uitwerken van nieuwe architectuur / designs; Het team aansturen en motiveren; Toezien op de kwaliteit van de code; Mee ontwikkelen van nieuwe features en applicaties. Hier ga je werken Deze organisatie is op dit momenteel marktleider in het ontwikkelen van productielijnen voor de voedselindustrie en heeft een wereldwijd klantnetwerk. Binnen deze organisatie is het team van software developers dagelijks bezig met het ontwikkelen van maatwerk oplossingen om alle productiemachines aan te sturen, maar ook bedrijf kritische applicaties

Bekijk vacature »

Senior Front-end Developer

Sogeti is een organisatie met een goede werksfeer en zo min mogelijk hiërarchische verhoudingen. Ga je bij ons als Senior Front-end Developer aan de slag? Dan werk je dagelijks met collega’s aan de mooiste IT-projecten. Deze snelgroeiende groep collega’s krijgt energie van hun vak en dat merk je op de werkvloer. Onze klantenkring is groot en divers, dat vraagt om flexibiliteit van jou. Tegelijkertijd betekent dit dagelijks nieuwe dingen leren én dat geen werkdag hetzelfde is. Natuurlijk krijg jij de mogelijkheid je te certificeren. We organiseren regelmatig technische Meet-ups en doen we veel aan kennisdeling waarbij iedereen welkom is, zowel

Bekijk vacature »

Back-end Developer (Permanent position with the em

Bedrijfsomschrijving Dutch specialist in technical installation materials. Functieomschrijving Purpose of the position: Our client is looking for a Back-end Developer who, together with the rest of the energetic and dynamic team, is responsible for the development and management of the website. This not only concerns the development and management of the current website, but also the development of a new Headless Commerce Platform to keep the customer's website Future proof. Within the IT department, there is a real DevOps culture and the commerce team is at the forefront and tries to implement continuous improvements. Most important tasks: ï‚· Designing and

Bekijk vacature »
Martijn L

Martijn L

10/09/2011 16:58:06
Quote Anchor link
Sinds mijn host is geupdate naar php5 moet ik mijn sessie een plaatst geven op mijn eigen host, omdat ik geen recht meer heb om op de normale plek sessies op te slaan.

Van mijn host moest ik dit invoegen om het weer te laten werken:

session_save_path("/home/....../public_html/tmp");

Maar nu zit ik met het probleem dat die sessie uit te lezen is.

http://www.sirox.nl/tmp/sess_b97a5af2501428f5a981101dd0f11f60

(Niet naar de site zelf kijken:$ is niet van mij)

Ik wil deze map beveiligen voor bezoekers. Hoe moet ik dit doen?
 
PHP hulp

PHP hulp

22/12/2024 21:54:47
 
- Ariën  -
Beheerder

- Ariën -

10/09/2011 17:07:08
Quote Anchor link
Buiten je webroot plaatsen?

Wel raar dat je van je hosting zelf je map moet bepalen? Kunnen hun ook prima doen, ik denk dat dit meer om onwetendheid en onvakkundigheid van je webhoster gaat....
Gewijzigd op 10/09/2011 17:08:01 door - Ariën -
 
Martijn L

Martijn L

10/09/2011 17:08:31
Quote Anchor link
dus buiten public_html?

Het is een eenmansbedrijf vandaar de makkelijke afhandeling
Gewijzigd op 10/09/2011 17:09:21 door Martijn L
 
Jacco Brandt

Jacco Brandt

10/09/2011 17:09:32
Quote Anchor link
Een bestandje .htaccess in de /tmp/-map plaatsen met de volgende inhoud.
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
deny from all


Maar buiten je webroot plaatsen is natuurlijk een veel beter idee.
 
- Ariën  -
Beheerder

- Ariën -

10/09/2011 17:13:24
Quote Anchor link
Martijn L op 10/09/2011 17:08:31:
Het is een eenmansbedrijf vandaar de makkelijke afhandeling

Neemt niet weg dat het een onvakkundige oplossing blijft. De bedrijfsvoering heeft er niks mee te maken.

Ik zou met zo'n verplichting om zelf de /tmp plek te moeten bepalen al geen vertrouwen meer hebben. Een beginner zou het misschien binnen zijn webroot gooien, waarna 'jan en alleman' opeens inlogsessies kunnen onderscheppen, en voila... daar liggen opeens je gegevens op straat....

Laat de webhosting een veilige plek bepalen, en niet anders.

Mijn advies: Zoek een andere webhoster die betrouwbaar is en weet wat hij doet, want wie dit bedenkt, die is geen webhosterbedrijf waardig.
Gewijzigd op 10/09/2011 17:14:38 door - Ariën -
 
Martijn L

Martijn L

10/09/2011 18:27:43
Quote Anchor link
Ik heb .htaccess toegevoegd.
Is dit ook veilig dan? Of is dit nog steeds begaanbaar voor onbevoegden als ze hun best doen?
 
Jacco Brandt

Jacco Brandt

10/09/2011 18:32:50
Quote Anchor link
Dat ligt aan de rest van jouw code mbt directory traversal.
 
Martijn L

Martijn L

10/09/2011 18:35:00
Quote Anchor link
Jacco Brandt op 10/09/2011 18:32:50:
Dat ligt aan de rest van jouw code mbt directory traversal.


Oké dat mag je uitleggen want ik zie alleen maar huh:S?
Dus zou je dat willen uitleggen?
 
Jacco Brandt

Jacco Brandt

10/09/2011 18:47:25
Quote Anchor link
door het .htaccess-bestand word ervoor gezorgd dat je vanuit de browser die bestanden niet meer kunt opvragen. PHP kan hier echter nog steeds bij, en als jij code hebt staan die er zo uit ziet:

include 'layout/'.$_GET['bestand'].'.php';
En $_GET['bestand'] is gelijk aan "../tmp/sess_b97a....\0"
dan word nog steeds de sessie geopend.
 
Martijn L

Martijn L

10/09/2011 19:03:23
Quote Anchor link
Ik gebruik geen $_GET[''] om bestanden in te voegen. Dit omdat je dit inderdaad kan aanpassen.
Ik gebruik $_GET[''] vooral om bepaalde delen van een script te weergeven zoals:

if($_GET['p'] == 'nieuw'){
Formulier voor een nieuw bericht e.d.
}

En natuurlijk met een
else{
}
voor alle overige veranderingen.

Tenminste als je dit bedoeld?
 
Jacco Brandt

Jacco Brandt

10/09/2011 20:15:19
Quote Anchor link
In dat geval is het veilig.
 
Martijn L

Martijn L

10/09/2011 21:55:10
Quote Anchor link
Jacco Brandt op 10/09/2011 20:15:19:
In dat geval is het veilig.


Bedankt voor je reactie
 
Martijn L

Martijn L

12/09/2011 00:14:04
Quote Anchor link
Na MIJN site (dus niet de site die hierboven staat) nog eens te benaderen zie ik dat deze wel gebruikt maakt van $_GET['p'] (= bestand) om content op te halen. En inderdaad is de sessie uit te lezen:O.
Dan is nu mijn vraag Wanneer staat het buiten de webroot?

Is dat buiten public_html? of moet dit in private_html?
 
- Ariën  -
Beheerder

- Ariën -

12/09/2011 00:58:50
Quote Anchor link
Dat laatste...
 
Martijn L

Martijn L

12/09/2011 18:49:38
Quote Anchor link
Zelfs als ik in de map private_html de map tmp aanmaak voor de sessies is dit via $_GET uit te lezen:O

http://simso.sirox.nl/index.php?p=../../../private_html/tmp/sess_829350a35664c92673e4a89336efba57

Iemand anders een andere oplossing om met php5 toch de sessies te kunnen gebruiken?
Gewijzigd op 12/09/2011 19:42:51 door Martijn L
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.