site gehacked

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

.Net developer

Sogeti is een organisatie met een goede werksfeer en zo min mogelijk hiërarchische verhoudingen. Ga je bij ons als .Net Developer aan de slag? Dan werk je dagelijks met collega’s aan de mooiste IT-projecten. Deze snelgroeiende groep collega’s krijgt energie van hun vak en dat merk je op de werkvloer. Natuurlijk krijg jij de mogelijkheid je te certificeren. We organiseren regelmatig technische Meet-ups en doen we veel aan kennisdeling. Mede hierdoor zij wij dit jaar Microsoft Partner of the year geworden. Sogetisten staan klaar voor elkaar, hebben lol met elkaar en daarmee behalen we de mooiste resultaten! Werken bij Sogeti

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

PHP developer (Laravel/Vue.js)

Functie Het team telt momenteel 20 collega’s, bestaande uit developers (front- en backend) en het operations team, waaronder ook het management en twee scrum masters vallen. Ze zijn op zoek naar een PHP developer die in staat is zelfstandig te werken. Je komt te werken in één van de drie scrumteams en gaat aan de slag met een project voor de klant. Het fijne hieraan is dat je wel afwisseling hebt qua werk, maar tegelijkertijd doorlopend werkt voor bestaande klanten. Hierdoor krijg je ook de kans om echt de diepte in te gaan en innovatieve technische oplossingen neer te zetten.

Bekijk vacature »

.NET developer

Functie Als .NET developer werk jij samen in een multidisciplinair ontwikkel team met 1-2 Senior .NET developers, twee front-end developers, Data Scientists en één UX designer. Als team werken jullie aan het ontwikkelen van een Cloud based applicatie en aan het stabieler maken van deze applicatie. Ook unit testing gaat erg belangrijk worden in jouw nieuwe functie. Samen met de Senior .NET ontwikkelaar wordt jij verantwoordelijk voor het ontwikkelen van de API. Jullie werken met veel data en incidenteel komen er ook data vraagstukken en zullen er wat queries gedraaid moeten worden. Dit betekend dat jij veel gaat werken met

Bekijk vacature »

Fullstack developer - medior

Functie omschrijving Ben jij toe aan een nieuwe uitdaging en zou jij graag bij een platte maar informele organisatie willen werken? Voor een mooi softwarebedrijf in omgeving Gorinchem zijn wij op zoek naar versterking. Als Fullstack developer wordt je bij dit bedrijf onderdeel van de volledige ontwikkeling van requirement tot oplevering! Werkzaamheden Jouw focus ligt op de front end en alles wat daarbij komt kijken. Je gaat ontwerpen, ontwikkelen, testen en valideren. Je zult voornamelijk werken met React.js en Typescript. Maar ook Javascript, HTML en CSS komen aanbod. Daarnaast zal je ook regelmatig met de back end werken! Bedrijfsprofiel Onze

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

App Developer

Samen werken aan een gezonder Nederland en toekomstbestendige zorg voor iedereen. Dat is de impact die jij kan hebben als App Developer bij VGZ. Wil jij een bijdrage leveren aan een maatschappij waarin iedereen zich thuis voelt? Bekijk dan de vacature. Uit onderzoek van Computable is VGZ verkozen tot ‘beste niet-ICT werkgever voor ICT’ers van Nederland’ Hoe ook jij het verschil maakt Als App developer werk jij aan het belangrijkste communicatiekanaal van VGZ, namelijk de App! Als App developer bij VGZ maak je onderdeel uit van een van onze App-teams. Met een goede mix van kennis en ervaring zet je

Bekijk vacature »

Java Developer / Sociaal domein

Dit ga je doen Nieuwbouw en doorontwikkeling; Beheer en wanneer nodig onderhoud; Bijdrage leveren in het functioneel- en technisch ontwerptraject; Analyseren van productie verstoringen; Meedenken over vernieuwingen en verbeteringen. Hier ga je werken De organisatie waar jij komt te werken focust zich op software development met een maatschappelijk tintje. De afdeling software ontwikkeling bestaat uit vijf verschillende scrum teams, met allen hun eigen focus gebied. Zo zijn er een aantal teams die zich focussen op specifieke applicaties, maar is er ook een team gericht op projecten. Binnen de organisatie staat innovatie en kwaliteit voorop. Een aantal applicaties draait nog op

Bekijk vacature »

Node.js developer

Functie Onder begeleiding van 3 accountmanagers waarvan er 1 binnen jouw expertise je aanspreekpunt zal zijn ga je aan de slag bij diverse opdrachtgevers. Hij of zij helpt je bij het vinden van een passende en uitdagende opdracht. Hierin houden ze uiteraard rekening met jouw situatie, ervaring en (technische) ambities. De opdrachten duren gemiddeld één tot 2 jaar. Hierdoor kun je je ook echt vastbijten in een project en als consultant impact maken. Naast de opdracht ben je regelmatig met je collega’s van de IT-afdeling om bijvoorbeeld onderlinge kennis te delen, of nieuwe trends te bespreken. Ook worden er regelmatig

Bekijk vacature »

PHP Developer

Functie omschrijving Als PHP / Laravel developer zal je in een klein team terecht komen. Wij zijn op zoek naar een echte specialist, iemand die de balans weet te vinden tussen techniek en perfectie. In de aankomende jaren wilt dit bedrijf flink groeien en daarom zijn ze op zoek naar jou! Wat ga je doen? Je draagt bij aan het ontwikkelen en onderhouden van bestaande webapplicaties die boordevol functionaliteit zitten. Deze applicaties worden gebruikt door de organisatie zelf en ook door de klanten. Inmiddels wordt er gewerkt met Laravel 8 en zijn er diverse koppelingen naar externe leveranciers. Verder zal

Bekijk vacature »

C#.NET ontwikkelaar

Functie omschrijving Voor een softwarebedrijf in de omgeving van Veghel zijn we op zoek naar een C# developer. Word jij blij van ontwikkelen in C# en .NET? Lees dan snel verder! Jouw werkzaamheden zullen er als volgt uit gaan zien: Op basis van de wensen van de klant ga je samen met je collega's ga je op zoek naar de juiste oplossingen en je gaat dit uitwerken tot een mooi eindproduct. Je bouwt webshops, webapplicaties en websites, dit doe je door middel van ASP.NET, MVC Framework en C#. Je zorgt voor de optimalisering van bestaande software en de automatisering van

Bekijk vacature »

Fullstack developer (NodeJS, React, AWS)

Functie Als Fullstack developer kom je te werken in het ontwikkelteam, maar zoals gezegd komt er veel meer bij kijken dan alleen maar ontwikkelen. Je bent samen met je collega’s continu bezig om de software uit te breiden maar hiernaast doe je doorlopend onderzoek naar de inzet van bijvoorbeeld Machine Learning. Ze willen met hun software echt voorlopen op andere en toegevoegde waarde leveren voor de eindgebruiker. Mede hierom zijn ze erg benieuwd naar iemand zijn persoonlijkheid, of hij graag nieuwe dingen uitzoekt (Google!), en initiatief neemt. Maar waar staan ze nu? Na een onderzoeksfase van ruim een jaar zijn

Bekijk vacature »

.NET developer

Klaar voor een nieuwe uitdaging? Welke technologieën gaan schuil achter de dagelijkse energievoorziening? Als senior .NET developer bij Kenter maak jij samen met je team het verschil, zowel voor de interne organisatie als voor eindklanten. Samen bouwen jullie aan innovatieve dienstverlening met behulp van de nieuwste technologieën en tools. Het is een functie met veel vrijheid, goede arbeidsvoorwaarden én je draagt jouw steentje bij aan de energietransitie. Klinkt dit als iets voor jou? Lees dan verder of solliciteer direct! Wat ga je doen als senior .NET developer? Als senior .NET developer bij Kenter (onderdeel van Alliander) ben je van onschatbare

Bekijk vacature »

Full Stack PHP Developer

Functieomschrijving Ervaren PHP Developer gezocht! Wij zijn op zoek naar een ervaren PHP Developer die het IT team van een organisatie in de regio Ermelo gaat versterken. Voor deze functie zijn we op zoek naar een enthousiaste en breed georiënteerde IT-er die deze innovatieve organisatie nog een stap verder gaat brengen. Wij zijn op zoek naar iemand die communicatief goed is en die zelfstandig problemen op kan lossen. Je bent verantwoordelijk voor het samenwerken met een externe partij het is hierbij jouw taak om deze partij uit te dagen op het geleverde werk. Het schrijven van concepten aan de AI

Bekijk vacature »

PHP Developer

Dit ga je doen Je werkt nauw samen met het websitebureau aan de ontwikkeling en optimalisering van het internationale platform; Je ziet nieuwe webshops op en voert optimalisaties door; Je bouwt aan technische, functioneel en commercial resultaat; Je vindt het leuk om zelfstandig binnen een internationale organisatie te werken, maar krijgt ook energie om samen met collega's te werken. Hier ga je werken Voor een bedrijf in de regio Rotterdam zijn wij opzoek naar een PHP Developer. Je wordt onderdeel van het communicatieteam en gaat je bezighouden met het optimaliseren van de website van dit internationale bedrijf. Je schakelt veel

Bekijk vacature »
Hanneke Jansen

hanneke Jansen

09/12/2009 09:57:00
Quote Anchor link
Ik ben een beginner met php, alles liep aardig lekker, maar nu is gisteren een website van mij gehacked.
Kunnen jullie misschien mijn script eens bekijken? En me misschien een beetje op de goede weg helpen...?

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
$goto = (isset($_GET["page"])) ? $_GET["page"] : "main";
if(file_exists("pages/" . $goto . ".inc.php"))
    include("pages/" . $goto . ".inc.php");
else include("pages/404.inc.php");
 
PHP hulp

PHP hulp

19/05/2024 06:19:54
 
Hipska BE

Hipska BE

09/12/2009 10:13:00
Quote Anchor link
mogen alle bestanden die in de map pages staan en met inc.php eindigen ge-include worden?

Ik heb niet getest of dit werkt, maar is het niet mogelijk om dit te doen?
include 'pages/../settings.inc.php'; als page=../settings zou zijn.
in dat geval zou ik nog even extra checken op de . in de string.
 
Hanneke Jansen

hanneke Jansen

09/12/2009 11:55:00
Quote Anchor link
Weet iemand of dit mag?

En kan je me misschien uitleggen waarom ik dan het beste /settings er tussen kan zetten?
 
Banaan test

banaan test

09/12/2009 12:05:00
Quote Anchor link
Hoe bedoel je "of dit mag"? Het is een fout in jouw systeem...
 
Hanneke Jansen

hanneke Jansen

09/12/2009 12:24:00
Quote Anchor link
Ik bedoel, omdat Hipska zegt "mogen alle bestanden die in de map pages staan en met inc.php eindigen ge-include worden?"

Reageerde ik met weet iemand of dit mag en kan iemand me misschien uitleggen waarom ik dan het beste /settings er tussen kan zetten...
 
Winston Smith

Winston Smith

09/12/2009 13:03:00
Quote Anchor link
Je leest het volgens mij verkeerd. Hipska bedoelt dat ../settings ertussen zetten de beveiligingsfout kan zijn. Met ../ ga je een map naar boven op de server (bijvoorbeeld van /httpdocs/sitenaam/pages/ naar /httpdocs/sitenaam/). Met een beetje logisch inzicht en geluk (of pech, hoe je het bekijkt), kan je dus bij ?page= in de adresbalk invullen: ?page=../admin/settings. Daarmee zoekt jouw script de pagina httpdocs/sitenaam/admin/settings.inc.php op, en als die niet goed afgeschermd is kan daar bijvoorbeeld een wachtwoord opstaan.

Als je maar een aantal pagina's hebt die je mag bekijken, kan je beter direct opgeven welke toegestaan zijn met een switch(). Ik heb daar in een ver verleden een tutorial over geschreven, maar die nog wel bruikbaar is. Wat wel goed is in jouw script, is dat je geen externe bestanden kan invoeren (bijvoorbeeld ?page=http://www.anderewebsite.nl/kwaadscript, waarmee kwaadscript.inc.php als bestand zou worden uitgevoerd op jouw server).
Gewijzigd op 01/01/1970 01:00:00 door Winston Smith
 
John Cena

John Cena

09/12/2009 14:02:00
Quote Anchor link
hanneke, heb je dit wel zelf geschreven.... ?
 
Hanneke Jansen

hanneke Jansen

10/12/2009 11:01:00
Quote Anchor link
alweer een tijdje geleden maar ik ga nu eens even bezig met het switch verhaal, kom overal tegen dat dat een betere oplossing is...
 
Hipska BE

Hipska BE

10/12/2009 12:14:00
Quote Anchor link
of in_array() kan je ook gebruiken. Je hebt dan een array met toegestane pagina's. Zit de opgevraagde pagina in deze array? Oké dan includen we hem..
 
John Cena

John Cena

10/12/2009 14:15:00
Quote Anchor link
Chilion schreef op 09.12.2009 14:02:
hanneke, heb je dit wel zelf geschreven.... ?


Nogmaals... ?
 
Banaan test

banaan test

10/12/2009 14:30:00
Quote Anchor link
hanneke schreef op 10.12.2009 11:01:
alweer een tijdje geleden maar ik ga nu eens even bezig met het switch verhaal, kom overal tegen dat dat een betere oplossing is...
 
John Cena

John Cena

10/12/2009 14:33:00
Quote Anchor link
Mja, ik vind het raar dat ze zelf niet meer weet wat ze gescript heeft. Daarom vraag ik het :)
 
Niek s

niek s

10/12/2009 14:38:00
Quote Anchor link
Je script is brak en super onveilig. Geen wonder dat het gehacked is...
 
John Cena

John Cena

10/12/2009 14:46:00
Quote Anchor link
Ook nog eens inderdaad :P
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.