SMTP gegevens beveiligen

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Front End Ontwikkelaar (React)

In het kort Als front end developer ga je aan de slag met maatwerkprojecten voor onze klanten. Denk bijvoorbeeld aan het toevoegen van een machine aan een database of het corrigeren van formulieren voor ingestuurde orders. Voorbeeld van zo’n project is Smart Link. De projecten waar je op ingezet kunt worden liggen binnen het technische domein waar jij als front end developer een grote rol speelt om samen met je back end collega’s de juiste oplossingen te leveren. please note that this particular role requires fluent Dutch language skills. Dit vind je leuk om te doen Het omzetten van designs

Bekijk vacature »

Oracle Developer / PL SQL

Dit ga je doen Software ontwikkeling aan een internationaal gebruikt pakket; Werken met technieken als Oracle 19c, Toad, PL/SQL, Oracle Forms, Reports en Designer; Meedraaien in internationale projecten; Meedenken over technisch en functioneel ontwerp; Samenwerken met collega's als Informatie Analisten, Testers en Release Managers; Soms wensen en eisen afstemmen met de business. Hier ga je werken Onze klant, een internationaal bekend bedrijf dat essentiële producten maakt waar iedereen graag gebruik van maakt, zoekt versterking in het Software Development team. Samen met 3 developers, een release manager, een informatie analist en 3 testers werk jij aan een systeem waarmee complexe producten

Bekijk vacature »

Cymer Patch Server Developer

Vacature details Vakgebied: Software/IT Opleiding: Senior Werklocatie: Veldhoven Vacature ID: 12919 Introductie This new patch server will be built on Python and Django ReST and GraphQL services with a React frontend, it will consist of several microservices and run on a Kubernetes cluster. It will be supported by several middleware applications such as ElasticSearch, Redis, RabbitMQ, Oracle and Artifactory. Functieomschrijving The Patch Admin team always aim to deliver software at a high quality, we avoid sacrifices here to maintain our velocity. Practically this means that we practice test driven development and perform end-to-end automated testing on our software. This means

Bekijk vacature »

Mendix Developer

For our client in Amsterdam, we are looking for a Senior Mendix Developer. Company description Our client is an IT Consultancy company who’s been active for 10 years now. With their ambitious team, they are working with different clients in order to help them with analyzing their data and giving advice to them, regarding how they can use their data in the smartest ways, or to make sure that their mobile or web applications are working efficiently. As you get a glimpse of various industries, it is guaranteed that no day will be the same. Job description As a Mendix

Bekijk vacature »

Full-stack Developer

As a Full-stack developer at KUBUS, you will develop the (web)applications and services of BIMcollab. You will work on both the front- and back-end. As a software company, KUBUS is in a unique position. We build our own products that are used by tens of thousands of users worldwide. Our company is just the right size: big enough to make a real impact in the market, but small enough that as an individual developer you can have an impact and really make a difference. Our development team consists of over 40 developers, testers, scrum masters and product owners, divided over

Bekijk vacature »

.NET developer

Functie Als ervaren .NET ontwikkelaar start jij in één van onze vier scrumteams. Met 30 ontwikkelaars werk jij aan de doorontwikkeling van ons core product. Ook werkt jouw team aan maatwerkoplossingen op aanvraag van de klant en op projectbasis. Wij vinden het erg belangrijk dat onze ontwikkelaars met plezier naar werk gaan. Een deel hiervan ligt uiteraard bij jezelf, als jij ontwikkelen niet leuk vindt, ben jij bij ons echt aan het verkeerde adres. Jouw team bestaat namelijk uit een groep gepassioneerde vakidioten die dit werk doen omdat dit eerst een hobby was! Daarnaast wordt er intern rekening gehouden met

Bekijk vacature »

Fullstack Software Developer

Functieomschrijving Voor een ambitieuze werkgever in regio Roosendaal zijn wij op zoek naar een Full Stack C#.NET Developer. Als software programmeur ben je verantwoordelijk voor het bouwen van webapplicaties, apps en dashboards voor de eigen IOT-oplossingen. Je werkt samen met andere developers en engineers om de sensoren in machines uit te lezen en deze data om te zetten in management informatie voor jullie klanten. Taken en verantwoordelijkheden: Verder ontwikkelen en onderhouden van webapplicaties, dashboards en apps voor de eigen IOT-oplossingen; Testen en goedkeuren van de software; Je gaat aan de slag met de volgende technologieën en frameworks: C#, JS frameworks,

Bekijk vacature »

PHP Developer

Als PHP Developer bij Coolblue zorg je ervoor dat onze webshops elke dag een beetje beter zijn. Wat doe je als PHP Developer bij Coolblue? Als PHP Developer werk je met andere development teams samen om onze webshop zo optimaal mogelijk te laten werken en onze klanten blij te maken. Hoewel je een PHP Developer bent, sta je open om C# of Typescript in te zetten of te leren. Ook PHP Developer worden bij Coolblue? Lees hieronder of het bij je past. Dit vind je leuk om te doen pure PHP code schrijven. Samenwerken met de klantreiziger om onze klanten

Bekijk vacature »

Node.js developer

Functie Onder begeleiding van 3 accountmanagers waarvan er 1 binnen jouw expertise je aanspreekpunt zal zijn ga je aan de slag bij diverse opdrachtgevers. Hij of zij helpt je bij het vinden van een passende en uitdagende opdracht. Hierin houden ze uiteraard rekening met jouw situatie, ervaring en (technische) ambities. De opdrachten duren gemiddeld één tot 2 jaar. Hierdoor kun je je ook echt vastbijten in een project en als consultant impact maken. Naast de opdracht ben je regelmatig met je collega’s van de IT-afdeling om bijvoorbeeld onderlinge kennis te delen, of nieuwe trends te bespreken. Ook worden er regelmatig

Bekijk vacature »

Ambitieuze medior developer

Wat je gaat doen: Heb jij al een paar jaar ervaring als developer maar wil jij naar the next level? In ons NextLevelDev Programma helpen wij jou om de volgende stap te zetten: een mooi programma aan trainingen op het gebied van Java, hippe frameworks, Agile/Scrum, OCP-certificering en optioneel: andere JVM-talen als Kotlin en Scala; Cloud (AWS, Azure, GCP) Soc Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun

Bekijk vacature »

Consultant Low Code Developer

Functie omschrijving Heb jij verstand van datamodellering, NO CODE Platformen en kun jij het aan om projecten te leiden? Ben jij toe aan een nieuwe uitdaging en ben jij HBO afgestudeerd in de richting van IT? Voor een mooie opdrachtgever in omgeving Delft zijn wij op zoek naar een No Code developer die zich bezig gaat houden met het optimaliseren van bedrijfsprocessen bij klanten. Onderdelen functie Je gaat geen code kloppen maar bedenken hoe applicaties eruit moet komen te zien. Je gaat werken met een non code platform, je kunt denken aan Mendix of Betty Blocks. Je bent verantwoordelijk voor

Bekijk vacature »

Oracle Apex developer

Bedrijfsomschrijving My client is a technology company based in Den Bosch, the Netherlands. They specialize in providing innovative software solutions to clients, and they are currently looking for an experienced Oracle Apex developer to join the IT team. Functieomschrijving As an Oracle Apex developer, you will be responsible for designing, developing, and maintaining web-based applications using Oracle Apex. You will work closely with project managers, business analysts, and other developers to ensure that clients' needs are met and that the software solutions are of the highest quality. Responsibilities: Design, develop, and maintain Oracle Apex applications. Work with project managers and

Bekijk vacature »

Fasttrack learning & development voor Java dev

Wat je gaat doen: Wij zoeken enthousiaste en ambitieuze junior en medior ontwikkelaars die toe zijn aan de volgende stap in hun carrière. Wij helpen je op je pad naar senior ontwikkelaar door ons fasttrack learning en development programma. Na een kort en intensief programma ga jij aan de slag bij klanten van DPA. Daarnaast krijg je veel ruimte om je te ontwikkelen als persoon en als specialist. De eerste maand gaan we aan de slag om je certificeringen te behalen waaronder OCP (Oracle Certified Professional). Daarnaast nemen we een deepdive in Spring Boot. Ook laten we je kennismaken met

Bekijk vacature »

.NET Developer Azure

Dit ga je doen Het ontwerpen en bouwen van diverse applicaties (C#, ASP.NET, MVC); Het ontwikkelen van Webservices (WCF); Het meewerken aan de transitie naar Azure; Het samenwerken met collega's binnen een Scrumteam en meedenken over de User Stories; Het bouwen van unittesten; Meedenken over nieuwe tooling, ontwikkelingen en technologieën in de markt. Hier ga je werken Je komt te werken bij een organisatie die verantwoordelijk is voor de ontwikkeling van verschillende portalen. Deze portalen worden gebruikt door diverse partijen en jouw taak is om ervoor te zorgen dat deze optimaal functioneren. Je wordt onderdeel van een Scrumteam en werkt

Bekijk vacature »

E-Identity Developer met Projectleider Kwaliteiten

Functieomschrijving Voor de kamer van koophandel zijn we op zoek naar een E-Identity developer met projectleider kwaliteiten. Voor deze opdracht zoekt KVK een Informatieanalist met Technisch Projectleider en ICT developer kwaliteiten, met kennis van E-identity. We zoeken in de breedte en niet specifiek in de diepte qua skillset. Een Junior Projectmanager, een Junior Informatieanalist, een Junior Developer (full stack), een Junior Designer en een Junior ICT architect ineen, met een sterk gevoel van stakeholder management en planning vaardigheden. Door de internationale setting, én de realisatie van ontsluiting van en naar basisregisters toe zijn wij op zoek naar enige ervaring binnen

Bekijk vacature »
Patrick Bdo

Patrick Bdo

22/11/2010 13:51:22
Quote Anchor link
Ik gebruik phpmailer en o.a. de smtp gegevens staan in contact.php

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
<?php
$mail
->SMTPAuth   = true;
$mail->Host       = "mail.domein.nl";
$mail->Port       = 25;
$mail->Username   = "[email protected]";
$mail->Password   = "xxxxxxxx";
?>


Nu heb ik een sterk vermoeden dat deze gegevens van de site geplukt zijn.

Want de provider stuurt mij een mail dat het account gebruikt wordt voor fishing mails. Zij hebben per direct het wachtwoord gewijzigd.

Dit probleem heb ik sinds vandaag met 3 verschillende sites.
Alle 3 een andere username en password.
En van de provider 3 x een mail dat account misbruikt wordt.

Dat een wachtwoord van mijn pc wordt geplukt kan gebeuren. Maar op 1 dag van 3 verschillende pc's is wel erg toevallig.

Gegevens moeten dan ook, naar mijn mening, uit het file contact.php geplukt zijn.

Is dit te beschermen?
 
PHP hulp

PHP hulp

22/12/2024 18:52:54
 
John Cena

John Cena

22/11/2010 13:53:04
Quote Anchor link
Hmm, ik kan ook zonder je inloggegevens je een mail sturen die vanuit jou naam komt... Als je dat wilt tegengaan, dan em, kan niet!
 
Justin S

Justin S

22/11/2010 14:09:51
Quote Anchor link
Wat je moet nagaan is ofdat de berichten daadwerkelijk vanaf jouw server verstuurd zijn.. Je kan bij je hostingprovider een changelog, serverlog en errorlog opvragen als het goed is.
 
John D

John D

22/11/2010 14:28:28
Quote Anchor link
.......en een maillog (/var/log/maillog)
verder kan het zo zijn dat (een van) jouw emails niet volledig voldoen aan de eisen en dat ergens onderweg een van de bekende controle systemen zoals barracuda jouw smtp op de blacklist(s) heeft gezet. Begin vooral met de informatie uit /var/log/maillog want daar staat de handshake met de ontvanger in en daaruit kan je veel afleiden.
 
TJVB tvb

TJVB tvb

22/11/2010 15:41:05
Quote Anchor link
Als jou website lek is kunnen die gegevens natuurlijk uitgelezen worden. Maar heb je ook je pc's gecontroleerd op spyware?
 
John D

John D

22/11/2010 15:46:02
Quote Anchor link
ook zijn er wel mogelijkheden om contact.php vanaf afstand te starten en vervolgens een print_r ($mail); te doen en klaar is kees (cross site scripting). Probeer voor de hand liggende namen als contact.php en database.php en connectdb.php e.d. te vermijden. Verzin vooral je eigen eigenzinnige include naampjes.....
Gewijzigd op 22/11/2010 15:51:04 door John D
 
TJVB tvb

TJVB tvb

22/11/2010 15:47:16
Quote Anchor link
John D op 22/11/2010 15:46:02:
ook zijn er wel mogelijkheden om contact.php vanaf afstand te starten en vervolgens een print_r ($mail); te doen en klaar is kees (cross site scripting).
Probeer voor de hand liggende namen als contact.php en database.php en connectdb.php e.d. te vermijden. Verzin vooral je eigen eigenzinnige include naampjes.....


Met code injection maakt het niet heel veel uit hoe je de bestanden noemt. Ze kunnen tenslotte overal bij.
 
Patrick Bdo

Patrick Bdo

23/11/2010 09:16:07
Quote Anchor link
Hoe kan ik cross site scripting in bovenstaande geval tegengaan?

Iets dergelijks als dit? Of zit ik nu een stom te denken?
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
<?php
    if ($_SERVER['HTTP_REFERER'] == "http://www.domein.nl/contact.php") {
        $mail->SMTPAuth   = true;
        $mail->Host       = "mail.domein.nl";
        $mail->Port       = 25;
        $mail->Username   = "[email protected]";
        $mail->Password   = "xxxxxxxx";
        }

?>


Ik ben tot nu toe de enige die op mijn site behoort te komen. Ben de site nog aan het maken.
Maar er wordt toch "gerommeld" op de site met IP 66.249.66.164 (en deze is niet de mijne)

EDIT: 66.249.66.164 is Mediapartners-Google
http://www.useragentstring.com/Mediapartners-Google2.1_id_23.php
Gewijzigd op 23/11/2010 09:32:09 door Patrick Bdo
 
TJVB tvb

TJVB tvb

23/11/2010 09:23:54
Quote Anchor link
cross site scripting/code injection hoeft niet op dat bestand om de informatie te laden. (ik zie zo ook niet hoe het daar zou moeten)

Als je even zoekt op 66.249.66.164 zie je bijvoorbeeld: http://whois.domaintools.com/66.249.66.164
oftewel een googlebot
Gewijzigd op 23/11/2010 09:29:21 door TJVB tvb
 
Patrick Bdo

Patrick Bdo

23/11/2010 09:33:37
Quote Anchor link
TJVB tvb op 23/11/2010 09:23:54:
cross site scripting/code injection hoeft niet op dat bestand om de informatie te laden. (ik zie zo ook niet hoe het daar zou moeten)

Als je even zoekt op 66.249.66.164 zie je bijvoorbeeld: http://whois.domaintools.com/66.249.66.164
oftewel een googlebot


Thanks. Had het ook net gevonden.

Toevoeging op 23/11/2010 09:54:47:

Wel apart dat als ik een account aanmaak op de site
(IP wordt opgeslagen d.m.v. $_SERVER['REMOTE_ADDR'])

dat dan in DB staat 66.249.66.164 i.p.v. mijn ipadres
 
John D

John D

23/11/2010 10:29:41
Quote Anchor link
66.249.66.164 is van Google. Vreemd, hoe ziet de code eruit die dit in jouw db zet??
 
Patrick Bdo

Patrick Bdo

23/11/2010 10:41:30
Quote Anchor link
$_POST['naam'] ($member_naam) en $_POST['email'] ($member_email) worden eerst gecheckt maar dan vervolgens zo de DB in,

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
    $Query
= "INSERT account (id, name, email, ip) VALUES ('', '" . $member_naam . "', '" . $member_email . "', '" . $_SERVER['REMOTE_ADDR'] . "')";
?>
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.