steeds foutmelding

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Python Developer

Dit ga je doen Als Python Developer ben je verantwoordelijk voor: Het ontwikkelen van Stuurprogramma's in Python zodat er verbindingen kunnen worden gelegd tussen besturingssystemen en (AV) hardware; Het testen en debuggen van Stuurprorgamma's; Het communiceren met noodzakelijke partijen in gevallen waar extra technische details nodig zijn om een Stuurprogramma te ontwikkelen of problemen op te lossen; Het maken van de nodige technische documentatie (in het Engels); Het participeren in een Scrum/Agile omgeving. Hier ga je werken Deze internationale organisatie is wereldwijd een succesvol producent en leverancier van professionele AV hard- en software. Klanten gebruiken de producten o.a. voor het

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Back-end Developer (Permanent position with the em

Bedrijfsomschrijving Dutch specialist in technical installation materials. Functieomschrijving Purpose of the position: Our client is looking for a Back-end Developer who, together with the rest of the energetic and dynamic team, is responsible for the development and management of the website. This not only concerns the development and management of the current website, but also the development of a new Headless Commerce Platform to keep the customer's website Future proof. Within the IT department, there is a real DevOps culture and the commerce team is at the forefront and tries to implement continuous improvements. Most important tasks: ï‚· Designing and

Bekijk vacature »

.NET developer

Functie Jij begint als .NET ontwikkelaar in een team met 10 andere Software Engineers. De werkzaamheden zijn afwisselend, zo kan het dat jij bezig bent met volledig nieuwe features of het door ontwikkelen van bestaande sites of shops. Wij ontwikkelen web applicaties, maar ook mobiele applicaties. Daarnaast bijt jij je soms ook van in externe koppelingen met systemen zoals een ERP. Als team is er een duidelijke focus m.b.t. het waarborgen van de performance en snelheid van webshops. Ook zijn wij expert op het gebied van configuratoren. Kortom enorm veel afwisselende werkzaamheden! Ook jouw werkplek kan afwisselend zijn. Soms heb

Bekijk vacature »

Java Developer

Java/Kotlin Developer Ben jij een ervaren Java/Kotlin developer met een passie voor het automatiseren van bedrijfsprocessen? Wil je graag deelnemen aan uitdagende projecten bij aansprekende klanten? En ben je op zoek naar een professioneel, ambitieus en dynamisch bedrijf om je carrière verder te ontwikkelen? Kom dan ons team bij Ritense in Amsterdam versterken! Zo ziet de functie eruit: Als Java/Kotlin developer bij Ritense ben je verantwoordelijk voor de ontwikkeling en implementatie van applicaties die bedrijfsprocessen automatiseren, zodat onze klanten slimmer, efficiënter en klantgerichter kunnen werken. Als developer ben je in de lead en zorg je voor de correcte oplevering van

Bekijk vacature »

Freelance Fullstack Java Developer

Functieomschrijving Voor een opdrachtgever in omgeving Rotterdam zijn wij op zoek naar ervaren Fullstack JAVA Developers die graag op projectbasis willen werken. Je komt terecht bij een informele developers club die mooie projecten uitvoeren voor grote klanten. Ben je een ervaren freelancer of werk je in loondienst en ben je toe aan een nieuwe uitdaging? Lees dan snel verder want wie weet is dit een leuke vacature voor jou! Het fijne van deze werkgever is dat je zelf mag beslissen hoe je te werk wilt gaan. Wil je als freelancer werken dan is dat OK. Wil je de zekerheid hebben

Bekijk vacature »

Front end developer React

Functie Wij zijn van origine een wordpress bureau, maar sinds 2006 zijn wij dit wel redelijk ontgroeid. Naar mate de jaren verstreken zijn we gegroeid in omvang, maar ook in de complexiteit van opdrachten waarin wij onze klanten kunnen bedienen. Momenteel bestaat onze organisatie uit 4 front end developers, 12 back end developer 3 projectmanagers en een 2 koppig management. Wij zijn een hele informele, bijna familiaire organisatie. Geen strak pak of overhemd, nee gewoon dragen waar jij je prettig bij voelt. De gemiddelde leeftijd ligt tussen de 25 en 30 en wij doen er veel aan om onze hechte

Bekijk vacature »

Mendix Consultant / Developer

Dit ga je doen Het in kaart brengen en analyseren van de functionele wensen van de klant rondom Mendix applicaties; Het fungeren als sparringpartner voor de (interne) klanten; Het opstellen van requirements en het vertalen hiervan naar technische mogelijkheden; Het opstellen van user stories; Het bouwen van de Mendix applicaties in samenwerking met jouw team of zelfstandig; Het testen van op te leveren software en het zorg dragen voor de implementatie; Trainen van gebruikers in het gebruik van de applicatie; Werken in een Agile omgeving. Hier ga je werken De organisatie begeeft zich in de retail branche en focust zich

Bekijk vacature »

SAP HANA Developer

Vacature details Vakgebied: Software/IT Opleiding: Senior Werklocatie: Veldhoven Vacature ID: 13382 Introductie We is looking for a HANA Developer to work for our client. The candidate has to have an experience in building Data Intensive Applications (DIA’s). The role of a HANA Developer at ASML involves working on building Data Intensive Applications in an industrial/enterprise environment. The primary responsibility is to handle data from various sources and determine the best way to structure it for use by data analysts, who will run queries and algorithms against it for predictive and prescriptive analytics through machine learning. Wat verwachten we van jou?

Bekijk vacature »

.NET developer

Functie As a .NET developer you work together in a multidisciplinary development team with 1-2 Senior .NET developers, two front-end developers, Data Scientists and one UX designer. As a team you work on developing a Cloud based application and making this application more stable. Unit testing will also become very important in your new position. Together with the Senior .NET developer you will be responsible for developing the API. You work with a lot of data and occasionally there will also be data issues and some queries will have to be run. This means that you will work a lot

Bekijk vacature »

Back-end programmeur

Functieomschrijving Heb jij kort geleden je MBO of HBO ICT in ontvangst mogen nemen? Of ben je klaar voor een nieuw hoofdstuk in jouw carrière? Voor een uitdagende werkgever in de regio van Tilburg zijn wij op zoek naar een ambitieuze back-end programmeur met affiniteit met MS Acess. Samen met een enthousiast team ben je verantwoordelijk voor het bouwen van maatwerk software voor hun klanten. Je hebt kennis of ervaring van SQL, Maar affiniteit met MS Acess is nog belangrijker. Je bent sociaal naar klanten en flexibel ingesteld. Je denkt altijd in kansen en gaat graag de uitdaging aan. Verder

Bekijk vacature »

Fullstack developer - medior

Functie omschrijving Ben jij toe aan een nieuwe uitdaging en zou jij graag bij een platte maar informele organisatie willen werken? Voor een mooi softwarebedrijf in omgeving Dordrecht zijn wij op zoek naar versterking voor op de afdeling Software Development! Als Fullstack developer wordt je bij dit bedrijf onderdeel van de volledige ontwikkeling van requirement tot oplevering! Werkzaamheden Jouw focus ligt op de front end en alles wat daarbij komt kijken. Je gaat ontwerpen, ontwikkelen, testen en valideren. Je zult voornamelijk werken met React.js en Typescript. Maar ook Javascript, HTML en CSS komen aanbod. Daarnaast zal je ook regelmatig met

Bekijk vacature »

HBO startersfunctie .NET Ontwikkelaar

Functie omschrijving We are looking for a dutch native speaker Ben je in januari 2023 klaar met je HBO opleiding en zoek je een mooie uitdaging? Wacht niet langer en solliciteer direct! Voor een familiebedrijf in de regio van Boxtel ben ik op zoek naar een C#.NET Ontwikkelaar. Jij gaat aan de slag met de (door)ontwikkeling van de maatwerksoftware projecten en gaat ook nieuwe software bouwen, middels de Microsoft-stack. Het bedrijf maakt gebruik van de volgende technieken: C# & ASP.NET; MVC; MS SQL; Entity Framework; Je krijgt hier veel tijd om te leren en eventueel door te groeien en het

Bekijk vacature »

.NET developer

Klaar voor een nieuwe uitdaging? Welke technologieën gaan schuil achter de dagelijkse energievoorziening? Als senior .NET developer bij Kenter maak jij samen met je team het verschil, zowel voor de interne organisatie als voor eindklanten. Samen bouwen jullie aan innovatieve dienstverlening met behulp van de nieuwste technologieën en tools. Het is een functie met veel vrijheid, goede arbeidsvoorwaarden én je draagt jouw steentje bij aan de energietransitie. Klinkt dit als iets voor jou? Lees dan verder of solliciteer direct! Wat ga je doen als senior .NET developer? Als senior .NET developer bij Kenter (onderdeel van Alliander) ben je van onschatbare

Bekijk vacature »

Front end developer

Functie Het team bestaat uit User Experience designers, Data Scientists en Software Engineers met passie voor hun vak. De consultants en ontwikkelaars werken volgens de Design Thinking methode waarbij de eerste stappen van ontwerp en ontwikkeling zullen samenkomen in een proof of concept. Nadat is vastgesteld dat de oplossing voldoet aan de belangrijkste behoeftes worden producten of services gevalideerd door middel van korte iteraties. Hiermee zorgen ze ervoor dat het werk voldoet aan de technische vereisten en gebruikersbehoefte. Door het inzetten van de nieuwste technologieën die toekomstbestendig zijn weten ze klanten omver te blazen. Ook geven en organiseren ze veel

Bekijk vacature »
Fabian webstars

Fabian webstars

13/08/2015 14:45:12
Quote Anchor link
Hallo
Ik ben nog steeds bezig met het script wat ik wil gaan gebruiken om in te loggen, maar ik loop weer tegen een nieuwe fout aan. ik zie hem niet. het script werkt redelijk goed behalve dat ik steeds dezelfde foutmelding krijg: "wachtwoord is niet correct". ziet iemand wat ik verkeerd doe?


dit is een deel van mn script waar de fout zit:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
<?php

if($_SERVER['REQUEST_METHOD'] == 'POST') {

$username = mysql_real_escape_string($_POST['username']);
$password = $_POST['password'];

$req = mysql_query('
SELECT username, password,id,groep
FROM users
WHERE username="'
.$username.'"');

$rowCount = mysql_num_rows($req);
$dn = mysql_fetch_array($req);


if($rowCount = 0 AND $dn['password']!=sha1($password)) {
$form = true;
$message = 'Gebruikersnaam en wachtwoord zijn niet correct.';
}

else {
if($rowCount = 0) {
$form = true;
$message = 'Gebruikersnaam is niet correct.';
}

else {
if($dn['password']!=sha1($password)) {
$form = true;
$message = 'wachtwoord is niet correct.';
}

?>


groetjes
Fabian http://web-stars.nl/
Gewijzigd op 13/08/2015 14:47:50 door Fabian webstars
 
PHP hulp

PHP hulp

22/12/2024 19:46:06
 
- SanThe -

- SanThe -

13/08/2015 14:51:30
Quote Anchor link
Waarom check je het password niet gewoon in de query naar de database?

Toevoeging op 13/08/2015 14:52:53:

Dit is trouwens geen vergelijking maar een toekenning:

if($rowCount = 0 .......
Gewijzigd op 13/08/2015 14:53:44 door - SanThe -
 
Fabian webstars

Fabian webstars

13/08/2015 15:08:24
Quote Anchor link
ik nap niet wat je bedoeld, zou je het willen uitleggen?
 
- SanThe -

- SanThe -

13/08/2015 15:11:14
Quote Anchor link
SELECT ... FROM ... WHERE user=... AND pass=...
 
- Ariën  -
Beheerder

- Ariën -

13/08/2015 15:14:23
Quote Anchor link
Uit veiligheidsomstandigheden is het beter om te kijken of de username én wachtwoord correct zijn, en niet beide apart.

Zou je tevens een duidelijkere titel willen bedenken die je vraag- of probleemstelling beschrijft

Alvast bedankt!
Gewijzigd op 13/08/2015 15:15:56 door - Ariën -
 
Ivo P

Ivo P

13/08/2015 15:15:01
Quote Anchor link
danwel: if($rowCount == 0 .......

met == ipv =

---
overigens zou ik niet verraden dat de gebruikersnaam bestaat. Bij een gevonden gebruikersnaam hoeft de hacker alleen nog maar een berg wachtwoorden te proberen.


---


Toevoeging op 13/08/2015 15:15:01:

danwel: if($rowCount == 0 .......

met == ipv =

---
overigens zou ik niet verraden dat de gebruikersnaam bestaat. Bij een gevonden gebruikersnaam hoeft de hacker alleen nog maar een berg wachtwoorden te proberen.


---


Toevoeging op 13/08/2015 15:16:05:

voor een controle van het password in php code valt ook wel wat te zeggen.
Een query zou gelogd kunnen worden op de server. Als het (al dan niet gehashte) password dan in de query stond, staat die ook in de logs.
 
- SanThe -

- SanThe -

13/08/2015 15:19:05
Quote Anchor link
Ivo P op 13/08/2015 15:15:01:
Als het (al dan niet gehashte) password dan in de query stond, staat die ook in de logs.


Als een hacker de logfiles kan lezen is ie toch al binnen.
 
Thomas van den Heuvel

Thomas van den Heuvel

13/08/2015 19:31:24
Quote Anchor link
Ik zou je controle ook anders opzetten.

Nu heb je zoiets

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
if (foute situatie) {
    doe niets
} else {
    doe iets
}


Hoe heb je nu de garantie dat als je de "else" bereikt dat er sprake is van een "goede situatie"? Mogelijk mis je iets in je logica en bevindt je je dan helemaal niet de goede situatie!

Beter is dus
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
if (goede situatie) {
    doe iets
} else {
    doe niets
}

Anders wordt het gewoon hopeloos verwarrend.

Daarnaast... Spring ajb in in je code...
 
Ivo P

Ivo P

14/08/2015 00:06:59
Quote Anchor link
"Als een hacker de logfiles kan lezen is ie toch al binnen."

klopt, maar het kan ook een medegebruiker van de server zijn.
En log files hebben vaak minder aandacht mbt beveiliging, dus die kunnen op allerlei plaatsten gekopieerd komen te staan. Ook in onbeveiligde plekken
 
Ozzie PHP

Ozzie PHP

14/08/2015 00:10:52
Quote Anchor link
>> En log files hebben vaak minder aandacht mbt beveiliging, dus die kunnen op allerlei plaatsten gekopieerd komen te staan. Ook in onbeveiligde plekken

Ik neem aan dat dit niet aan de orde is wanneer je een eigen VPS huurt?
 
Ivo P

Ivo P

14/08/2015 10:34:53
Quote Anchor link
hangt er uiteraard vanaf wie je allemaal toegang geeft tot je server.

En of je de logfiles niet af en toe naar je pc / dropbox / usbstick kopieert ter backup of om gemakkelijker te kunnen zoeken naar query's die fouten opleverden.
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.