ubb hacks

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Senior Lead Front End Developer

Functieomschrijving Voor Stichting Waternet zijn wij op zoek naar een senior Lead Front End Developer. Binnen het DevOps team Online zijn we op zoek naar een Senior Lead Front End developer met kennis van toegankelijkheid. Deze developer zal zich bezighouden met development van webpaginas die in verbinding staan met systemen uit het back office. Taken Ontwerpen, ontwikkelen, implementeren, documenteren en beheren van webapplicaties in een Azure-omgeving Debuggen, analyseren en oplossen van problemen in de OTAPomgevingen Je participeert in het DevOpsTeam Online voor het verder uitwerken en implementeren van gebruikerswensen Je bent betrokken bij toegankelijkheid audits en het implementeren van WCAG

Bekijk vacature »

Database Developer

Functieomschrijving Heb jij ongeveer 3 jaar ervaring als Database Developer met MS SQL of een vergelijkbare database? Wil jij werken voor een gewaardeerde werkgever in regio Tilburg waar jij de tijd en ruimte krijgt jezelf te ontwikkelen? Lees dan snel verder! Hoe ziet jouw takenpakket eruit? Je houdt je bezig met het creëren en bouwen van MS SQL server databases; Je gaat projecten vanaf het begin tot het eind begeleiden. Je sluit aan bij meetings met klanten om hun processen in kaart te brengen. Vervolgens voer jij het project uit en zorgt dat dit zo goed mogelijk verloopt; Je werkt

Bekijk vacature »

Front end developer Zorgplatform

Functie Jij als Front end ontwikkelen zult komen te werken samen met 1 PHP ontwikkelaar, 1 Python developer en een flexibele schil aan ontwikkelaars . Samen ga je ervoor zorgen dat de huidige producten doorontwikkeld worden. De Marketplace is geschreven in PHP Laravel en in de front end React. De roostersoftware is ontwikkeld in Python in combinatie met React in de front end. Jij zult als Front ender dus voornamelijk bezig zijn met het verbeteren van onze interfaces op onze verschillende producten. Momenteel ligt de uitdaging in het feit dat de roostersoftware breder schaalbaar moet worden zodat het voor meerdere

Bekijk vacature »

Java Developer

Dit ga je doen Als Java Developer ben je verantwoordelijk voor: Het ontwikkelen van nieuwe en bestaande webservices; Het uitbreiden van functionaliteiten binnen de producten- en dienstenportefeuille; Het werken aan gegevensuitwisseling met bijvoorbeeld SOAP; Testen van frameworks met gebruik van UNIT en Selenium. Hier ga je werken De organisatie waar je komt te werken is een semi-overheidsinstelling, gesitueerd in Utrecht en zorgt voor een goede samenwerking tussen verschillende overheidsinstanties. Het is een familiaire club die gaat voor kwaliteit en langdurige relaties. Zo zorgen zij ervoor dat er op grote schaal vertrouwelijke informatie tussen verschillende overheidsinstellingen wordt uitgewisseld. Hun werk zorgt

Bekijk vacature »

Java Developer

Vacature details Vakgebied: Software/IT Opleiding: Senior Werklocatie: Eindhoven Vacature ID: 12946 Introductie We are looking for a Java Developer! Our client is one of the most innovation companies located within the Netherlands. We provide high quality software in a high-tech and challenging market. Functieomschrijving The department is specialized in creating and developing high quality software for manufacturing automation in a high tech environment. We strive to provide our clients with high quality software and deliver state of the art solutions in a variety of ways. Creating software infrastructure using Java SE / EE Create applications to fine tune manufacturing processes

Bekijk vacature »

Full stack Python developer

Functie Samen met andere collega’s (een product owner, een software manager en een ervaren ontwikkelaar) ga jij onze producten verder ontwikkelen. Jouw verantwoordelijkheden zullen bestaan uit: – Verder wil gaan met de ontwikkeling van onze bestaande producten; nieuwe features! – Meedenkt over de roadmap van onze producten – Als sparringpartner kan optreden op het gebied van development – Zelf ook nieuwe ideeën op tafel durft te leggen en deze van scratch af aan wilt bouwen Hieronder ook een paar voorbeelden van projecten waar we momenteel mee bezig zijn of binnenkort aan willen beginnen: – Real-time interactie creëren in onze web

Bekijk vacature »

Back end developer Digital agency

Functie Heb jij altijd al eens bij een bedrijf willen werken waar jij géén nummertje bent, die alleen maar uitvoerend werk doet? Dan zou je hier perfect passen! Tuurlijk, je werkt aan projecten voor grote of kleine bedrijven… Het enige verschil hier is, jouw mening telt hier écht. Jouw inbreng wordt gewaardeerd, serieus genomen en gebruikt. En vergeet niet, je werkt niet alleen aan deze projecten. Er werken in totaal ruim 20 developers en designers, onderverdeeld over 3 development teams. Voornamelijk bestaande uit Medior en Senior developers, die samen voor een inspirerende en ambitieuze omgeving zorgen. Hun visie is namelijk

Bekijk vacature »

Team Lead/ Lead developer gezocht (Hands-on, PHP,

Functie Als Team Lead ben je de leider van één van de ontwikkelteams binnen de organisatie. Je leidt als lead developer een goed draaiend team dat werkt aan complexe en duurzame applicaties en API’s. Vanuit je kennis en ervaring ben je in staat het grote plaatje te blijven overzien, en kritisch mee te denken over bijvoorbeeld de architectuur, maar ook de algehele aanpak binnen het project. Je laat je team niet alleen technisch goed functioneren maar ben ook betrokken bij het menselijke aspect. Zo weet jij je collega’s te motiveren en begeleiden in hun dagelijkse werk. Buiten het team ben

Bekijk vacature »

Intern - Junior PHP ontwikkelaar in fris en jong t

Bedrijfsomschrijving Werk jij graag een in fris, flexibel en jong team? Bij ons ben jij vrij om te bepalen waar jij het liefst werkt en op de vrijdag komen wij gezellig bij elkaar op kantoor. Flexibiliteit en vrijheid zijn bij ons de norm en dat geeft jou de ruimte en energie om het beste uit jezelf te halen! Ons team bestaat uit vijf enthousiaste collega's die jou graag ondersteunen in zowel je persoonlijke als professionele ontwikkeling. Met twee ervaren Senior Developers als mentoren ben jij in goede handen. Wij zien onszelf als een vriendengroep die gezamenlijk werken aan iets moois

Bekijk vacature »

PHP Developer - Draag bij aan de maatschappij!

Bedrijfsomschrijving Wil jij als applicatieontwikkelaar deel uitmaken van een gedreven ontwikkelteam en werken aan innovatieve producten? Dan hebben wij dé uitdaging voor jou! Wij zijn op zoek naar een enthousiaste collega die samen met ons de technische ondergrond van onze producten verder wil ontwikkelen met behulp van PHP. Met jouw expertise geef je de finishing touch aan onze producten om jezelf steeds opnieuw weer te verrassen. Functieomschrijving Bij ons staan innovatie en creativiteit centraal. Wij zijn op zoek naar een enthousiaste PHP ontwikkelaar die nieuwe ideeën en inzichten kan inbrengen en daarmee zichzelf en het team verder kan laten groeien.

Bekijk vacature »

Senior Front end developer

Functie Wij zijn op zoek naar een ambitieuze, zelfsturende Front-end Expert die ons (internationale) team komt versterken. Onze huidige software development afdeling bestaat uit 7 developers en designers. Wij zijn een écht softwarehuis, dus ervaring in software development is wel echt een must. Er wordt tegelijkertijd aan meerdere projecten gewerkt, voor mooie toonaangevende klanten. Je hebt dus regelmatig te maken met deadlines en opleveringen. Een deel van onze omgeving is in Angular.JS. Dit deel wordt langzamerhand omgebouwd naar de nieuwste versie van Angular. Jouw werkzaamheden zullen bestaan uit: Het aansturen en begeleiden van jouw collega’s Het implementeren van visuele elementen

Bekijk vacature »

Low-Code Expert/Developer: Power Platform Speciali

Bedrijfsomschrijving Als Low-Code Expert/Developer bij ons innovatieve bedrijf, neem je een cruciale rol op je in de creatie, ondersteuning en implementatie van diverse oplossingen met behulp van het veelzijdige Power Platform. Dit platform omvat Power Apps, Power BI, Power Automate, Power Virtual Agent en Azure Logic Apps. Het Power Platform biedt je de mogelijkheid om klanten te voorzien van naadloze integraties door op maat gemaakte oplossingen te creëren die compatibel zijn met (bijna) alle bestaande software-infrastructuren. Dankzij het uitgebreide scala aan toepassingen, krijg je de kans om als architect en projectleider van je eigen oplossing te fungeren. Dompel jezelf onder

Bekijk vacature »

Creatieve Front-end developer gezocht!

Functie Het front-end team bestaat momenteel uit 4 collega’s en is hard aan het groeien! Samen leveren jullie een essentiële bijdrage aan de applicaties die ze voor hun klanten realiseren. Je werkt in het front-end team samen met de back-end teams en product owners om te zorgen dat de applicaties een fijne gebruikerservaring opleveren. Jouw expertise zorgt ervoor dat de juiste keuzes gemaakt worden qua techniek en ontwerp, van back-end tot aan gebruiker. In samenspraak met je team bepalen jullie de beste keuze voor techniek. Ook is er altijd ruimte om nieuwe technieken te ontdekken. Eisen • Je hebt gedegen

Bekijk vacature »

Front-end developer - working on software for arou

Functie They have recently started looking for an experienced Front-end (mobile/app) developer. Because of the short lines within the team, they are also looking for someone who can communicate with the service desk, sales and support for technical questions. You will join their IT team consisting of about 10 colleagues divided over two teams in rooms opposite each other. Half of these are involved in their front-end. You will work together with, among others, the Architect, 1 senior, 1 junior and there is a Team Leader. In terms of technology, they work with a unique tech-stack, particularly because of the

Bekijk vacature »

Sportieve Junior C#.NET developer gezocht!

Bedrijfsomschrijving Wil jij werken aan webapplicaties bij de marktleider binnen de branche? Voor een klant in de buurt van Oosterhout ben ik op zoek naar een Fullstack .NET developer. Dit bedrijf bestaat bijna 10 jaar en is inmiddels uitgegroeid tot marktleider in Nederland en heeft tevens kantoren in meerdere landen in Europa. Dit bedrijf bouwt webapplicaties waarbij internationaal enkele honderdduizenden deelnemers, soms tegelijk, een beroep doen op de realtime data uit deze applicaties. Dit brengt erg veel technische uitdaging met zich mee. Ze ontwikkelen nieuwe applicaties maar ook bestaande applicaties worden uitgebreid en verbeterd. Hier kan jij een onderdeel van

Bekijk vacature »

Pagina: 1 2 volgende »

Grizz

Grizz

23/01/2006 18:32:00
Quote Anchor link
Javascript injection. weet iemand toevallig hoe je dat tegen gaat ?
ik geef een voorbeeld. ik heb een img tag Afbeelding
 
PHP hulp

PHP hulp

22/12/2024 18:26:47
 
Han eev

Han eev

23/01/2006 18:54:00
Quote Anchor link
Je moet zorgen dat ze geen JS kunnen invullen
Je kan hier wel wat ubb scripts vinden die er tegen kunnen
 
Grizz

Grizz

23/01/2006 19:20:00
Quote Anchor link
dat heb ik al... ik geef een voorbeeld.

www.mijnsite.nl/schijfcookie.php

dit stop ik tussen de img tags...
word dus uitgevoerd binnen mijn site..

wat is duz mijn vraag ? is het mogelijk om mijn sessies binnen mijn site te houden zodat mensen niet via een cookie sessies kunnen stelen ?
 
Jelmer -

Jelmer -

23/01/2006 19:25:00
Quote Anchor link
Ervoor zorgen dat er gewoon geen " of ' in de url kunnen staan. Zodra dat wel gebeurt, niet parsen.
 
Grizz

Grizz

23/01/2006 19:43:00
Quote Anchor link
al gedaan... maar moet dat in de url staan om een cookie weg te schrijven ?

ik probeer het nog een keer uit te leggen..

als je een image op bijv een forum plaatst..
dan word er data van een andere server op die van jouw uitgevoerd... als ik een url.. tussen de image tags zet met een link naar een pagina wat de sessies van jouwn site steelt en in zijn database opslaat.. dan word dat ook uitgevoerd...

is er iets wat dat tegen kan gaan ?
 
Robert Deiman

Robert Deiman

23/01/2006 19:46:00
Quote Anchor link
Controleer dan in dit geval of de extensie wel mag. Dat bijvoorbeeld een .jpg of .gif of .png of noem zelf maar wat extensies voor afbeeldingen.
Wanneer het een .php of iets is, moet die het weigeren, of er zelf .jpg achter zetten.. (dan krijg je een kruisje dat de afbeelding niet bestaat)
 
Grizz

Grizz

23/01/2006 20:04:00
Quote Anchor link
heb ik al aan gedacht...
open eens een image met kladblok.. je zult allemaal vreemde tekens zien..

kun je van alles in zetten...
je kunt ook een html document renamen naar .jpeg
script wword dan nog steeds uitgevoerd.
 
Hipska BE

Hipska BE

23/01/2006 20:09:00
Quote Anchor link
image_exist("url"); kan je hier iets mee?
 
Grizz

Grizz

23/01/2006 20:13:00
Quote Anchor link
nee kun je nog steeds "bad urls" zoals ik ze maar even noem invoegen...

ik had al iets met fopen(); gedaan..
en dan de methode van Robert..
 
Grizz

Grizz

23/01/2006 20:42:00
Quote Anchor link
der moet toch een manier zijn om te kijken als een image wel echt een image is.. en niet some sort of hack....
 
Grizz

Grizz

23/01/2006 20:43:00
Quote Anchor link
is er anders geen manier om een sessie binnen je site te houden.. zodat een remote site geen content van de sessies kan stelen ?
 

23/01/2006 21:48:00
Quote Anchor link
niemand die een idee heeft ?
 
Grizz

Grizz

23/01/2006 23:39:00
Quote Anchor link
oke andere vraag... weet iemand hoe je mysql injecties uit moet voeren ?
 
- SanThe -

- SanThe -

23/01/2006 23:47:00
Quote Anchor link
Met Google zijn veel voorbeelden met uitleg te vinden.
 
Kalle P

Kalle P

23/01/2006 23:49:00
Quote Anchor link
google is je vriend.
 
Jan Koehoorn

Jan Koehoorn

23/01/2006 23:56:00
Quote Anchor link
Voorbeeld van MySQL injection:

SELECT password
FROM table
WHERE field = '$password';

Hier bij ga je er vanuit dat iemand een password invult. Maar stel nu dat diegene dit als password invult:

'blabla' OR 'iets'='iets'

dan wordt je query:

SELECT password
FROM table
WHERE field = 'blabla' OR 'iets'='iets'

Via de waarde uit het formulier wordt er een OR aan je query toegevoegd met een voorwaarde die altijd true is ('iets' = 'iets')
 
Grizz

Grizz

24/01/2006 00:00:00
Quote Anchor link
dat voer je gewoon in in een textfield ?
 
Grizz

Grizz

24/01/2006 00:00:00
Quote Anchor link
want ik ben nieusgierig als ik op mn eigen site mysql injection uit kan voeren...
 
- SanThe -

- SanThe -

24/01/2006 00:06:00
Quote Anchor link
En als je het een beetje door krijgt dan kan je ook nog gaan kijken bij E-mail Injection. Want dat bestaat ook nog.
 

24/01/2006 08:00:00
Quote Anchor link
Alleen dát schijnt een stuk moeilijker tegen te houden zijn...
 
Jan Koehoorn

Jan Koehoorn

24/01/2006 09:45:00
Quote Anchor link
Klopt, maar het wordt wel steeds actueler. Een site van een van mijn klanten heeft er al last van, dus het wordt echt tijd om een goede manier te ontdekken.

De ellende met e-mail injection is dat het geen tekortkoming van PHP is, maar van SMTP en MIME.
Zie deze pagina voor meer uitleg.
 

Pagina: 1 2 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.