ubb hacks

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Software developer (Python)

Functie Je komt te werken in het IT-team bestaande uit de Lead developer en 4 (medior/senior) developers. Gezamenlijk werken jullie aan de verbetering en uitbreiding van de software. Binnen het development team is er veel vrijheid en zelfstandigheid, zonder dat ze hiermee afdoen aan de kwaliteit. Zo hebben ze elke ochtend een korte stand-up (10:00 uur) en houden ze zo nu en dan pair-programming sessies. Ook is er een hele professionele ontwikkelcyclus waarbij code altijd eerst door een collega wordt getest voordat het naar deployement gaat. Je hebt in je werk oog voor kwaliteit, risico’s en het klantbelang. Communicatie met

Bekijk vacature »

.Net ontwikkelaars voor de zorgsector

Bedrijfsomschrijving Voor onze klant in de omgeving van Zwolle zijn wij op zoek naar een ervaren .Net ontwikkelaar, bij voorkeur met ervaring binnen de belangrijkste sector van Nederland, namelijk: de zorgsector. Deze internationale organisatie ontwikkelt software voor de zorgsector. Er werken zo'n 25 medewerkers hard aan een oplossing die gebruikt wordt door heel Nederland. Er heerst een informele sfeer waarbij er altijd ruimte is voor een grapje. Je collega's zijn stuk voor stuk sterke ontwikkelaars vanuit verschillende achtergronden en met verschillende leeftijden. Je komt hier terecht in een organisatie die zich hard inzet om de zorgsector te verbeteren. De mogelijkheden

Bekijk vacature »

.NET developer

Functie Als developer heb jij de keuze om aan te sluiten bij het team (13 developers) die op locatie projectmatig bij klanten werkt. Wanneer jij liever intern bij de werkgever werkt is er ook alle ruimte voor jou in het interne team (8 developers) van dit bedrijf. Je werkt samen aan verschillende projecten bij of voor de klant. Het project wordt aangeleverd door sales aan de project manager. Die maakt samen met de Resourcer een planning en op basis daarvan wordt uit het development team een “projectgroep” opgesteld. Hoeveel en welke projecten jij wilt oppakken gebeurt geheel in samenspraak met

Bekijk vacature »

Medior Front-end Developer

Bij Getnoticed doen wij wat we leuk vinden, websites bouwen en online marketing. Voor veel van onze klanten doen we dan ook allebei. Wel zo fijn om campagnes te draaien voor conversiegerichte websites die in eigen beheer zijn. In onze vestiging in Nederweert zit onze development afdeling en worden de websites gebouwd. Op dit moment zijn we op zoek naar jou: dé Medior Front-end Developer die net als wij, het hoofd boven het maaiveld durft uit te steken! In het kort Even een paar punten die omschrijven wat deze toffe baan inhoudt: Het uitwerken van designs tot functionele layouts Je

Bekijk vacature »

ERP Developer fleet managementsysteem

Wat ga je doen als ERP Developer fleet managementsysteem? Als ERP developer speel jij een belangrijke rol bij het doorvoeren van wijzigingen en verbeteringen binnen het fleet managementsysteem. Jouw expertise op het gebied van ERP systemen stelt jou in staat om de applicatie optimaal te laten functioneren en te blijven ontwikkelen. Als lid van het IT-team werk je nauw samen met andere developers en het business team om het fleet managementsysteem te integreren met andere systemen. Je bent verantwoordelijk voor het ontwikkelen van nieuwe functionaliteiten en het implementeren van verbeteringen op basis van de wensen en eisen van onze klanten.

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

C#.NET Developer

Dit ga je doen Ontwikkelen van de Back-end in .NET6 / C# en WebAPI (Focus);) Ontwikkelen van de Front-End in Nodje.js en Angular (secundair); Opstellen van een technisch ontwerp; Testen, documenteren en implementeren van de nieuwe applicatie; Verzorgen van de nazorg, na de implementatie; Het oplossen van bugs en incidenten. Hier ga je werken Als C#.NET Developer binnen deze organisatie kan jij het verschil maken. Zij werken momenteel nog met programmatuur die is ontwikkeld in C++. Hiervan gaan zij afscheid nemen zodra alle nieuwe software in C#.NET geschreven is. Een grootschalig en langdurig project. Voor hen is deze software van

Bekijk vacature »

PHP ontwikkelaar

Functie Met een complex en uitgebreid e-commerce platform, een eigen PIM-systeem en eigen scan applicatie – krijg jij dagelijks te zien hoe jouw werk gebruikt wordt door miljoenen gebruikers. En we staan qua development pas in de startblokken, aangezien er nog meerdere projecten op de plank liggen te wachten! Ons huidige development team bestaat uit 8 programmeurs. Er wordt dagelijks gereflecteerd op geschreven code, Scrum taken en kennisdelen onderling is een must. Onze voertaal binnen ons team is Engels, dit omdat wij twee internationale collega’s hebben. Ons huidige “IT Landschap” bestaat voornamelijk uit allerlei losse onderdelen die individueel, maar ook

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

E-Identity Developer met Projectleider Kwaliteiten

Functieomschrijving Voor de kamer van koophandel zijn we op zoek naar een E-Identity developer met projectleider kwaliteiten. Voor deze opdracht zoekt KVK een Informatieanalist met Technisch Projectleider en ICT developer kwaliteiten, met kennis van E-identity. We zoeken in de breedte en niet specifiek in de diepte qua skillset. Een Junior Projectmanager, een Junior Informatieanalist, een Junior Developer (full stack), een Junior Designer en een Junior ICT architect ineen, met een sterk gevoel van stakeholder management en planning vaardigheden. Door de internationale setting, én de realisatie van ontsluiting van en naar basisregisters toe zijn wij op zoek naar enige ervaring binnen

Bekijk vacature »

.NET developer

Functie Als .NET ontwikkelaar ga jij aan de slag bij een van onze klanten actief in de High Tech Industrie. Onze klanten zijn voornamelijk gelokaliseerd in de omgeving van Eindhoven. Wij zijn erg selectief als het gaat om de projecten die wij accepteren en richten ons dan ook alleen op innovatieve en complexe projecten. Omdat onze klanten voornamelijk gespecialiseerd zijn in de machinebouw, werk jij ook vaak dicht tegen de machines aan. Ons team bestaat momenteel uit Embedded engineers, IOT developers en Cloud engineers. Wij werken voornamelijk aan Microsoft projecten waar er gebruik wordt gemaakt van WPF, UWP, .NET Core

Bekijk vacature »

Ervaren PHP developer gezocht!

Functie Het team bestaat inmiddels uit zo’n 25 collega’s met specialisten op het gebied van development, data(analyse), marketing, infrastructuur en finance. Ze hebben een supermodern pand en bieden hiernaast veel vrijheid en verantwoordelijkheid. Ze doen er alles aan om jou op te gemak te stellen. Zo kun je je eigen werkplek inrichten naar persoonlijke wensen, maar gaan ze bijvoorbeeld ook jaarlijks met elkaar wintersporten en zijn er andere leuke uitjes. Als onderdeel van één van de scrumteams ga je aan de slag, samen ben je medeverantwoordelijk voor het doorontwikkelen van hun business applicatie waar het traffic team dagelijks mee werkt.

Bekijk vacature »

Junior .NET developer

Functie Wij zijn bezig met het ontwikkelen van een nieuw product en wij hebben jouw hulp hierbij nodig! Als junior .NET ontwikkelaar krijg jij de kans om samen met ons deze nieuwe uitdaging aan te gaan! Momenteel bestaat ons team uit drie interim Software Engineers. Twee hiervan zijn zeer ervaren .NET specialisten die inmiddels hun strepen in dit vakgebied al hebben behaald. Ook hebben wij een junior als onderdeel van ons team die zich op dit moment nog bezig houdt met de Front-end (Angular/TypeScript), maar zich nu ook meer gaat verdiepen in de backend. Wij willen ons team graag verder

Bekijk vacature »

Software Developer Mendix / Maatschappelijk Betrok

Dit ga je doen Het bouwen van de Mendix applicaties in samenwerking met jouw team of zelfstandig; Werken met Scrum methodiek; Ontwikkelen van vooruitstrevende oplossingen; Meedenken over nieuwe applicaties en ontwikkelingen; On the job eigen maken van de Mendix omgeving. Hier ga je werken Deze dynamische en snelgroeiende organisatie begeeft zich in de recyclingbranche. Zij nemen op duurzame en efficiënte manier de recycling op zich. Vanwege hun snelle groei zijn zij op zoek naar een young professional die zich graag wilt ontwikkelen als Mendix Developer. Je komt te werken binnen een IT team van +/- 15 medewerkers. Het huidige ‘vaste’

Bekijk vacature »

Cloud Engineer

Ben jij een ervaren Cloud Engineer die complexe omgevingen kan overzien en wil je graag in vaste dienst werken bij een professioneel en kleinschalig bedrijf waar je een belangrijke rol kan spelen? Wij, IntelliMagic in Leiden, ontwikkelen specialistische IT monitoring software die we als SaaS oplossing verkopen aan grote bedrijven in Europa en de VS. We zijn een Nederlands bedrijf met een goede sfeer en met grote waardering voor de persoonlijke inbreng en kwaliteiten van onze medewerkers. Wij zoeken een ervaren Cloud Engineer met academisch denkniveau die verantwoordelijk wordt voor het beheer van de cloud infrastructuur voor onze Europese klanten.

Bekijk vacature »

Pagina: 1 2 volgende »

Grizz

Grizz

23/01/2006 18:32:00
Quote Anchor link
Javascript injection. weet iemand toevallig hoe je dat tegen gaat ?
ik geef een voorbeeld. ik heb een img tag Afbeelding
 
PHP hulp

PHP hulp

22/12/2024 23:30:48
 
Han eev

Han eev

23/01/2006 18:54:00
Quote Anchor link
Je moet zorgen dat ze geen JS kunnen invullen
Je kan hier wel wat ubb scripts vinden die er tegen kunnen
 
Grizz

Grizz

23/01/2006 19:20:00
Quote Anchor link
dat heb ik al... ik geef een voorbeeld.

www.mijnsite.nl/schijfcookie.php

dit stop ik tussen de img tags...
word dus uitgevoerd binnen mijn site..

wat is duz mijn vraag ? is het mogelijk om mijn sessies binnen mijn site te houden zodat mensen niet via een cookie sessies kunnen stelen ?
 
Jelmer -

Jelmer -

23/01/2006 19:25:00
Quote Anchor link
Ervoor zorgen dat er gewoon geen " of ' in de url kunnen staan. Zodra dat wel gebeurt, niet parsen.
 
Grizz

Grizz

23/01/2006 19:43:00
Quote Anchor link
al gedaan... maar moet dat in de url staan om een cookie weg te schrijven ?

ik probeer het nog een keer uit te leggen..

als je een image op bijv een forum plaatst..
dan word er data van een andere server op die van jouw uitgevoerd... als ik een url.. tussen de image tags zet met een link naar een pagina wat de sessies van jouwn site steelt en in zijn database opslaat.. dan word dat ook uitgevoerd...

is er iets wat dat tegen kan gaan ?
 
Robert Deiman

Robert Deiman

23/01/2006 19:46:00
Quote Anchor link
Controleer dan in dit geval of de extensie wel mag. Dat bijvoorbeeld een .jpg of .gif of .png of noem zelf maar wat extensies voor afbeeldingen.
Wanneer het een .php of iets is, moet die het weigeren, of er zelf .jpg achter zetten.. (dan krijg je een kruisje dat de afbeelding niet bestaat)
 
Grizz

Grizz

23/01/2006 20:04:00
Quote Anchor link
heb ik al aan gedacht...
open eens een image met kladblok.. je zult allemaal vreemde tekens zien..

kun je van alles in zetten...
je kunt ook een html document renamen naar .jpeg
script wword dan nog steeds uitgevoerd.
 
Hipska BE

Hipska BE

23/01/2006 20:09:00
Quote Anchor link
image_exist("url"); kan je hier iets mee?
 
Grizz

Grizz

23/01/2006 20:13:00
Quote Anchor link
nee kun je nog steeds "bad urls" zoals ik ze maar even noem invoegen...

ik had al iets met fopen(); gedaan..
en dan de methode van Robert..
 
Grizz

Grizz

23/01/2006 20:42:00
Quote Anchor link
der moet toch een manier zijn om te kijken als een image wel echt een image is.. en niet some sort of hack....
 
Grizz

Grizz

23/01/2006 20:43:00
Quote Anchor link
is er anders geen manier om een sessie binnen je site te houden.. zodat een remote site geen content van de sessies kan stelen ?
 

23/01/2006 21:48:00
Quote Anchor link
niemand die een idee heeft ?
 
Grizz

Grizz

23/01/2006 23:39:00
Quote Anchor link
oke andere vraag... weet iemand hoe je mysql injecties uit moet voeren ?
 
- SanThe -

- SanThe -

23/01/2006 23:47:00
Quote Anchor link
Met Google zijn veel voorbeelden met uitleg te vinden.
 
Kalle P

Kalle P

23/01/2006 23:49:00
Quote Anchor link
google is je vriend.
 
Jan Koehoorn

Jan Koehoorn

23/01/2006 23:56:00
Quote Anchor link
Voorbeeld van MySQL injection:

SELECT password
FROM table
WHERE field = '$password';

Hier bij ga je er vanuit dat iemand een password invult. Maar stel nu dat diegene dit als password invult:

'blabla' OR 'iets'='iets'

dan wordt je query:

SELECT password
FROM table
WHERE field = 'blabla' OR 'iets'='iets'

Via de waarde uit het formulier wordt er een OR aan je query toegevoegd met een voorwaarde die altijd true is ('iets' = 'iets')
 
Grizz

Grizz

24/01/2006 00:00:00
Quote Anchor link
dat voer je gewoon in in een textfield ?
 
Grizz

Grizz

24/01/2006 00:00:00
Quote Anchor link
want ik ben nieusgierig als ik op mn eigen site mysql injection uit kan voeren...
 
- SanThe -

- SanThe -

24/01/2006 00:06:00
Quote Anchor link
En als je het een beetje door krijgt dan kan je ook nog gaan kijken bij E-mail Injection. Want dat bestaat ook nog.
 

24/01/2006 08:00:00
Quote Anchor link
Alleen dát schijnt een stuk moeilijker tegen te houden zijn...
 
Jan Koehoorn

Jan Koehoorn

24/01/2006 09:45:00
Quote Anchor link
Klopt, maar het wordt wel steeds actueler. Een site van een van mijn klanten heeft er al last van, dus het wordt echt tijd om een goede manier te ontdekken.

De ellende met e-mail injection is dat het geen tekortkoming van PHP is, maar van SMTP en MIME.
Zie deze pagina voor meer uitleg.
 

Pagina: 1 2 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.