Veilig

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Laravel developer

Zie jij mogelijkheden om onze tooling technisch te verbeteren en uit te bouwen? Over Jobmatix Jobmatix is een innovatieve en internationale speler op het gebied van jobmarketing. Onze jobmarketing automation tool helpt organisaties bij het aantrekken van nieuw talent door vacatures digitaal, geautomatiseerd en op een efficiënte manier te adverteren en onder de aandacht te brengen bij de doelgroep op 25+ jobboards. Volledig performance-based, waarbij organisaties betalen op basis van cost per click of cost per applicant. Maandelijks wordt onze jobmarketing automation tool al gebruikt door vele directe werkgevers, intermediairs en mediabureaus, waaronder Picnic, Rijkswaterstaat, AdverOnline, Schiphol, DPA, Teleperformance en

Bekijk vacature »

T-SQL Database developer

Functie omschrijving Ben jij een ETL database specialist? Houd jij ervan om te puzzelen met Databases, Query's & Stored procedures? Zoek jij uitdaging, vrijheid en verantwoordelijkheid? Zoek dan niet verder! Wij zijn per direct op zoek naar medior en senior database developers. Je gaat werken voor een relatief klein softwarebedrijf in omgeving Tilburg. Samen met 12 collega's (allemaal techneuten), ga jij je bezig houden met het bouwen en/of onderhouden van database software. Deze software wordt internationaal ingezet voor het automatiseren van logistieke processen. Jouw werkzaamheden gaan er als volgt uit zien: Je bent in een klein team met developers, verantwoordelijk

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Senior Front end developer Angular

Functie Er zijn momenteel 5 SCRUM-teams waarvan drie gefocust zijn op DevOps en de huidige projecten en twee op innovatie van de platformen. Jij zal onderdeel worden van het innovatie Scrum team. De 2 multidisciplinaire innovatie teams bestaan momenteel uit 14 werknemers. Jij als senior Front end developer wordt onderdeel van onze innovatieteams. De innovatieteams houden zich bezig met het door ontwikkelen van de huidige producten en denken na over nieuwe functionaliteiten. Binnen de rol van Front end developer krijg je veel vrijheid en kan je je dag zelf indelen. Dingen waar jij je dagelijks mee bezig zult houden is

Bekijk vacature »

Mendix Consultant / Developer

Dit ga je doen Het in kaart brengen en analyseren van de functionele wensen van de klant rondom Mendix applicaties; Het fungeren als sparringpartner voor de (interne) klanten; Het opstellen van requirements en het vertalen hiervan naar technische mogelijkheden; Het opstellen van user stories; Het bouwen van de Mendix applicaties in samenwerking met jouw team of zelfstandig; Het testen van op te leveren software en het zorg dragen voor de implementatie; Trainen van gebruikers in het gebruik van de applicatie; Werken in een Agile omgeving. Hier ga je werken De organisatie begeeft zich in de retail branche en focust zich

Bekijk vacature »

Als Front-end developer bijdragen aan het onderwij

Functie Als front-end developer om je terecht in een team van goede en ervaren developers, en ga je werken aan de software die door miljoenen mensen gebruikt wordt. Je bent in staat om designs effectief te vertalen naar werkende feautures en hebt oog voor een goede UX van het product. Je staat voor clean code en goede documentatie. Je ziet toegevoegde waarde in het beoordelen van het werk van collega’s om zo samen te streven naar hoge kwaliteit software en code. Je dagelijkse werk bestaat uit het werken aan componenten in de Storybook. Het verbeteren en refactoren van de huidige

Bekijk vacature »

C#.NET/Unity Developer

Functieomschrijving Voor een gewaardeerde werkgever in de omgeving van Breda zijn wij op zoek naar een software ontwikkelaar. Dit bedrijf houdt zich bezig met de ontwikkeling van WMS Software (C#/Unity & SQL). Past dit bij jou? Lees snel verder! Jouw werkzaamheden zullen er als volgt uitzien: Je werkt aan innovatieve softwareoplossingen voor het verbeteren en/of vernieuwen van processen; Samen met 6 applicatieontwikkelaars hebben jullie de verantwoordelijkheid voor de uitbreiding en ontwikkeling van de webapplicaties; Het uitvoeren van updates/aanpassingen aan de huidig draaiende applicaties; Je bent een luisterend oor naar klanten en vertaalt hun wensen door naar bruikbare software. Bedrijfsprofiel Wie

Bekijk vacature »

C++ Developer

Functieomschrijving Ben jij als software engineer toe aan een nieuwe uitdaging? Dan zijn wij op zoek naar jou! Voor het maken van de procesbesturingsoftware gebruiken onze projectteams een in C++ en C# geschreven tool. Dit is een gedistribueerd object framework wat alle kernfuncties biedt voor een procesautomatisering. Verder zullen jouw werkzaamheden o.a. bestaan uit: Analyseren van vragen en wensen van gebruikers en deze vertalen naar een functioneel ontwerp; Ontwerpen, programmeren en testen van productaanpassingen; Implementeren van nieuwe productreleases in de projectteams; Continu toetsen van het effect van nieuwe releases op andere tools en processen; Inzichtelijk maken van voortgang omtrent softwarewerkzaamheden,

Bekijk vacature »

Database Developer

Functieomschrijving Heb jij ongeveer 3 jaar ervaring als Database Developer met MS SQL of een vergelijkbare database? Wil jij werken voor een ambitieuze werkgever in regio Tilburg waar jij volledig de mogelijkheid krijgt jezelf te ontwikkelen? Lees dan snel verder! Hoe ziet jouw takenpakket eruit? Je gaat projecten gedurende het hele proces begeleiden. Je sluit aan bij afspraken met klanten om hun processen helder te krijgen. Vervolgens voer jij het project uit en zorgt dat dit zo goed mogelijk verloopt; Je werkt aan nieuwe softwareoplossingen die de logistieke processen verbeteren of vernieuwen; Je houdt je bezig met het ontwikkelen van

Bekijk vacature »

Junior/medior PHP developer Onderwijssector

Functie Momenteel zijn ze op zoek naar een developer die, veelal fullstack, mee gaat werken aan de ontwikkeling van de producten en zo helpt aan de uitvoering van hun ontwikkelprojecten. Je komt te werken binnen hun development team bestaande uit 6 ontwikkelaars. Ze staan zowel open voor meer junior als medior/senior developers. Je kunt snel veel verantwoordelijkheid krijgen en doorgroeien binnen het bedrijf. Bovendien ben je betrokken bij het bepalen van de product roadmap en de inbreng van (nieuwe) technologieën. De applicaties waaraan je werk worden gebruikt op onderwijsinstellingen door heel Nederland. De tech-stack bestaat voornamelijk uit Laravel (PHP), Vue.js

Bekijk vacature »

Java developer

Functie Je gaat aan de slag als Tester voor een aantal mooie projecten. Je komt terecht in een DevOps team waar jij aan de slag gaat om de kwaliteit te waarborgen omtrent de maatwerk software voor de klanten. Je draait je hand er niet voor om de adviserende rol te bekleden op het gebied van testautomatisering en het opzetten van testframeworks. Zoals aangegeven ga je daadwerkelijk in het eigen team aan de slag en is het daarnaast ook gebruikelijk bij de klanten op locatie te komen om te werken aan de opdrachten. Je krijgt zodoende echt een mooie kijk in

Bekijk vacature »

Front-end Developer

Dit ga je doen Het onderhouden, ontwikkelen en testen van front-end software van diverse klant- en medewerkersapplicaties; Het ontwikkelen van maatwerk front-end oplossingen in Vue.js en participeren in een scrumteam; Mede-verantwoordelijk voor het begeleiden en coachen van drie junior front-end developers; Verantwoordelijk voor code-reviews en het opstellen van de juiste documentatie zoals userstories en API ontwerp; Participeren in diverse projecten t.b.v. optimalisatie van diverse applicaties; Het opzetten van API koppelingen met externe applicaties. Hier ga je werken Betreffende organisatie is gevestigd in de regio van Swifterbant en is al ruim 20 jaar lang bedreven in het ontwikkelen en aanbieden van

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Java/Kotlin Developer

Java/Kotlin Developer Ben jij een ervaren Java/Kotlin developer met een passie voor het automatiseren van bedrijfsprocessen? Wil je graag deelnemen aan uitdagende projecten bij aansprekende klanten? En ben je op zoek naar een professioneel, ambitieus en dynamisch bedrijf om je carrière verder te ontwikkelen? Kom dan ons team bij Ritense in Amsterdam versterken! Zo ziet de functie eruit: Als Java/Kotlin developer bij Ritense ben je verantwoordelijk voor de ontwikkeling en implementatie van applicaties die bedrijfsprocessen automatiseren, zodat onze klanten slimmer, efficiënter en klantgerichter kunnen werken. Als developer ben je in de lead en zorg je voor de correcte oplevering van

Bekijk vacature »
Tim Groot

Tim Groot

14/02/2008 16:17:00
Quote Anchor link
Beste leden,

ik heb een aantal vragen:


Wat is veiliger?

* een config bestandje CHMODD 0777 geven of de gegevens in de database opslaan?

***********************
Alternatief voor:

MD5, zoals jullie weten is dit niet echt veilig meer...wat kan ik dan het beste gebruike als aternatief voor wachtwoorden etc.

***********************
Is het veilig om:

Een .htaccess bestandje te CHMODDEN tot 0777? dit omdat ik met modrewrite werk en ik een CMS systeem aan het maken ben waarbij er dus soms een pagina toegevoegd moet kunnen worden via admin.paneel.

*********************

Thanx alvast
 
PHP hulp

PHP hulp

01/11/2024 01:37:36
 
Gerben Jacobs

Gerben Jacobs

14/02/2008 16:20:00
Quote Anchor link
Je bedoelt .htpassword etc?

Umm, ik heb geen idee.

p.s. MD5 is niet heeeel onveilig hoor. Als jij een moeilijke string hebt is dat heel moeilijk te achterhalen.
 
Jens V

Jens V

14/02/2008 16:20:00
Quote Anchor link
Waarom wil je een config bestandje CHMODen naar 0777?
Sla in je configbestandje je databasegegevens op, en in de database de rest?
Dat is toch meer dan genoeg?

Btw, md5 is wel nog veilig... Naar mijn wete is de source ervan nog altijd niet uitgelekt...

Jens
 
Frank -

Frank -

14/02/2008 16:30:00
Quote Anchor link
md5 is voor de gemiddelde website meer dan genoeg. Het probleem zit hem meer in onveilige (lees: korte en weinig gevarieerde) wachtwoorden. Wanneer jouw website en jouw database goed zijn beveiligd, kan niemand de md5-hash achterhalen, ze kunnen daar niet bijkomen.

Dat md5 voor banken e.d. niet meer voldoet, dat is een feit, er zijn slimme methodes om een hash na te maken. Dat geldt inmiddels ook voor sha1, maar zoals voor iedere methode, veiligheid staat of valt met de input: het wachtwoord in dit geval.

Wat md5 met een source heeft te maken, is mij een raadsel.
 
Tim Groot

Tim Groot

14/02/2008 16:33:00
Quote Anchor link
@jens
#waarom ik het config bestandje wil CHMODDEN is omdat het een CMS syteem is waarbij het dus aanpasbaar moet zijn via adminpaneel
#Er zijn al genoeg mogelijkheden om je md5 code te laten/kunnen cracken...met 98% kans op crack..Dus ik ben hier nogal huiverig voor.

@gerben
ik gebruik een modrewrite functie in .htaccess (is een vergelijkbaar iets als .htpw) hierbij overschrijf ik de normale link zo:

De oude link:

http://www.site.nl/?page=pagina.php

naar:

http://www.site.nl/php/titel/
 
Gerben Jacobs

Gerben Jacobs

14/02/2008 16:36:00
Quote Anchor link
Er zijn geen md5-hash crackers. Dit zijn alleen databases met voorbeelden.. en dat is dat brute forcen.

Maar als je er voor zorgt dat de passwoorden goed zijn en bijvoorbeeld een salt meegeeft, dan is 'r niks aan de hand.
 
Tim Groot

Tim Groot

14/02/2008 16:44:00
Quote Anchor link
ok een salt...dat is een optie dan bedoel je:

$combi = "1234asdf1132431sasdaa";
$pw = md5($_POST['pw']sha1($combi));

??
 
Robert Deiman

Robert Deiman

14/02/2008 16:57:00
Quote Anchor link
Ik gooi zelf vaak een gegenereerde salt (dus de salt wisselt, ook qua lengte) in de database bij een user. In die salt zitten Altijd speciale tekens, wat het cracken van een hash al weer lastiger maakt, of in elk geval duurt het langer.

Bij inloggen wordt het pwd samengevoegd met de salt voor de specifieke user, komt die dan overeen dan moet het haast goed zitten. Daarnaast, komt een hacker erachter (bij gebruik van 1 unieke salt) wat de salt is, dan wordt het cracken al weeer een stuk gemakkelijker. Daarom die unieke salt.
 
Tim Groot

Tim Groot

14/02/2008 17:02:00
Quote Anchor link
ok heel goed...dus dan sla je de salt apart op in de db onder users? en verwerkt in het wachtwoord?
en als ik het dan goed begrijp:

bij inloggen vraag je om login... vraag je om het wachtwoord en login...
de salt haal je dus weer op uit de db en controlleerd het wachtwoord en de salt tesamen
Gewijzigd op 01/01/1970 01:00:00 door Tim Groot
 
Tim Groot

Tim Groot

14/02/2008 17:04:00
Quote Anchor link
ok ik denk dat het md5 verhaal wel goed komt nu de andere vragen nog..: who knows?

Wat is veiliger?

* een config bestandje CHMODD 0777 geven of de gegevens in de database opslaan?

***********************
Is het veilig om:

Een .htaccess bestandje te CHMODDEN tot 0777? dit omdat ik met modrewrite werk en ik een CMS systeem aan het maken ben waarbij er dus soms een pagina toegevoegd moet kunnen worden via admin.paneel.

*********************
 
Frank -

Frank -

14/02/2008 17:09:00
Quote Anchor link
Een bestand geef je geen 0777-rechten, dat is smeken om hacks.
 
Tim Groot

Tim Groot

14/02/2008 17:17:00
Quote Anchor link
ok...dus dan is het het beste het op te slaan in de database

*************************

En voor die chmodd moet ik dan maar wat anders gaan verzinnen.

***********************


thanx
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.