Veiligheid Includes"

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Software developer - C Sharp

Functie omschrijving Heb jij interesse in het programmeren en ontwikkelen van software? En heb jij enige ervaring met Oracle databases en PL/SQL? Wij zijn voor een leuke opdrachtgever in omgeving Naaldwijk op zoek naar een software ontwikkelaar die graag werkt met C#, JAVA of Oracle. Wij zoeken iemand die breed inzetbaar is en die aan veel verschillende applicaties wilt werken. Als software developer werk je met je collega's samen in een leuk en informeel team aan het (her)ontwerpen van bedrijfssystemen. Je houdt je bezig met het ontwikkelen van REST API's en je onderhoudt applicaties in Oracle PL/SQL en APEX. Vind

Bekijk vacature »

Medior/senior front end developer

Functie Vanwege de groei binnen het bedrijf zijn ze op zoek naar een Technische front end developer. Momenteel hun front end back end team gescheiden aan het werk. Hier willen ze verandering in krijgen. Omdat ook veel interne applicaties ontwikkeld worden zoeken ze iemand die hen kan helpen om de interne applicaties te voorzien van de juiste Vue.js componenten. Zodoende willen ze de interactie tussen front end en back end versoepelen en de volgende stap binnen het platform gaan zetten. Deze componenten die jij ontwikkeld zullen in elk project gebruikt worden. Het back end team bestaat momenteel uit 8 ontwikkelaars

Bekijk vacature »

Software developer - senior

Functie omschrijving Voor een echt softwarebedrijf in omgeving Gouda zijn wij op zoek naar versterking voor de afdeling Software Development! Ben jij op zoek naar een werkgever waar meerdere software developers werken aan interessante projecten? Ben jij op zoek naar een werkgever waar je onderdeel wordt van een team dat echt passie heeft voor het ontwikkelen van software? Dan ben je hier aan het juiste adres! Als softwareontwikkelaar kom je terecht bij een onafhankelijk, door kwaliteit gedreven, doortastend en daarbij op een Agile wijze werkend bedrijf. Ben jij een expert in het vertalen van Componenten van Functionaliteit naar Business lagen?

Bekijk vacature »

Medior .NET developer

Functie Jij gaat als Medior .NET ontwikkelaar aan de slag in ons scrumteam met 6 developers die gepassioneerd en actief bezig zijn om onze spelers kwalitatieve en mooie spelervaringen aan te bieden. Als medior .NET developer ga jij werken aan een technisch hoogwaardig platform welke bezoekerspieken verwerkt van tienduizenden tot honderdduizenden gebruikers per minuut! Ons scrumteam werkt in drie wekelijkse sprints en wij beginnen iedere ochtend met een stand-up. Jij werkt bij ons met C# .NET, .NET Core, React.JS, Xamarin, Azure, Docker en Kubernetes. Wij hechten enorm veel waarde aan het leveren van hoogwaardige en kwalitatieve code. Zodra jij de

Bekijk vacature »

.NET Developer gezocht!

Functie omschrijving Wij zijn op zoek naar een .NET Developer! Wil jij werken voor een internationaal bedrijf waar je legio mogelijkheden krijgt als Software Ontwikkelaar? Grijp nu je kans en kijk snel of jouw vaardigheden aansluiten bij onderstaand profiel! Je kunt een uitdagende rol gaan vervullen als .NET Developer binnen een internationaal bedrijf dat gevestigd is in omgeving Bergen. Dit bedrijf is zeer vooruitstrevend en verricht betekenisvol werk. Binnen dit bedrijf wordt gewerkt aan de productie en ontwikkeling van medische middelen. Als .NET Developer ga jij je bezig houden met het volgende: Je wordt betrokken bij alle fasen van software

Bekijk vacature »

PHP Developer

Functie omschrijving Als PHP Developer ga jij aan de slag met uitdagende software projecten. Jij gaat in deze functie software applicaties ontwikkelen. Deze software projecten zijn heel divers, en deze organisatie maakt software, van A tot Z. Klanten kunnen in elke sector werkzaam zijn, van profit tot non-profit. Deze software bouw je vooral in PHP en specifiek Laravel. Dit framework kent dus geen geheimen voor jou. De software die jij gaat ontwikkelen is heel divers, van urenregistratiesystemen tot compleet geautomatiseerde tools. In deze veelzijdige functie ga jij je zeker niet vervelen, elke dag bestaat weer uit nieuwe uitdagingen. Bedrijfsprofiel Deze

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Full Stack Developer/ Applicatie Ontwikkelaar

Wat jij doet Als Applicatie Ontwikkelaar ben je onderdeel van het team die de Rimote omgeving ontwikkeld en onderhoud. Hierbij kan je denk aan de cloud, on premise en webapplicaties welke worden gebruikt in bijvoorbeeld industriële bakkerijen, biogasinstallaties en kwekerijen. Deze applicaties verzorgen (remote) de aansturing en monitoring van processen, machines en robots. Van a tot z ben je betrokken bij projecten. Dit betekent vanaf ontwerp tot oplevering. Je moet samen met jouw team een goed product neer zetten. Dit begint met het opzetten van het ontwerp. De basis van de software moet staan als een huis. Daarvoor moet jij

Bekijk vacature »

Java developer (remote)

Functie Wat ga je doen als Java Developer? Jij als Java ontwikkelaar komt te werken in 1 van onze SCRUM teams. Momenteel werken er zo’n 30 ontwikkelaars binnen onze organisatie waarbij jij de brug slaat tussen het bouwen van verschillende functionaliteiten binnen onze applicaties en deze vervolgens te integreren in onze centrale hub. Je start je dag om 9 uur met een stand up en dan pak je jouw taken op voor de dag. Hieronder een aantal taken die jij zal uitvoeren: – Het bedenken en uitbouwen van features binnen de verschillende applicaties – Onderhouden van CI/CD pipelines – Bezighouden

Bekijk vacature »

Senior Java developer

Dit ga je doen Jouw taken als Senior Java Developer zijn: Het maken van strategische keuzes omtrent de nieuwbouw van applicaties; Het maken van technische ontwerpen; Hands-on mee ontwikkelen met het team (met o.a. Java FX, JDBC, SQL, REST, Jax-RS, JSON, Maven, JUnit en Spring (boot)); Reviewen van code en feedback geven op collega developers; Analyseren en oplossen van bugs/incidenten door het onderlinge verband te kunnen leggen van verschillende losstaande systemen. Hier ga je werken Het bedrijf waar je als Senior Java Developer komt te werken staat internationaal bekend om het testen van bodemstructuren door middel van echotechnieken en beeldherkenning.

Bekijk vacature »

Front-end Developer

Functie omschrijving Gezocht front-end developer! Voor een toffe organisatie in de regio Rhenen zij wij op zoek naar een front-end developer die de eindverantwoordelijkheid op zich neemt van alles wat met design te maken heeft. In deze functie heb je een adviserende rol en beschik je over een grote dosis vakinhoudelijke kennis. Samen met collega’s en klanten overleg je om aangeleverde designs om te zetten naar unieke concepten. Zo draag jij je steentje bij aan de groeiambities van de klant. Voor klanten wordt jij het vaste aanspreekpunt als het gaat over planningen hierin houdt je alle betrokkenen goed op de

Bekijk vacature »

Back-End Web Developer

Als Back-End Web Developer bij Coolblue zorg je ervoor dat onze webshops elke dag een beetje beter zijn. Wat doe je als Back-End Web Developer bij Coolblue? Als Back-End Web Developer werk je met andere development teams samen om onze webshop zo optimaal mogelijk te laten werken en onze klanten blij te maken. Als backend developer weet je de weg in PHP, kan je in Typescript een microservice op zetten of ben je bereid om dit te leren. Ook Web Backend Developer worden bij Coolblue? Lees hieronder of het bij je past. Dit vind je leuk om te doen PHP

Bekijk vacature »

.NET developer

Functie Als ervaren .NET ontwikkelaar ontbreekt er aan passie en motivatie niks. Jij bent communicatief sterk en pakt iedere uitdaging dan ook met beide handen aan. Op projectbasis ga jij met je team of met enkele andere ontwikkelaars intern aan de slag bij diverse partners. Op basis van het project ga jij aan de slag en zijn de werkzaamheden en technieken erg divers. Jouw werkgever stelt jouw ontwikkeling hierin voorop, zo krijg je een vast vertrouwenspersoon die één keer in de maand op locatie van jouw project zal kijken hoe het gaat en of er eventuele aandachtspunten zijn. Daarnaast krijg

Bekijk vacature »

Software Developer

Functie omschrijving Veel begeleiding en de kans om je verder te ontwikkelen als software developer. Dat kunnen wij jou bieden bij deelname aan deze leuke traineeship. Je krijgt een mentor toegewezen die jou alle kneepjes van het vak leert. Heb jij al wat ervaring als software developer? Daar worden wij heel blij van! Lees snel verder! Bedrijfsprofiel Als software developer neem je deel aan een trainings programma in de omgeving van Haarlem waar je persoonlijk wordt begeleidt, zodat je alle kneepjes van het vak leert. Aan de hand van jouw kennis en ervaring krijg je een persoonlijk opleidingstraject. Je gaat

Bekijk vacature »

(Junior) Back-end Ontwikkelaar

Functie omschrijving We are looking for a dutch native speaker Altijd al willen werken bij een organisatie, die maatwerk applicaties bouwt, die echt impact hebben in de maatschappij? Dit is je kans. Voor een kleine organisatie in de regio van Eindhoven ben ik op zoek naar een C# Ontwikkelaar. Jij gaat aan de slag met de ontwikkeling van maatwerk software en applicaties. Deze organisatie werkt voor grote organisaties in Nederland, maar ook voor het MKB. De projecten waar je aan gaat werken zijn erg divers, waardoor je werk uitdagend blijft en je erg veel kan leren. Verder ga je aan

Bekijk vacature »

10/02/2005 21:20:00
Quote Anchor link
Nu hoorde ik dat het onveilig is om includes te gebruiken ..
mijn vraag is simpel:

Geld dit aleen als je includes voor eenmenu etc gbruikt, of geld dit ook als j gewoon een include gebruikt om bijvoorbeeld een shoutbox of poll in je pagina te plaatsen.?
 
PHP hulp

PHP hulp

15/11/2024 17:16:40
 
Alfred -

Alfred -

10/02/2005 21:27:00
Quote Anchor link
Je maakt het zelf zo veilig je wil...
ik zie er niet bepaald veel onveiligs...
Andere dan weer wel :)
Gewoon zorgen dat de gebruiker niet kan manipuleren welke files er included worden... ;)
 
Baken

Baken

10/02/2005 21:29:00
Quote Anchor link
Als je een Poll die gehost is op JOUW pagina / host dan is er denk ik niet veel aan de hand. Wanneer je het via een andere site / iemand anders kan het aanpassen, dan kunnen ze idd je hele site slopen... :-() maar zal vast niet gebeuren...

Jelmer
 

10/02/2005 21:44:00
Quote Anchor link
Voor de veiligheid zou dit :

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
<?php include("$id.php"); ?>


naar dit worden gezet:

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
<?php
$id
= addslashes($id);
$dir = $_SERVER['DOCUMENT_ROOT'] .'/pages/';
@
include ($dir . $id .'.php');
?>


?????????????????????

ik zie hier niet echt het onveilige van in , tenzij het als een menu word gebruikt zoals site.com/id=pagina1

dan zouden mensen dus een url erchter kunnen plakken .. maar volgens verschillende sites is de normale include onveilig ... wat vinden jullie hiervan .. dikke onzin ofniet?
 
Bo az

Bo az

10/02/2005 21:49:00
Quote Anchor link
Dat een include onveilig is slaat volgens mij nergens op, tenzij deze door de gebruiken via bv GET aan te passen is

(
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
<? include($_GET['page']) ?>
)

Maar het is erg simpel om ook dit veilig te maken, namelijk met:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
<? if(file_exists($_GET['page'])) ?>

deze geeft namelijk alleen true als je file ook op de zelfde server staat.
 

10/02/2005 22:06:00
Quote Anchor link
Bedank voor je reply, ik dacht persoonlijk ook al dat het onzin zou zijn .. ik ben erg op veiligheid gesteld van mijn script en ook de database variables etc.

1 vraagje die denk ik nog wel in dit topic kan :
Ik ben op zoek naar een VEILIG inlog systeem .. nu kan ik htaccess gebruiken , maar daarzitten weer wat onveilige kanten aan zoals : het niet versleutelen an gegevens die worden verstuurd ( pas bij aankomst worden ze in de database versleuteld) en er zijn nog wat anderre zwakke punten ( over algemeen is het wel goedhoor!)
Nu heb ik letterlijk 100 beveiligingen gezien, met sessions,cookies .. whatever.. maar allemaal waren ze toch nog behoorlijk slap.
wten jullie een goed login script dat erg veilig gevonden word? ik zal er nog wel wat aan gaan editen , maar 1 script laten maken kost me iet steveel op dit moment.
 
Bo az

Bo az

10/02/2005 22:14:00
Quote Anchor link
denk dat je het ook kan overdrijven, iemand die kwaad wil, vind altijd wel wat, maar je zou mss wat kunnen maken waarbij de gegevens die worden verzonden al voor het verzenden via javascript in een md5 hash gezet worden?
 
Mitch X

Mitch X

10/02/2005 22:21:00
Quote Anchor link
Boaz:
Dat een include onveilig is slaat volgens mij nergens op, tenzij deze door de gebruiken via bv GET aan te passen is

(
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
<? include($_GET['page']) ?>
)

Maar het is erg simpel om ook dit veilig te maken, namelijk met:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
<? if(file_exists($_GET['page'])) ?>

deze geeft namelijk alleen true als je file ook op de zelfde server staat.

http://nl2.php.net/file_exists:
Tip: As of PHP 5.0.0 this function can also be used with some URL wrappers. Refer to Appendix L for a listing of which wrappers support stat() family of functionality.
Gewijzigd op 10/02/2005 22:21:00 door Mitch X
 
Bo az

Bo az

10/02/2005 22:38:00
Quote Anchor link
What evâh
 
Mitch X

Mitch X

10/02/2005 22:59:00
Quote Anchor link
Veilig maken kun je doen door:
1. Een map op je server aan te geven, bijv. 'includes'.
Als iemand dan http://hacker.kill/script.php doet, wordt er op je server naar /includes/http://hacker.kill/script.php gezocht => bestaat niet ;)
2. Zonder .php, wel bij include natuurlijk.
Als iemand http://hacker.kill/script.php opgeeft, wordt dat in je script http://hacker.kill/script.php.php => bestaat niet.
3. Met 'n switch(), als http://hacker.kill/script.php wordt opgegeven wordt het 'default' bestand geïnclude.

En zo kun je doorgaan met verzinnuh :)
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.