Veiligheid Includes"

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

C#.NET Developer

Functieomschrijving Voor een software ontwikkelaar in de omgeving van Vught zijn we op zoek naar een gemotiveerde C# ontwikkelaar. Deel jij hun passie voor development en dan vooral in C#.NET? Dan kan dit wel eens jouw droombaan zijn! Jouw werkzaamheden zullen er ongeveer als volgt uit gaan zien Door de wensen van de klant goed te begrijpen ga jij aan de slag dit om te zetten naar passende oplossingen en werk je deze uit tot een sterk eindproduct. Je gaat je bezighouden met de ontwikkeling van webapplicaties en websites, dit doe je door middel van ASP.NET, MVC Frameworks en C#.

Bekijk vacature »

Front-end Developer vue.js node.js SaaS

Dit ga je doen Het ontwikkelen van nieuwe features die bijdragen aan de groei van de klanten van de organisatie; Je denkt mee over nieuwe innovaties, features en verbeteringen in de applicatiearchitectuur; Je draagt bij aan de continue ontwikkeling van jouw team doordat je elke dag streeft naar het verbeteren van jouw eigen prestaties; Je neemt actief deel aan Scrum meetings en de Frontend Guild. Hier ga je werken Voor een snel groeiend bedrijf de regio Nieuw Vennep zijn wij opzoek naar een ervaren Front-end Developer. De organisatie is actief in de e-commercebranche en ontzorgt haar klanten middels een SaaS-platform.

Bekijk vacature »

Lead Java Developer

Dit ga je doen Je taken bestaan onder andere uit: Het aansturen van een development team bestaande uit 8 collega's op technisch maar ook HR gebied; Het maken van strategische keuzes omtrent de (nieuw)bouw van deze applicatie; Het maken van technische ontwerpen; Hands-on mee ontwikkelen met het team (met o.a. Java, Spring, Angular, REST); Reviewen van code en feedback geven op collega developers. Hier ga je werken Als Lead Software Developer ben je verantwoordelijk voor één van de vier Agile Java ontwikkelteams die bouwen aan technologie die duizenden instanties wereldwijd verbindt. Dit Agile team, data Jira en Confluence gebruikt en

Bekijk vacature »

Senior Front-End Developer

As a Senior Front-end Developer you maintain the balance between creativity and functionality for our webshop, and you coach your fellow developers. How do I become a Senior Front-End Developer at Coolblue? As a Front-end Developer you work on the user-friendliness of our webshop for millions of customers. You enjoy working with the UX Designer to pick up stories. You get energy from coming up with creative solutions and are happy to present this within the team. You are also proud of your work and welcome all feedback. Would you also like to become a Senior Front-End Developer at Coolblue?

Bekijk vacature »

Senior developer (PHP en VB.NET)

Functie De development afdeling bestaat uit 2 teams. Het productteam (10 developers) is verantwoordelijk voor verschillende applicaties met als doel om zoveel mogelijk te automatiseren en uit te werken tot standaard software. Met diverse Solutions Architecten en ervaren developers denken ze voortdurend mee met hun klanten en bouwen ze de basis van het uiteindelijke maatwerk dat wordt geleverd. Hiernaast hebben ze een maatwerk/projectteam. Dit team bestaat momenteel uit 8 developers (junior tot senior) en is verantwoordelijk voor het maatwerk in hun klantprojecten. Momenteel zijn ze op zoek naar een senior developer die aan de slag gaat in het productteam. Hierin

Bekijk vacature »

SQL database ontwikkelaar

Functie omschrijving Ben jij niet bang voor complexe algoritmes? Schikt het schrijven van procedures in T-SQL jouw niet af en heb jij al de nodige informatie in SQL, dan is functie precies wat voor jou! Jouw werkzaamheden gaan er als volgt uit zien: Je gaat werken aan de complexere projecten waar jij van A tot Z bij betrokken bent. Je gaat zorg dragen voor het ontwerp, de ontwikkeling en het updaten van SQL databases. Dit doe je op basis van T-SQL. Jij bent van start tot finish betrokken bij de projecten die jij leidt. Je houdt contact met klanten en

Bekijk vacature »

Senior Front-end Developer

Wordt jij de nieuwe Front end specialist / developer? Dan werk je dagelijks met collega’s aan de mooiste IT-projecten. Sogeti is een organisatie met een goede werksfeer en zo min mogelijk hiërarchische verhoudingen. Deze snelgroeiende groep collega’s krijgt energie van hun vak en dat merk je op de werkvloer. Onze klantenkring is groot en divers, dat vraagt om flexibiliteit van jou. Tegelijkertijd betekent dit dagelijks nieuwe dingen leren én dat geen werkdag hetzelfde is. Natuurlijk krijg jij de mogelijkheid je te certificeren. We organiseren regelmatig technische Meet-ups en doen we veel aan kennisdeling waarbij iedereen welkom is, zowel binnen als

Bekijk vacature »

Software Developer Mendix / Maatschappelijk Betrok

Dit ga je doen Het bouwen van de Mendix applicaties in samenwerking met jouw team of zelfstandig; Werken met Scrum methodiek; Ontwikkelen van vooruitstrevende oplossingen; Meedenken over nieuwe applicaties en ontwikkelingen; On the job eigen maken van de Mendix omgeving. Hier ga je werken Deze dynamische en snelgroeiende organisatie begeeft zich in de recyclingbranche. Zij nemen op duurzame en efficiënte manier de recycling op zich. Vanwege hun snelle groei zijn zij op zoek naar een young professional die zich graag wilt ontwikkelen als Mendix Developer. Je komt te werken binnen een IT team van +/- 15 medewerkers. Het huidige ‘vaste’

Bekijk vacature »

Ontwikkelaar Centrale Monitoring

Ontwikkelaar centrale Monitoring Functieomschrijving Wil jij een bijdrage leveren aan het onderhoud, opzetten en ontwikkelingen van technologieën van SSC-ICT, een van de grootste ICT-dienstverleners van en voor de Rijksoverheid? Je komt als monitorspecialist te werken bij team Operations Management Services. Dit team werkt aan het stabiliseren en waarborgen van een betrouwbare monitoromgeving voor 7 ministeries. Jij begeleidt het implementatieproces van de te monitoren technologieën, onder andere via management packs, connectoren en API's. Je hebt hiervoor veel contact met interne en externe klanten, die hun wensen op het gebied van monitoring aan jou doorgeven. Je beoordeelt deze wensen en komt met

Bekijk vacature »

Backend Developer Scrummaster .NET

Samengevat: Deze werkgever is een ambitieus internetbedrijf met een passie voor digitale communicatie. Ben jij geschikt als Backend Developer? Heb je ervaring met .NET platform? Vaste baan: Backend Developer / SCRUM Master Scrum HBO WO €3.800 - €6.000 Deze werkgever is een innovatief bedrijf met enthousiaste mensen die jarenlang ervaring hebben met het ontwikkelen internet- en intranetoplossingen. Wij houden van korte lijnen en open en eerlijke communicatie. Wij zetten graag onze jarenlange ervaring in om perfect werkende oplossingen te ontwikkelen. Wij ondersteunen dienstverlenende organisaties bij het ontwikkelen en realiseren van een effectief, adaptief communicatieplatform. Je ontwikkelt met ons de meest

Bekijk vacature »

Software Programmeur PHP

Functie Ben jij op zoek naar een nieuwe uitdaging als PHP developer en zoek je een leuke platte organisatie? Lees dan snel verder! Voor een opdrachtgever in omgeving Capelle aan den IJssel dat zich gespecialiseerd heeft in het realiseren van veilige netwerkverbindingen zijn wij op zoek naar een leuke software developer ter versterking van het huidige team. Hoe kan jouw dag er straks uitzien? Je gaat software en webapplicaties ontwikkelen met behulp van de talen PHP, JAVA en Node.js. Je gaat technische klussen uitvoeren op locatie bij klanten. Je onderhoudt contact met de projectleider om er zeker van te zijn

Bekijk vacature »

Creatieve Front-end developer gezocht!

Functie Het front-end team bestaat momenteel uit 4 collega’s en is hard aan het groeien! Samen leveren jullie een essentiële bijdrage aan de applicaties die ze voor hun klanten realiseren. Je werkt in het front-end team samen met de back-end teams en product owners om te zorgen dat de applicaties een fijne gebruikerservaring opleveren. Jouw expertise zorgt ervoor dat de juiste keuzes gemaakt worden qua techniek en ontwerp, van back-end tot aan gebruiker. In samenspraak met je team bepalen jullie de beste keuze voor techniek. Ook is er altijd ruimte om nieuwe technieken te ontdekken. Eisen • Je hebt gedegen

Bekijk vacature »

Junior PHP Developer

Functieomschrijving Junior PHP Developer gezocht! Voor een opdrachtgever in de regio Gelderland zijn wij op zoek naar een Junior PHP Developer die onderdeel gaat worden van het ontwikkelingsteam van deze organisatie. In deze functie ga jij aan de slag met het schrijven van software voor de aansturing van en het managen van windparken en bijbehorende onderdelen. Hiernaast ga jij je bezighouden met het ontwikkelen, testen en onderhouden van diverse webapplicaties. Het team waarin je komt te werken bestaat uit 3 developers, hierdoor krijg je veel verantwoordelijkheid en de kans om jezelf verder te ontwikkelen. Er wordt echter wel van je

Bekijk vacature »

Back end developer Digital Agency

Functie Wij zijn van origine een wordpress bureau, maar sinds 2006 zijn wij dit wel redelijk ontgroeid. Naar mate de jaren verstreken zijn we gegroeid in omvang, maar ook in de complexiteit van opdrachten waarin wij onze klanten kunnen bedienen. Momenteel bestaat onze organisatie uit 4 front end developers, 12 back end developer 3 projectmanagers en een 2 koppig management. Wij zijn een hele informele, bijna familiaire organisatie. Geen strak pak of overhemd, nee gewoon dragen waar jij je prettig bij voelt. De gemiddelde leeftijd ligt tussen de 25 en 30 en wij doen er veel aan om onze hechte

Bekijk vacature »

PHP developer

Functie omschrijving Voor een klein bedrijf in de buurt van Nieuwegein zijn wij per direct op zoek naar een talentvolle PHP developer. Er wordt veel ruimte geboden voor eigen initiateven, waardoor je een mooie stempel kan drukken op jouw eigen werkzaamheden (zowel operationeel als strategisch). Het bedrijf heeft middels externe programmeurs een multimedia platform ontwikkeld, maar willen geleidelijk de ontwikkeling naar binnen halen. Om die reden zoeken zij een communicatieve interne PHP developer die graag meebouwt aan het succesvolle product. Je gaat de volgende werkzaamheden verrichten: Platform beheren en programmeren (PHP, MySQL, JQuery, Javascript, XML & HTML); Communicatie en aansturing

Bekijk vacature »

10/02/2005 21:20:00
Quote Anchor link
Nu hoorde ik dat het onveilig is om includes te gebruiken ..
mijn vraag is simpel:

Geld dit aleen als je includes voor eenmenu etc gbruikt, of geld dit ook als j gewoon een include gebruikt om bijvoorbeeld een shoutbox of poll in je pagina te plaatsen.?
 
PHP hulp

PHP hulp

15/11/2024 13:43:57
 
Alfred -

Alfred -

10/02/2005 21:27:00
Quote Anchor link
Je maakt het zelf zo veilig je wil...
ik zie er niet bepaald veel onveiligs...
Andere dan weer wel :)
Gewoon zorgen dat de gebruiker niet kan manipuleren welke files er included worden... ;)
 
Baken

Baken

10/02/2005 21:29:00
Quote Anchor link
Als je een Poll die gehost is op JOUW pagina / host dan is er denk ik niet veel aan de hand. Wanneer je het via een andere site / iemand anders kan het aanpassen, dan kunnen ze idd je hele site slopen... :-() maar zal vast niet gebeuren...

Jelmer
 

10/02/2005 21:44:00
Quote Anchor link
Voor de veiligheid zou dit :

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
<?php include("$id.php"); ?>


naar dit worden gezet:

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
<?php
$id
= addslashes($id);
$dir = $_SERVER['DOCUMENT_ROOT'] .'/pages/';
@
include ($dir . $id .'.php');
?>


?????????????????????

ik zie hier niet echt het onveilige van in , tenzij het als een menu word gebruikt zoals site.com/id=pagina1

dan zouden mensen dus een url erchter kunnen plakken .. maar volgens verschillende sites is de normale include onveilig ... wat vinden jullie hiervan .. dikke onzin ofniet?
 
Bo az

Bo az

10/02/2005 21:49:00
Quote Anchor link
Dat een include onveilig is slaat volgens mij nergens op, tenzij deze door de gebruiken via bv GET aan te passen is

(
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
<? include($_GET['page']) ?>
)

Maar het is erg simpel om ook dit veilig te maken, namelijk met:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
<? if(file_exists($_GET['page'])) ?>

deze geeft namelijk alleen true als je file ook op de zelfde server staat.
 

10/02/2005 22:06:00
Quote Anchor link
Bedank voor je reply, ik dacht persoonlijk ook al dat het onzin zou zijn .. ik ben erg op veiligheid gesteld van mijn script en ook de database variables etc.

1 vraagje die denk ik nog wel in dit topic kan :
Ik ben op zoek naar een VEILIG inlog systeem .. nu kan ik htaccess gebruiken , maar daarzitten weer wat onveilige kanten aan zoals : het niet versleutelen an gegevens die worden verstuurd ( pas bij aankomst worden ze in de database versleuteld) en er zijn nog wat anderre zwakke punten ( over algemeen is het wel goedhoor!)
Nu heb ik letterlijk 100 beveiligingen gezien, met sessions,cookies .. whatever.. maar allemaal waren ze toch nog behoorlijk slap.
wten jullie een goed login script dat erg veilig gevonden word? ik zal er nog wel wat aan gaan editen , maar 1 script laten maken kost me iet steveel op dit moment.
 
Bo az

Bo az

10/02/2005 22:14:00
Quote Anchor link
denk dat je het ook kan overdrijven, iemand die kwaad wil, vind altijd wel wat, maar je zou mss wat kunnen maken waarbij de gegevens die worden verzonden al voor het verzenden via javascript in een md5 hash gezet worden?
 
Mitch X

Mitch X

10/02/2005 22:21:00
Quote Anchor link
Boaz:
Dat een include onveilig is slaat volgens mij nergens op, tenzij deze door de gebruiken via bv GET aan te passen is

(
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
<? include($_GET['page']) ?>
)

Maar het is erg simpel om ook dit veilig te maken, namelijk met:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
<? if(file_exists($_GET['page'])) ?>

deze geeft namelijk alleen true als je file ook op de zelfde server staat.

http://nl2.php.net/file_exists:
Tip: As of PHP 5.0.0 this function can also be used with some URL wrappers. Refer to Appendix L for a listing of which wrappers support stat() family of functionality.
Gewijzigd op 10/02/2005 22:21:00 door Mitch X
 
Bo az

Bo az

10/02/2005 22:38:00
Quote Anchor link
What evâh
 
Mitch X

Mitch X

10/02/2005 22:59:00
Quote Anchor link
Veilig maken kun je doen door:
1. Een map op je server aan te geven, bijv. 'includes'.
Als iemand dan http://hacker.kill/script.php doet, wordt er op je server naar /includes/http://hacker.kill/script.php gezocht => bestaat niet ;)
2. Zonder .php, wel bij include natuurlijk.
Als iemand http://hacker.kill/script.php opgeeft, wordt dat in je script http://hacker.kill/script.php.php => bestaat niet.
3. Met 'n switch(), als http://hacker.kill/script.php wordt opgegeven wordt het 'default' bestand geïnclude.

En zo kun je doorgaan met verzinnuh :)
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.