cookie beveiligen

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Back-end Developer (Permanent position with the em

Bedrijfsomschrijving Dutch specialist in technical installation materials. Functieomschrijving Purpose of the position: Our client is looking for a Back-end Developer who, together with the rest of the energetic and dynamic team, is responsible for the development and management of the website. This not only concerns the development and management of the current website, but also the development of a new Headless Commerce Platform to keep the customer's website Future proof. Within the IT department, there is a real DevOps culture and the commerce team is at the forefront and tries to implement continuous improvements. Most important tasks: ï‚· Designing and

Bekijk vacature »

Software Programmeur

Functie omschrijving Voor een informele club in omgeving Delft zijn wij op zoek naar versterking. Ben jij op zoek naar een nieuwe uitdaging als Software Programmeur lees dan snel verder! Als ontwikkelaar kom je terecht op een afdeling van 6 medewerkers. Werkzaamheden Programmeur Je bent bezig met het ontwikkelen van software en webapplicaties. Je kunt technische klussen uitvoeren op locatie. Je onderhoudt contact met de projectleider om er zeker van te zijn dat een project goed verloopt. Je zult klanten ondersteunen. Verder zul je technische ontwerpen en gebruikersdocumentaties schrijven en deze onderhouden. Er wordt voornamelijk gewerkt met PHP, Java en

Bekijk vacature »

Front end developer

Functie Jij als front end developer gaat werken binnen de teams van onze klant, uiteraard met alle moderne technieken. Opdrachten worden echt gericht op jouw leerdoelen en jouw behoeftes. Wij hebben een omgeving gecreëerd waarin je echt jezelf kan zijn en waar echt gekeken wordt naar jouw voorkeuren. Maak je een fout? Geen probleem, leer ervan en dan ga weer door. Door de variëteit aan werk kun je in verschillende omgevingen een kijkje nemen en dus jezelf snel ontwikkelen. Eisen Je bent communicatief vaardig en houdt van een dynamische omgeving Je hebt HBO werk- en denkniveau Je hebt gedegen kennis

Bekijk vacature »

Senior PHP developer/ Software Architect

Functie Momenteel zijn ze op zoek naar een ervaren PHP developer die zichzelf graag bezighoudt met zaken als architectuur en de algehele verbetering van structuren en standaarden. Het is eigenlijk meer operationeel als uitvoerend omdat je bezig gaat met zaken als het verder uitrollen en verbeteren van testautomatisering, codereviews, tickets en de doorloop hiervan en architectuurkeuzes. Mocht je hiernaast ook wat DevOps kennis meenemen is dit mooi meegenomen! Vanwege het kleine team maar de wereldwijde impact die zij leveren is er veel focus op kwaliteit. In deze functie werk je aan één van hun belangrijkste applicaties. Hierin werk je nauw

Bekijk vacature »

No-Code Betty Blocks ontwikkelaar

Bedrijfsomschrijving Wil jij de bedrijfsprocessen van klanten revolutionair digitaliseren en optimaliseren zonder beperkt te worden door programmeertalen? Kom werken bij een snelgroeiende en professionele organisatie met een gezonde dosis humor en veel vrijheid om jezelf te ontwikkelen. Als No-Code Betty Blocks ontwikkelaar werk je vanuit ons kantoor in het hart van Nederland, je thuiswerkplek of op locatie bij de klant. We faciliteren de juiste trainingen en ondersteuning zodat je een echte Betty Blocks expert wordt. Naast het werk zijn er bij ons bijzondere events, zoals een jaarlijkse zeildag, een zomerse barbecue en een knus kerstdiner om de grillige maanden door

Bekijk vacature »

SQL developer

Functieomschrijving Voor een erkende werkgever in de omgeving van Tilburg zijn wij op zoek naar een ervaren SQL ontwikkelaar. Hier wordt jij mede verantwoordelijk voor zowel de design en implementatie van SQL-databases als voor het verstaan van de processen van klanten naar het vertalen van deze processen naar IT-oplossingen. Jouw takenpakket komt er als volgt uit te zien: Het ontwerpen en implementeren van databaseschema's: Je bent in staat om een database te ontwerpen en de structuur van tabellen, relaties, indexen en andere objecten te definiëren; Het schrijven van complexe SQL-query's: Je kunt complexe query's schrijven om gegevens uit de database

Bekijk vacature »

Als Front-end developer werken aan apps voor het o

Functie Als Front-end developer werk je intensief samen met 1 van de UX-designers en denk je mee over de gebruiksvriendelijkheid en design van onze web- en mobile apps. Je bent betrokken bij sessies met gebruikers om designs te valideren en usability van de app-in-wording te testen. Vervolgens gebruik je dit om samen met je team waarin ook back-end (.NET) developers zitten, te zorgen voor de realisatie van de best mogelijke apps voor studenten en docenten. Eisen • Je hebt een hands-on development en coding mind-set en werkt graag aan een high quality code base welke je consequent onderhouden kan worden

Bekijk vacature »

Ervaren Software Developer

Functie omschrijving Ben jij een ervaren Software Developer, en heb je ervaring met technieken zoals C#, MS Access & SQL? Vind jij het leuk om maatwerk software te ontwikkelen voor klanten in een specifieke branche? Dan is dit de baan voor jou! Als ontwikkelaar ben jij samen met een team van 12 collega’s verantwoordelijk voor het bouwen van nieuwe functionaliteiten en het uitbreiden van de core applicatie. Belangrijk is dat je ervaring hebt met C# en MS Access. Je bent flexibel en klantvriendelijk ingesteld, omdat het belangrijk is om de klanten zo goed mogelijk van dienst te kunnen zijn. Thuiswerken

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Software Developer C# .NET

Functie omschrijving Zoek jij een nieuwe uitdaging binnen development waar je komt te werken binnen een flexibel, jong en ondernemend bedrijf? Wij zijn voor deze functie op zoek naar een C# .NET Developer die enthousiast wordt van het aansluiten en begeleiden van (complexe) nieuwe klanten. Verder begeleid je complexe projecten, ben jij iemand die altijd kansen ziet? Dan zoeken wij jou! Verder ga jij je bezighouden met: Het verbeteren van functionaliteiten binnen het dataplatform; Meedenken in oplossingsrichtingen; Werken aan de architectuur; Ontwikkelen van nieuwe technologieën. Bedrijfsprofiel Waar ga je werken? De organisatie waar je voor gaat werken heeft een onafhankelijk

Bekijk vacature »

Software Programmeur PHP - JAVA

Functie Voor een opdrachtgever in omgeving Zoetermeer zijn wij op zoek naar een ontwikkelaar ter versterking van het huidige developers team. Heb jij altijd al willen werken voor een bedrijf, dat veilige netwerkverbindingen levert, door middel van veilige oplossingen, die door middel van de nieuwste technologieën ontwikkelt zijn? Stop dan nu met zoeken! Hoe kan jouw dag er straks uitzien? Je gaat software en webapplicaties ontwikkelen met behulp van de talen C / C++ / PHP. Je gaat technische klussen uitvoeren op locatie bij klanten. Je onderhoudt contact met de projectleider om er zeker van te zijn dat een projecten

Bekijk vacature »

Software Ontwikkelaar .NET te Zaandam

Bedrijfsomschrijving Je komt hier terecht bij een door-en-door softwarebedrijf, waarbinnen meerdere SaaS pakketten worden ontwikkelt voor diverse sectoren. Hierbij kun je denken aan bijvoorbeeld de logistieke en medische branche. Deze organisatie kenmerkt zich door de hoge mate van complexiteit in de applicaties, wat betekent dat jij je hier niet zal gaan vervelen. Integendeel: Jij gaat hier elke dag ontzettend veel leren en je in razend tempo ontwikkelen als C# .Net Developer met focus op back-end. Het team bestaat uit ongeveer 20 personen personen, waarvan het grootste deel zich richt op software development. De sfeer is informeel en professioneel. De producten

Bekijk vacature »

Front End Ontwikkelaar (React)

In het kort Als front end developer ga je aan de slag met maatwerkprojecten voor onze klanten. Denk bijvoorbeeld aan het toevoegen van een machine aan een database of het corrigeren van formulieren voor ingestuurde orders. Voorbeeld van zo’n project is Smart Link. De projecten waar je op ingezet kunt worden liggen binnen het technische domein waar jij als front end developer een grote rol speelt om samen met je back end collega’s de juiste oplossingen te leveren. please note that this particular role requires fluent Dutch language skills. Dit vind je leuk om te doen Het omzetten van designs

Bekijk vacature »

Magento2 Developer

Functie Ben jij een ontwikkelaar en wil jij een volgende stap zetten en als teamlead aan de slag? Lees dan snel verder! Voor een gewilde opdrachtgever in omgeving Delft zijn wij op zoek naar een programmeur die als meewerkend voorman aan de slag wilt gaan. Een developer die een team van twee man aan zal sturen. Jouw werkzaamheden zullen er als volgt uitzien; Ontwikkelen en ontwerpen van API's; Maatwerkoplossingen; Databeveiliging; Optimalisatie webshops; Ontwikkelen technische implementaties voor verbetering database; Aanspreekpunt voor de organisatie en verantwoordelijk voor de aansturing van externe developers. Zoek je veel uitdaging en veelzijdigheid in je werk dan

Bekijk vacature »

C#.NET developer

Functie Het development team bestaat momenteel uit vijf backend C#/.NET ontwikkelaars. Op dit moment zit één ontwikkelaar dedicated op de mobiele applicatie. Als team werk je samen aan het zelf ontwikkelde software platform. Dit bestaat uit zowel apps als websites. Om het systeem door meer dan honderdduizenden gebruikers wordt gebruikt is het bijna vanzelfsprekend dat de kwaliteit van het product hoog moet liggen. Het systeem bestaat uit drie projecten. Je werkt dus aan deze drie projecten waarbij de focus op z’n tijd verschuift. De technieken die worden toegepast zijn o.a. .NET Core, Xamarin, C# en MVC. Je zal dus met

Bekijk vacature »

Pagina: 1 2 volgende »

Bo Bo

Bo Bo

28/10/2008 13:27:00
Quote Anchor link
Hallo halloo,

ik vraag me heel kort en krachtig af hoe ik een cookie het beste kan beveiligen zodat het 100% save is en toch nog gewoon bruikbaar.

ik gebruik cookie om de login te onthouden. Ik heb nu een speciaal wachtwoord om via cookie in te loggen die aan de gebruiker hangt. Maar hoe zouden jullie het doen met encryptie, salt's? en eventueel koppelen aan een ip-adres ofzo?

groetjes bo
 
PHP hulp

PHP hulp

13/11/2024 07:27:00
 
RvW Of toch niet

RvW Of toch niet

28/10/2008 13:29:00
Quote Anchor link
100% save
beetje veel ?
 
Nils Kuijpers

Nils Kuijpers

28/10/2008 13:30:00
Quote Anchor link
Cookies, of wat voor andere user beinvloedbare informatie dan ook, kun je nooit 100% veilig krijgen. Zorg dan ook dat je naast de cookies ook nog andere authenticatie methodes toepast.
Gewijzigd op 01/01/1970 01:00:00 door Nils Kuijpers
 
Bo Bo

Bo Bo

28/10/2008 13:45:00
Quote Anchor link
mjah 100% lukt nooit, maar daarmee wouw ik aan geven dat het gewoon goed veilig moet zijn. in ieder geval hackers zo moeilijk mogelijk maken..

hoe encrypte jullie cookies? base64? zodat hij weer te decode is? of een hash maken met sha1? (bijv sha1( username:cookiepass ) en dan vergelijken in de database?
 
PHP Newbie

PHP Newbie

28/10/2008 14:12:00
Quote Anchor link
Het enige wat je in een cookie zet is een unieke code. Deze unieke code zet je ook in de database en dan kun je in de database de gegevens zetten die opgeslagen moeten worden.

Je kunt bijvoorbeeld ook het IP in de database opslaan. Wanneer het IP-adres in de database niet overeenkomt met het IP adres waarmee op dit moment ingelogd wordt zou er wel eens iets fout kunnen zitten en kun je een bezoeker uiloggen.

Probleem hiermee is dat gebruikers met een laptop die vaak op verschillende locaties zitten steeds opnieuw in moeten loggen.

PHPHulp geeft bijvoorbeeld een melding "Cookies corrupt of incorrect". Ik heb er helemaal geen behoefte aan om dat te weten, log me dan gewoon uit, log ik wel weer in. Die witte pagina met die error melding voegt niets toe en wekt alleen maar ergernis op.
 
RvW Of toch niet

RvW Of toch niet

28/10/2008 14:22:00
Quote Anchor link
$l_sHash = md5($_SERVER['REMOTE_ADDR']);
$l_sHash .= md5($_POST['gebruikernaam']);
$l_sHash .= md5(rand());
$l_sHash = md5($l_sHash);

dit sla ik altijd op samen met en het ip adres in db en dan kijk ik of deze code en zijn ip adres in de database staan
 
Emmanuel Delay

Emmanuel Delay

28/10/2008 14:55:00
Quote Anchor link
Een cookie is client side. Dat is gewoon een file (nu ja, afhankelijk van de webbrowser...) op de locale pc van de gebruiker.

Dus ja, is het veilig om daar gevoelige informatie achter te laten?

phphulp slaat usernane en md5(paswoord) op in de cookies.

Wat waarschijnlijk beter zou zijn, is om dat nog eens te coderen. Bekijk eens hoe phpBB3 zijn paswoorden codeert. In mijn laatste post geef ik een link waar je een aantal functies krijgt die je zo kan gebruiken:
http://phphulp.nl/forum/showtopic.php?cat=1&id=56718

Telkens je inlogt, wordt het paswoord in de db aangepast. Daarmee zou je ook wel wat kunnen verzinnen om de veiligheid te verhogen.
 

28/10/2008 14:59:00
Quote Anchor link
Emmanuel Delay schreef op 28.10.2008 14:55:
Dus ja, is het veilig om daar gevoelige informatie achter te laten?

Nee dat is dus niet veilig. Je slaat nooit de gebruikersnaam en wachtwoord op in een cookie, ook niet gecodeerd. Lees die posts van php newbie en rvw nog eens door, dat is de manier.
 
- -

- -

28/10/2008 15:04:00
Quote Anchor link
Phphulp.nl is zelf zo buggy als wat, neem dus niets over van phphulp.nl zelf.

Wat PHP Newbie zegt, een unieke ID koppelen aan een IP adres, en verder geen shit in een cookie zetten. Gebruik zelf enkel sessies icm met nog wat andere checks.
 
Emmanuel Delay

Emmanuel Delay

28/10/2008 15:13:00
Quote Anchor link
Ik gebruik sowieso nooit cookies om in te loggen.

Een (goeie) webbrowser stelt zelf voor om login gegevens op te slaan, dus waarom zou je nog moeite doen?

Ik vind dat cookies meer dienen voor preferences, maar ja, dat is maar een mening.
 

28/10/2008 15:16:00
Quote Anchor link
Emmanuel Delay schreef op 28.10.2008 15:13:
Een (goeie) webbrowser stelt zelf voor om login gegevens op te slaan, dus waarom zou je nog moeite doen?

Ik vind dat cookies meer dienen voor preferences, maar ja, dat is maar een mening.

Omdat sommige mensen altijd ingelogd willen zijn en niet steeds weer moeten inloggen... Ik weet niet precies of dit klopt, maar volgens mij is een sessie al weg als je een tab sluit.
 
Nils Kuijpers

Nils Kuijpers

28/10/2008 15:20:00
Quote Anchor link
Karl: sessies zijn niet weg als je een tab sluit, pas als de browser compleet is afgesloten.

EDIT:

Wellicht dat dat bij Chrome trouwens niet zo is, aangezien daar iedere tab zijn eigen proces heeft! Maar bij firefox en IE zijn ze iig niet weg bij het sluiten van een tab.

EDIT2:

Meteen even getest, ook bij chrome blijven sessies bestaan bij het sluiten van een tab.
Gewijzigd op 01/01/1970 01:00:00 door Nils Kuijpers
 
--

--

28/10/2008 15:24:00
Quote Anchor link
Ben benieuwd hoe dat bij Chrome is, met die aparte processen.
 

28/10/2008 15:26:00
Quote Anchor link
Nils schreef op 28.10.2008 15:20:
Karl: sessies zijn niet weg als je een tab sluit, pas als de browser compleet is afgesloten.

EDIT:

Wellicht dat dat bij Chrome trouwens niet zo is, aangezien daar iedere tab zijn eigen proces heeft! Maar bij firefox en IE zijn ze iig niet weg bij het sluiten van een tab.

Mjah, kijk, misschien is dit een rare hersenkronkel van mij, maar ik zou het vrij logisch vinden als die weg zijn, aangezien je de pagina hebt gesloten en weg bent van de site (iig, daar gaan we nu van uit).
Voor zover ik weet heeft ie geen optie om gesloten pagina's weer te openen, firefox sinds een aantal versie's ook en Opera had het al heel lang.
Als je dan weer naar de site gaat start je, vind ik, weer een nieuwe sessie.

Verder weet ik wel dat als je firefox killt via process manager op windows, en je start hem later weer op dat de sessie dan soms wel is blijven bestaan.
 
Nils Kuijpers

Nils Kuijpers

28/10/2008 15:28:00
Quote Anchor link
Karl schreef op 28.10.2008 15:26:
Nils schreef op 28.10.2008 15:20:
Karl: sessies zijn niet weg als je een tab sluit, pas als de browser compleet is afgesloten.

EDIT:

Wellicht dat dat bij Chrome trouwens niet zo is, aangezien daar iedere tab zijn eigen proces heeft! Maar bij firefox en IE zijn ze iig niet weg bij het sluiten van een tab.

Mjah, kijk, misschien is dit een rare hersenkronkel van mij, maar ik zou het vrij logisch vinden als die weg zijn, aangezien je de pagina hebt gesloten en weg bent van de site (iig, daar gaan we nu van uit).
Voor zover ik weet heeft ie geen optie om gesloten pagina's weer te openen, firefox sinds een aantal versie's ook en Opera had het al heel lang.
Als je dan weer naar de site gaat start je, vind ik, weer een nieuwe sessie.

Verder weet ik wel dat als je firefox killt via process manager op windows, en je start hem later weer op dat de sessie dan soms wel is blijven bestaan.


Google vindt dat blijkbaar idd een rare hersenkronkel, lees mijn 2de edit maar even.
 
RvW Of toch niet

RvW Of toch niet

28/10/2008 15:30:00
Quote Anchor link
Evert schreef op 28.10.2008 15:24:
Ben benieuwd hoe dat bij Chrome is, met die aparte processen.

"aparte" processen dat moet je met en korreltje zout nemen ...
 

28/10/2008 15:32:00
Quote Anchor link
Nils schreef op 28.10.2008 15:28:
Google vindt dat blijkbaar idd een rare hersenkronkel, lees mijn 2de edit maar even.

Jah, ik heb het gelezen. Ik heb het toch niet zo op die chrome...
 
Nils Kuijpers

Nils Kuijpers

28/10/2008 15:32:00
Quote Anchor link
rvw schreef op 28.10.2008 15:30:
Evert schreef op 28.10.2008 15:24:
Ben benieuwd hoe dat bij Chrome is, met die aparte processen.

"aparte" processen dat moet je met en korreltje zout nemen ...


Nou, dat moet je dus NIET met een korreltje zout nemen. Kijk maar eens in je task manager als je een paar tabs open hebt staan.
 
Emmanuel Delay

Emmanuel Delay

28/10/2008 15:33:00
Quote Anchor link
Rare kronkels of niet, ik zit toch vaak te denken:

"Man, er lopen toch slimme mensen rond bij Google.".
 
Bo Bo

Bo Bo

28/10/2008 16:19:00
Quote Anchor link
ik vind jou reactie over waarom gebruik je een cookie wel een goede emmanuel..

maar ik wil het denkik toch met cookies onthouden zodat ze meteen herkend worden als ze op de site komen..

ik denk nu dat ik een hash maak van een random salt en een fingerprint en deze opsla in de database en cookie en deze laat vergelijken.

en na iedere inlog een nieuwe salt en overnieuw database en cookie wegschrijven.. maar dan zit ik te denken hoe ik het dan zal doen met een gebruikersnaam of gebruikersid..


de finger print..:
$_SERVER['REMOTE_ADDR']
$_SERVER['HTTP_ACCEPT_CHARSET']
$_SERVER['HTTP_ACCEPT_ENCODING']
$_SERVER['HTTP_ACCEPT_LANGUAGE']
$_SERVER['HTTP_USER_AGENT']
Gewijzigd op 01/01/1970 01:00:00 door Bo Bo
 
Bo Bo

Bo Bo

28/10/2008 16:28:00
Quote Anchor link
maar als ik dat dan op zoon manier doe, waarom zou ik dan niet cookies weg kunnen laten en zoon unieke fingerprint in mijn database opslaan en gebruikers inloggen als de fingerprint klopt..? immers heeft noooit iemand dezelfde fingerprint, of heb ik het nu helemaal mis?
 

Pagina: 1 2 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.