Beveiliging

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

.NET Developer Microservices

Dit ga je doen Je taken zullen voornamelijk bestaan uit: Het ontwikkelen van software, inclusief vormgeving, implementaties, integraties en (automatisch) testen (.NET, C#, Azure, Docker, Microservices, Angular); Het in kaart brengen van software requirements; Zorgen dat jouw code kwalitatief hoogstaand is; Het uitvoeren van risico analyses; Een bijdrage leveren aan het continuous quality improvement process. Hier ga je werken Dat kanker een verschrikkelijke ziekte is die de wereld uit geholpen moet worden, is duidelijk. Binnen deze Gelderse organisatie die duizenden ziekenhuizen van producten voorziet, proberen ze daar via technische innovaties aan bij te dragen. Samen met 10 collega .NET developers

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

.NET developer WO niveau voor predictive software

Bedrijfsomschrijving Dit bedrijf uit Den Bosch is om precies te zijn 15 medewerkers groot en ze ontwikkelen (predicitve) planning software. Dit doen zij voor allerlei mooie en bekende organisaties (bierbrouwerijen, gemeentes, oliemaatschappijen en diverse multinationals). Wegens meer en grotere vraag vanuit de klanten komen er nu posities vrij voor onder andere een .NET developer. Het bedrijf is goed met openbaar vervoer te bereiken. Functieomschrijving Je komt hier te werken in een team van 3 .NET developers en bent betrokken bij het gehele ontwikkelproces. Dus van idee naar ontwerp en van ontwikkeling tot testen en implementatie. Bij voorkeur ben je niet

Bekijk vacature »

Full Stack .NET Developer

Dit ga je doen Als developer nieuwe gave features ontwikkelen; Werken met technieken als C#, Angular 12 en Javascript,; Maken van technische keuzes en beslissingen over de architectuur; Junior collega's coachen; Initiatief nemen voor nieuwe technische mogelijkheden; Je bent een belangrijke schakel - en vindt het leuk - om te schakelen met de business. Hier ga je werken In een team van 7 professionals ben je als Full Stack .NET Developer verantwoordelijk voor het ontwikkelen van applicaties voor het grootste inhouse product: een applicatie voor alles omtrent hypotheken. De programmeertaal die je hierbij beheerst is C#. Wil je van meerwaarde

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

C# .NET Developer

Functieomschrijving Voor dit leuke softwarre bedrijf in de omgeving Vught zijn we per direct op zoek naar een C#/.NET Developer. Is development jouw passie en doe je dit graag met C#/.NET? Lees dan snel verder! Jou werkzaamheden zullen zijn: Zorgen voor de optimalisatie van de huidige software en het automatiseren van bedrijfsprocessen. Naar aanleiding van de wensen van de klant ga je, met je collega's op zoel naar passende oplossingen en je werkt dit uit tot een mooi eindproduct. Je gaat webshops, websites en webapplicaties ontwikkelen door middel van ASP.NET, C# en MVC Framework. Bedrijfsprofiel Deze opdrachtgever houdt zich bezig

Bekijk vacature »

Database Developer

Functieomschrijving Wat ga je doen? Als developer ben jij samen met een gemotiveerd team van 10 collega’s verantwoordelijk voor het creëren van aangemeten software voor klanten. Je bent klantvriendelijk en oplossingsgericht ingesteld, omdat het essentieel is om de klanten zo goed mogelijk te helpen met hun uitdagingen. Het is mogelijk om vanuit huis je werkzaamheden uit te voeren, maar het is ook prettig als je in de omgeving van Tilburg woont om naar het kantoor te kunnen komen. Vind jij het leuk om jouw creatieve vaardigheden te benutten om complexe systemen te ontwikkelen? Lees dan snel verder! Bedrijfsprofiel Voor wie

Bekijk vacature »

Teamlead PHP Developer

Functieomschrijving Voor een gewaardeerde werkgever in de buurt van Middelburg zijn wij op zoek naar een gemotiveerde teamlead PHP developer met affiniteit met Symfony/Laravel. Een enthousiast persoon die het ontwikkelteam komt versterken met het aanpakken van uitdagende projecten. Ben jij op zoek naar een uitdaging waar je de tijd en ruimte krijgt jezelf te ontwikkelen en je eigen IT-team aan te sturen? Lees dan snel verder! Die ga je doen: Bijdragen aan de implementatie van aanpassingen, verbeteringen en aanvullingen in de PHP based applicaties; Ontwikkeling en beheer van de serviceportal in Symfony en de webshops in de tweede versie van

Bekijk vacature »

Front-end developer

Functie Als front-end developer kom je te werken in een team van 30 gedetacheerde, en het team is momenteel flink aan het groeien. Je hebt ervaring met het bouwen van complexe bedrijfsapplicaties waar je gebruik maakt van de nieuwste technologieën waarmee jij elke klant omver blaast. Het gaat om uitdagende projecten met een gemiddelde doorlooptijd van 2 jaar. Hierdoor heb jij echt de volledige focus op een project en kun je flinke impact maken. Het team zit boordevol met ervaren developers die samen dezelfde ambitie delen. Aan de hand van opleidingen en trainingen kun je certificaten halen in jouw expertise

Bekijk vacature »

C# developer

Functie Als ervaren Software Engineer wordt jij verantwoordelijk voor het bedenken en ontwikkelen van technische (maatwerk) oplossingen voor onze klanten en dit samen met de klant af te stemmen. Jij wordt o.a. verantwoordelijk voor de doorontwikkeling het software pakket welke voor ons enorm belangrijk is. Dit pakket zorgt er namelijk voor dat wij complete productielijnen kunnen aansturen en monitoren. Daarnaast heb jij actief contact met onze hoofdvestiging om het software achter een van onze systemen te verbeteren en te herschrijven. Momenteel zijn onze C# applicaties geschreven met o.a. Winforms. Echter hebben wij de actieve ambitie om dit te gaan herschrijven

Bekijk vacature »

PHP developer (Laravel/Vue.js)

Functie Het team telt momenteel 20 collega’s, bestaande uit developers (front- en backend) en het operations team, waaronder ook het management en twee scrum masters vallen. Ze zijn op zoek naar een PHP developer die in staat is zelfstandig te werken. Je komt te werken in één van de drie scrumteams en gaat aan de slag met een project voor de klant. Het fijne hieraan is dat je wel afwisseling hebt qua werk, maar tegelijkertijd doorlopend werkt voor bestaande klanten. Hierdoor krijg je ook de kans om echt de diepte in te gaan en innovatieve technische oplossingen neer te zetten.

Bekijk vacature »

Traineeship Full Stack .NET Developer

Dit ga je doen Start op 7 augustus 2023 bij de Experis Academy en ontwikkel jezelf tot een gewilde Full Stack .NET Developer. Maar hoe ziet het traineeship eruit en wat kun je verwachten? Periode 1 De eerste 3 maanden volg je fulltime, vanuit huis, een op maat gemaakte training in teamverband. Je leert belangrijke theorie en krijgt kennis van de benodigde vaardigheden en competenties die nodig zijn om de IT-arbeidsmarkt te betreden. Zowel zelfstandig als in teamverband voer je praktijkopdrachten op het gebied van front- en backend development uit. Wat er per week op het programma staat kun je

Bekijk vacature »

Senior Front-end developer

Functie Als front-end developer ga je aan de slag voor verschillende klanten, waarbij veel rekening wordt gehouden met waar je woont (dit is altijd binnen het uur), en word er gezocht naar een organisatie die past bij jou. Zowel qua persoonlijke ambities als de technische aansluiting. De opdrachten duren gemiddeld 1 à 2 jaar maar dit hangt ook af van je wensen. Je werkt in een teamverband voor een klant en zult nauw samenwerken met zowel eigen collega’s als die bij de klant werkzaam zijn. Ze zijn op zoek naar een technische front-end developer die ruime ervaring heeft in één

Bekijk vacature »

Outsystems Developer Junior

Dit ga je doen Bouwen aan nieuwe en innovatieve applicaties; Maken van koppelingen tussen Outsystems en het bestaande applicatielandschap; Troubleshooting op bestaande software. Hier ga je werken De organisatie is internationale speler binnen de bouwbranche en richt zich op de infrastructuur, zowel boven als onder de grond. Ze zijn ruim 1100 man groot en maken op IT vlak een mooie groei door. Als junior Outsystems Developer kom je te werken op een IT-afdeling van zo'n 25 man groot. Een aantal jaar geleden hebben ze de keuze gemaakt om zich meer te gaan richten op ontwikkeling en door de groei van

Bekijk vacature »

PHP Developer

Functie Middels Scrum en sprints bouw jij in deze functie mee aan complexe webapplicaties en ons SaaS platform. Hierbij hoort ook architectuur tot een van je taken. Daarnaast ben je één van de leden van het Scrum team. Dat betekent dat je naast je kerntaken ook in contact staat met de product owner. Oftewel, je bent bij het gehele ontwikkelproces betrokken. Tools die hierbij gebruikt worden zijn o.a. PHP, Symfony en Git. Eisen • Minimaal HBO werk- en denkniveau • Minimaal 3 jaar aantoonbare ervaring met PHP • Kennis en ervaring Symfony (Laravel is pré) & Lando • Kennis van

Bekijk vacature »
John De Zon

John De Zon

05/05/2015 21:27:12
Quote Anchor link
Hallo,

ik heb de code voor m'n website helemaal klaar. Het enige dat ik nog niet heb is een goede beveiliging.
Welke beveiligingen zou ik moeten installeren? Ik ben nu al bezig met SQL Injection.

Ik las ook dat Md5 niet meer zo veilig was. Wat is een alternatief?

Mvg
 
PHP hulp

PHP hulp

29/04/2024 19:03:55
 
Peter  Flos

Peter Flos

05/05/2015 21:35:03
Quote Anchor link
Als je Shared Hosting hebt is de beveiliging als het goed is al op orde, hetzelfde geld voor een managed dienst (Managed VPS/Managed Dedicated Server).

Als je zelf een VPS of Dedicated Server hebt afgenomen ben je als het goed is bekend met Linux. En dat ben ik niet, dus daarvoor moet je niet bij mij zijn.

MD5 is inderdaad niet zo veilig meer. Gebruik password functie van PHP daarvoor.

Tevens heeft MD5 weer niks met SQL Injection te maken. SQL Injection is mysql(i)_real_escape_string en een correcte afhandeling van je Query's.
Gewijzigd op 05/05/2015 21:35:23 door Peter Flos
 
Paco de Wulp

Paco de Wulp

05/05/2015 22:10:18
Quote Anchor link
sha1 is beter dan md5. Is CRYPT_BLOWFISH (password) weer beter dan sha1 ?
 
Thomas van den Heuvel

Thomas van den Heuvel

05/05/2015 22:37:15
Quote Anchor link
Peter Flos op 05/05/2015 21:35:03:
Als je Shared Hosting hebt is de beveiliging als het goed is al op orde

Op een van mijn shared hosting accountjes (niet eens zo goedkoop of slecht) was de sessie-directory gedeeld. Nadat ik hier navraag over had gedaan zei men dat ze dat om technische redenen niet anders konden inrichten en dat er al een hele tijd een upgrade ingepland stond... of iets dergelijks. Toch maar even een eigen persoonlijke sessie-directory ingericht met session_save_path().

Daarnaast: pas op alles de volgende regel toe: filter input, escape output. Maak alle invoer onschadelijk of controleer expliciet op een correcte vorm, maar maak ook vooral alle uitvoer onschadelijk. Omdat iets in je database zit wil dat niet zeggen dat je deze data kunt vertrouwen.

Peter Flos op 05/05/2015 21:35:03:
als het goed is

Assumption is the mother of all f*ckups.

Paco de Wulp op 05/05/2015 22:10:18:
sha1 is beter dan md5. Is CRYPT_BLOWFISH (password) weer beter dan sha1 ?

Hangt van je toepassing af. Iets (wat dan ook) is niet op voorhand "beter" dan iets anders.
Gewijzigd op 05/05/2015 22:53:04 door Thomas van den Heuvel
 
John De Zon

John De Zon

06/05/2015 08:06:36
Quote Anchor link
Wat moet ik dus installeren om mijn wachtwoorden naar de database te sturen?
 
- Ariën  -
Beheerder

- Ariën -

06/05/2015 08:17:31
Quote Anchor link
je moet gewoon password_hash en password_verify gebruiken.
Draait je server geen PHP 5.5 maar lager, gebruik dan deze compatibility:
https://github.com/ircmaxell/password_compat
Gewijzigd op 06/05/2015 08:19:07 door - Ariën -
 
Paco de Wulp

Paco de Wulp

06/05/2015 11:42:12
Quote Anchor link
Mijn server draait PHP 5.3.29. Welke password-encrypt-methode kan ik dan toepassen ?
 
Frank Nietbelangrijk

Frank Nietbelangrijk

06/05/2015 11:59:13
Quote Anchor link
Zoiets zou kunnen onder (PHP 5 >= 5.1.2, PHP 5 < 5.5.0)
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
<?php

$salt
= 'willekeurigeReeksMetTekens';

// password aanmaken
$password = 'mijnPaswoord';
$encrypted_password = hash('sha512' , $salt . $password);
// encrypted_password sla je in de tabel Users op


// dan als een gebruiker inlogt:

$encrypted_password = hash('sha512' , $salt . $_POST['password']);
// vergelijk $enrypted_password met het password dat uit de database komt
if($encrypted_password == $row['password'])
{

    // inloggen maar
}

?>
Gewijzigd op 06/05/2015 12:03:28 door Frank Nietbelangrijk
 
John De Zon

John De Zon

06/05/2015 12:22:26
Quote Anchor link
@Frank: die code is dus veiliger dan md5?
 
Frank Nietbelangrijk

Frank Nietbelangrijk

06/05/2015 12:27:42
Quote Anchor link
**knip** op 06/05/2015 12:22:26:
@Frank: die code is dus veiliger dan md5?


Ja een stuk veiliger dan md5 maar het beste is om het advies van Aar op te volgen ALS DAT KAN. En of dat kan dat hangt dus van je PHP versie af. In de volgorde van beste oplossing naar minst best:

a) PHP >= 5.5 Gebruik password_hash en password_verify
b) PHP < 5.5 maar >= 5.3.7 dan password_compat
c) PHP < 5.3.7: (iets als) mijn oplossing.
Gewijzigd op 03/04/2017 18:42:58 door - Ariën -
 
Paco de Wulp

Paco de Wulp

06/05/2015 14:56:41
Quote Anchor link
Ok!
Thx
 
- Ariën  -
Beheerder

- Ariën -

06/05/2015 14:59:15
Quote Anchor link
Dan kom je op keuze 'b' uit.
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.