Beveiliging

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

.NET developer

Functie As a .NET developer you work together in a multidisciplinary development team with 1-2 Senior .NET developers, two front-end developers, Data Scientists and one UX designer. As a team you work on developing a Cloud based application and making this application more stable. Unit testing will also become very important in your new position. Together with the Senior .NET developer you will be responsible for developing the API. You work with a lot of data and occasionally there will also be data issues and some queries will have to be run. This means that you will work a lot

Bekijk vacature »

Full Stack Java ontwikkelaar

Functieomschrijving Voor de politie zijn wij op zoek naar een Full stack Java ontwikkelaar. Als ervaren full stack Java ontwikkelaar binnen de gewenste deadlines meewerken aan de totstandkoming van de gewenste werkzaamheden. Taken Upgraden van GeoServer, SOLR, Oracle Spatial database, Tomcat Migreren Oracle Spatial naar PostgreSQL/PostGIS Migreren SOLR naar ElasticSearch Geografische gegevens op het interne netwerk beschikbaar maken Doorontwikkelen en actualiseren van de geografische services Het up to date brengen van de CI/CD pipeline, samen met medewerkers die verantwoordelijk zijn voor de CI/CD tooling Aanspreekbaar op de solution architectuur en stemt die met collega's in het cluster Geo De opdracht

Bekijk vacature »

WordPress & Azure Developer

Dit ga je doen Zowel front- als back-end development aan de online website omgeving; Het up-to-date houden van alle WordPress-sites; Koppelingen maken tussen applicaties; Meedenken en adviseren over verbeteringen; Development door middel van WordPress, Javascript, HTML en CSS; Werken binnen Scrum/Agile team. Hier ga je werken Voor een grote overheidsinstelling in Den Haag zijn wij opzoek naar een WordPress developer, met kennis en ervaring op het gebied van Azure. De organisatie zit in een grote transitie waarbij de gehele website/online omgeving vernieuwd zal gaan worden. Binnen dit Scrum/Agile team ben je verantwoordelijk voor deze grote migratie/ombouw van de omgeving. De

Bekijk vacature »

Senior Front-end developer

Functie Als front-end developer ga je aan de slag voor verschillende klanten, waarbij veel rekening wordt gehouden met waar je woont (dit is altijd binnen het uur), en word er gezocht naar een organisatie die past bij jou. Zowel qua persoonlijke ambities als de technische aansluiting. De opdrachten duren gemiddeld 1 à 2 jaar maar dit hangt ook af van je wensen. Je werkt in een teamverband voor een klant en zult nauw samenwerken met zowel eigen collega’s als die bij de klant werkzaam zijn. Ze zijn op zoek naar een technische front-end developer die ruime ervaring heeft in één

Bekijk vacature »

.NET software developer

Functie omschrijving Voor een gewilde werkgever in omgeving Roosendaal zijn wij op zoek naar een back-end software developer met een aantal jaar werkervaring. Je krijgt een plekje in het workflow team en je zal betrokken worden bij het bouwen van nieuwe software, en het optimaliseren van bestaande code. Je werkt bij dit bedrijf in een Scrum team waarin je soms klantcontact hebt. Jouw werkzaamheden zullen er als volgt uit zien: Je krijgt een plekje op de in-house IT afdeling. Deze afdeling bestaat uit zo'n 12 collega's, verdeeld over verschillende specialisaties (BI, Beheer, Business software & workflow). De vacature staat open

Bekijk vacature »

Senior Node.js developer Digital Agency

Functie Door de groei van de organisatie zijn ze op zoek naar een Tech Lead. Als tech lead ben jij verantwoordelijk Als Back end Node.js developer kom je terecht in een van de 8 multidisciplinaire teams in het projectenhuis. Afhankelijk van jouw interesses, wensen en capaciteiten word je bij projecten en onderwerpen naar keuze betrokken. Als ervaren ontwikkelaar zul jij vaak leiding nemen in de projecten en in het team een aanvoerder zijn van technische discussies. Uiteindelijk wil jij natuurlijk de klantwensen zo goed mogelijk vertalen naar robuuste code. De projecten kunnen varieren van langlopende- tot kleinschalige trajecten. Voorheen werkte

Bekijk vacature »

Lead Fullstack developer

Functie omschrijving Ben jij een leergierige en ambitieuze junior developer met technische skills? Ben jij op zoek naar een werkgever die jouw de volledige vrijheid geeft om jezelf tot een volwaardige senior te ontwikkelen? Wij zijn op zoek naar een full stack developer die zich bezig wil bezig houden met het uitbreiden en verbeteren van de online webshop. Een onderdeel van jouw werkzaamheden is naast het beheren van de webshop ook om de processen en structuren te stroomlijnen. Werkzaamheden Onderhouden van de webshop (denk aan het bijhouden van de voorraad); Nieuwe functies toevoegen aan de product configurator door middel van

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Front-end Developer vue.js node.js SaaS

Dit ga je doen Het ontwikkelen van nieuwe features die bijdragen aan de groei van de klanten van de organisatie; Je denkt mee over nieuwe innovaties, features en verbeteringen in de applicatiearchitectuur; Je draagt bij aan de continue ontwikkeling van jouw team doordat je elke dag streeft naar het verbeteren van jouw eigen prestaties; Je neemt actief deel aan Scrum meetings en de Frontend Guild. Hier ga je werken Voor een snel groeiend bedrijf de regio Nieuw Vennep zijn wij opzoek naar een ervaren Front-end Developer. De organisatie is actief in de e-commercebranche en ontzorgt haar klanten middels een SaaS-platform.

Bekijk vacature »

Java Ontwikkelaar

Java/Kotlin Developer Ben jij een ervaren Java/Kotlin developer met een passie voor het automatiseren van bedrijfsprocessen? Wil je graag deelnemen aan uitdagende projecten bij aansprekende klanten? En ben je op zoek naar een professioneel, ambitieus en dynamisch bedrijf om je carrière verder te ontwikkelen? Kom dan ons team bij Ritense in Amsterdam versterken! Zo ziet de functie eruit: Als Java/Kotlin developer bij Ritense ben je verantwoordelijk voor de ontwikkeling en implementatie van applicaties die bedrijfsprocessen automatiseren, zodat onze klanten slimmer, efficiënter en klantgerichter kunnen werken. Als developer ben je in de lead en zorg je voor de correcte oplevering van

Bekijk vacature »

Softwareontwikkelaar Cleopatra

Functieomschrijving: De directie Verkeer en Openbare ruimte van de gemeente Amsterdam beschikt over een softwareapplicatie, "Cleopatra", waarmee geautomatiseerde handhaving plaatsvindt (op basis van kentekenherkenning) van bepaalde gebieden waarin toegangseisen worden gesteld aan het verkeer. Voorbeelden ervan zijn de milieuzones, de zone zwaar verkeer, handhaving van bromen snorfietser op het fietspad en autoluwe gebieden. Voor de doorontwikkeling en uitbreiding ervan zijn gespecialiseerde softwareontwikkelaars nodig die helpen bij het programmeren van de handhavingsmodules voor nieuwe gebieden en het verbeteren en bijwerken van de bestaande onderdelen van de softwareapplicatie.De opdracht bestaat uit: het programmeren van de diverse modules;het tijdens demo's tonen van de

Bekijk vacature »

Ervaren PHP Software Developer

Functieomschrijving Voor een toffe opdrachtgever in regio Breda zijn wij op zoek naar een medior PHP Developer met affiniteit met Laravel. Je komt te werken bij een uitdagende opdrachtgever met supergave klanten in een specifieke branche. Als PHP ontwikkelaar ben je samen met een vooruitstrevende team van 6 collega’s verantwoordelijk voor de ontwikkeling, beheer en het vernieuwen van informatiesystemen voor een specifieke branche. Je ondersteunt complexe uitdagingen van klanten. Vervolgens breng je hun wensen in kaart en vertaalt deze door naar maatwerk software. Affiniteit met Laravel is een pré. Om de klanten zo goed mogelijk te ondersteunen en snel in

Bekijk vacature »

Senior Front end developer Angular

Functie Er zijn momenteel 5 SCRUM-teams waarvan drie gefocust zijn op DevOps en de huidige projecten en twee op innovatie van de platformen. Jij zal onderdeel worden van het innovatie Scrum team. De 2 multidisciplinaire innovatie teams bestaan momenteel uit 14 werknemers. Jij als senior Front end developer wordt onderdeel van onze innovatieteams. De innovatieteams houden zich bezig met het door ontwikkelen van de huidige producten en denken na over nieuwe functionaliteiten. Binnen de rol van Front end developer krijg je veel vrijheid en kan je je dag zelf indelen. Dingen waar jij je dagelijks mee bezig zult houden is

Bekijk vacature »

Traineeship Full Stack Java developer

Dit ga je doen Start jij op 7 augustus bij de Experis Academy dan kickstart jij jouw IT-carrière! We leiden je op tot een gewilde Full Stack Java Developer met alle kennis en vaardigheden die nodig zijn om de arbeidsmarkt te betreden. Wat kun je verwachten, hoe zit een dag in het leven van een Trainee eruit? Periode 1 Als Full Stack Java Developer Trainee volg je vanuit huis een op maat gemaakte onlinetraining die in het Engels wordt gegeven. De tijd die je kwijt bent aan het volgen van de training kun je vergelijken met een fulltime werkweek. In

Bekijk vacature »

(Junior) Back-end Ontwikkelaar

Functie omschrijving We are looking for a dutch native speaker Altijd al willen werken bij een organisatie, die maatwerk applicaties bouwt, die echt impact hebben in de maatschappij? Dit is je kans. Voor een kleine organisatie in de regio van Eindhoven ben ik op zoek naar een C# Ontwikkelaar. Jij gaat aan de slag met de ontwikkeling van maatwerk software en applicaties. Deze organisatie werkt voor grote organisaties in Nederland, maar ook voor het MKB. De projecten waar je aan gaat werken zijn erg divers, waardoor je werk uitdagend blijft en je erg veel kan leren. Verder ga je aan

Bekijk vacature »
John De Zon

John De Zon

05/05/2015 21:27:12
Quote Anchor link
Hallo,

ik heb de code voor m'n website helemaal klaar. Het enige dat ik nog niet heb is een goede beveiliging.
Welke beveiligingen zou ik moeten installeren? Ik ben nu al bezig met SQL Injection.

Ik las ook dat Md5 niet meer zo veilig was. Wat is een alternatief?

Mvg
 
PHP hulp

PHP hulp

16/05/2024 23:53:31
 
Peter  Flos

Peter Flos

05/05/2015 21:35:03
Quote Anchor link
Als je Shared Hosting hebt is de beveiliging als het goed is al op orde, hetzelfde geld voor een managed dienst (Managed VPS/Managed Dedicated Server).

Als je zelf een VPS of Dedicated Server hebt afgenomen ben je als het goed is bekend met Linux. En dat ben ik niet, dus daarvoor moet je niet bij mij zijn.

MD5 is inderdaad niet zo veilig meer. Gebruik password functie van PHP daarvoor.

Tevens heeft MD5 weer niks met SQL Injection te maken. SQL Injection is mysql(i)_real_escape_string en een correcte afhandeling van je Query's.
Gewijzigd op 05/05/2015 21:35:23 door Peter Flos
 
Paco de Wulp

Paco de Wulp

05/05/2015 22:10:18
Quote Anchor link
sha1 is beter dan md5. Is CRYPT_BLOWFISH (password) weer beter dan sha1 ?
 
Thomas van den Heuvel

Thomas van den Heuvel

05/05/2015 22:37:15
Quote Anchor link
Peter Flos op 05/05/2015 21:35:03:
Als je Shared Hosting hebt is de beveiliging als het goed is al op orde

Op een van mijn shared hosting accountjes (niet eens zo goedkoop of slecht) was de sessie-directory gedeeld. Nadat ik hier navraag over had gedaan zei men dat ze dat om technische redenen niet anders konden inrichten en dat er al een hele tijd een upgrade ingepland stond... of iets dergelijks. Toch maar even een eigen persoonlijke sessie-directory ingericht met session_save_path().

Daarnaast: pas op alles de volgende regel toe: filter input, escape output. Maak alle invoer onschadelijk of controleer expliciet op een correcte vorm, maar maak ook vooral alle uitvoer onschadelijk. Omdat iets in je database zit wil dat niet zeggen dat je deze data kunt vertrouwen.

Peter Flos op 05/05/2015 21:35:03:
als het goed is

Assumption is the mother of all f*ckups.

Paco de Wulp op 05/05/2015 22:10:18:
sha1 is beter dan md5. Is CRYPT_BLOWFISH (password) weer beter dan sha1 ?

Hangt van je toepassing af. Iets (wat dan ook) is niet op voorhand "beter" dan iets anders.
Gewijzigd op 05/05/2015 22:53:04 door Thomas van den Heuvel
 
John De Zon

John De Zon

06/05/2015 08:06:36
Quote Anchor link
Wat moet ik dus installeren om mijn wachtwoorden naar de database te sturen?
 
- Ariën  -
Beheerder

- Ariën -

06/05/2015 08:17:31
Quote Anchor link
je moet gewoon password_hash en password_verify gebruiken.
Draait je server geen PHP 5.5 maar lager, gebruik dan deze compatibility:
https://github.com/ircmaxell/password_compat
Gewijzigd op 06/05/2015 08:19:07 door - Ariën -
 
Paco de Wulp

Paco de Wulp

06/05/2015 11:42:12
Quote Anchor link
Mijn server draait PHP 5.3.29. Welke password-encrypt-methode kan ik dan toepassen ?
 
Frank Nietbelangrijk

Frank Nietbelangrijk

06/05/2015 11:59:13
Quote Anchor link
Zoiets zou kunnen onder (PHP 5 >= 5.1.2, PHP 5 < 5.5.0)
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
<?php

$salt
= 'willekeurigeReeksMetTekens';

// password aanmaken
$password = 'mijnPaswoord';
$encrypted_password = hash('sha512' , $salt . $password);
// encrypted_password sla je in de tabel Users op


// dan als een gebruiker inlogt:

$encrypted_password = hash('sha512' , $salt . $_POST['password']);
// vergelijk $enrypted_password met het password dat uit de database komt
if($encrypted_password == $row['password'])
{

    // inloggen maar
}

?>
Gewijzigd op 06/05/2015 12:03:28 door Frank Nietbelangrijk
 
John De Zon

John De Zon

06/05/2015 12:22:26
Quote Anchor link
@Frank: die code is dus veiliger dan md5?
 
Frank Nietbelangrijk

Frank Nietbelangrijk

06/05/2015 12:27:42
Quote Anchor link
**knip** op 06/05/2015 12:22:26:
@Frank: die code is dus veiliger dan md5?


Ja een stuk veiliger dan md5 maar het beste is om het advies van Aar op te volgen ALS DAT KAN. En of dat kan dat hangt dus van je PHP versie af. In de volgorde van beste oplossing naar minst best:

a) PHP >= 5.5 Gebruik password_hash en password_verify
b) PHP < 5.5 maar >= 5.3.7 dan password_compat
c) PHP < 5.3.7: (iets als) mijn oplossing.
Gewijzigd op 03/04/2017 18:42:58 door - Ariën -
 
Paco de Wulp

Paco de Wulp

06/05/2015 14:56:41
Quote Anchor link
Ok!
Thx
 
- Ariën  -
Beheerder

- Ariën -

06/05/2015 14:59:15
Quote Anchor link
Dan kom je op keuze 'b' uit.
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.