Beveiliging

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Java developer

Als Java Developer bij Sogeti ben je onderdeel van onze toonaangevende community die bestaat uit ruim 100 gepassioneerde Java professionals. In teamverband lever je mooie prestaties. Daarmee draag je aan bij de meerwaarde die wij leveren aan onze top-opdrachtgevers. Geen werkdag is hetzelfde! Je bent voortdurend bezig met het oplossen van allerlei complexe vraagstukken binnen bedrijfs kritische systemen voor onze klanten in regio Noordoost zoals DUO, ING, CJIB en Tendernet. Natuurlijk krijg jij de mogelijkheid je verder te certificeren in dit vakgebied. We organiseren regelmatig technische Meetups en doen veel aan kennisdeling. Sogetisten hebben plezier in hun werk en staan

Bekijk vacature »

Back-end developer (Magento2)

Functie E-commerce is een ‘’snelle’’ wereld. Om hierin continu voorop te blijven omarmen ze in een vroeg stadium nieuwe technieken. Een webshop is nooit af en kan altijd beter, sneller en efficiënter. Tegelijkertijd hebben ze vanaf hun oprichting altijd vastgehouden aan kwaliteit boven snelheid, en dit loont. Als back-end developer fungeer je als het verlengstuk van hun klanten. Technisch complexe zaken pak je met liefde op, en hierin werk je samen met o.a. front-end developers en designers. Klanten verwacht hierin kwaliteit van het hoogste niveau en een proactieve, meedenkende rol bij het maken van zowel technische als strategische keuzes. Ga

Bekijk vacature »

Front-end developer

Functie Jij komt te werken in een team van 5 developers. het product is continue in beweging. Nieuwe en bestaande klanten vragen om vaak nieuwe features. Hierin ben jij zeer belangrijk om te zorgen dat de functionaliteiten goed opgezet worden op technisch vlak. Designs krijg je aangeleverd van een externe partij zodat jij je primair kan focussen op de techniek! Je hebt daarbij alle vrijheid om je eigen creativiteit toe te passen en mee te denken over de gebruikte technieken. Het gezamenlijke doel is een product dat functioneel zeer gebruiksvriendelijk is en het bedrijfsproces van de gebruikers versneld en kwalitatief

Bekijk vacature »

Front-end Developer

Onze klant is sinds 2 jaar actief als adviseur en bemiddelaar in de verzekeringsmarkt. Sindsdien proberen zij deze slapende markt flink wakker te schudden. Dit willen zij doen door het bouwen van slimme vergelijkers op hun eigen website en die van partners. Het bedrijf wil continu voorop lopen, zodat consumenten eenvoudig de verzekeringen kunnen vinden die het beste bij ze past. Functieomschrijving Als Front-end Developer werk je aan vergelijkingsmodules die consumenten dagelijks gebruiken bij het vergelijken en afsluiten van verzekeringen. Je vindt het leuk om samen te werken met de product owner, bestaande modules te verbeteren en nieuwe vergelijkers "from

Bekijk vacature »

Full stack .NET developer Microsoft 365

Wat ga je doen als Full stack .NET developer Microsoft 365? Je stelt je op als sparringpartner voor het team en PO over toekomstige functionaliteiten, architectuur en mogelijke nieuwe producten. Je bent mede-verantwoordelijk voor het vertalen en omzetten van een user story in een passend technisch design. Je implementeert functionaliteiten op basis van een technisch design en user story. Je bent mede-verantwoordelijk voor het beheer van Azure DevOps, waaronder het beheer van GIT, Build Pipelines, Release Pipelines en geautomatiseerde testen. Hier herken jij jezelf in Hbo werk- en denkniveau of hoger aangevuld met relevante certificeringen en/of cursussen; Minimaal 3 jaar

Bekijk vacature »

Senior Airport Developer ( System engineer)

De functie Nice to know (you) De nieuwe A-pier wordt de duurzaamste van Schiphol. Als deze af is ligt er 4000 vierkante meter zonnepanelen op het dak. En de toiletten? Die spoelen door met regenwater. we gaan ervoor: het creëren van de meest duurzame en hoogwaardige luchthavens ter wereld. een toekomstbestendig en duurzaam Schiphol. Daar werken we elke dag hard aan in team Development & Sustainability. Jij bent regisseur, expert én aanjager van de ontwikkeling van Schiphol. Connecting your world Hoe maak je de ambities en doelstellingen van Schiphol concreet in een project? De waarde voor Schiphol naar eisen die

Bekijk vacature »

Medior/senior Python developer

Functie Bedrijven komen bij deze organisatie om technische vraagstukken op te lossen en hierin ook tot oplossingen te komen waar ze zelf misschien niet aan gedacht hadden. Jij gaat vanuit je ervaring dus niet alleen hands-on aan de slag met het ontwikkelen, maar zult ook zeker adviseren en proactief meedenken met de klant. Er zijn meerdere lange en/of korte projecten en het type klanten is heel uiteenlopend. Zo kun je terecht komen in een multidisciplinair scrumteam waarin je als Python developer meewerkt, of juist voor een kleiner (Greenfield) project aan de slag gaan waarin je veel breder bezig bent. Door

Bekijk vacature »

Java Developer

Functie Wat ga je doen als Java developer? Jij komt terecht binnen een informeel team waarin je verantwoordelijk bent voor de backend systemen voor grote klanten als Ziggo en KPN. Als Medior Java developer werk je in teamverband en soms individueel. Gedurende de werkweek zal je veelvuldig sparren met je collega’s voor een goede implementatie van de software. Ben jij een echte Java developer? Ben je geïnteresseerd in de nieuwste technieken en de laatste ontwikkelingen? Dan ben je hier aan het juiste adres! Eisen Wat wordt er van jou verwacht? • Minimaal HBO/WO denk- en werkniveau; • Analytisch sterk, open

Bekijk vacature »

.Net ontwikkelaars voor de zorgsector

Bedrijfsomschrijving Voor onze klant in de omgeving van Zwolle zijn wij op zoek naar een ervaren .Net ontwikkelaar, bij voorkeur met ervaring binnen de belangrijkste sector van Nederland, namelijk: de zorgsector. Deze internationale organisatie ontwikkelt software voor de zorgsector. Er werken zo'n 25 medewerkers hard aan een oplossing die gebruikt wordt door heel Nederland. Er heerst een informele sfeer waarbij er altijd ruimte is voor een grapje. Je collega's zijn stuk voor stuk sterke ontwikkelaars vanuit verschillende achtergronden en met verschillende leeftijden. Je komt hier terecht in een organisatie die zich hard inzet om de zorgsector te verbeteren. De mogelijkheden

Bekijk vacature »

Digital Agency is looking for PHP developers!

Functie The team currently has 20 colleagues, consisting of developers (front and backend) and the operations team, which also includes management and two scrum masters. They are looking for a PHP developer who is able to work independently. You will work in one of the three scrum teams and start working on a project for the customer. The interesting thing about this is that you do have variety in terms of work, but at the same time continuously work for existing customers. This also gives you the opportunity to really go into depth and develop innovative technical solutions. In terms

Bekijk vacature »

Software Ontwikkelaar

Functie omschrijving Voor een echt familiebedrijf in de omgeving van 's-Hertogenbosch ben ik op zoek naar een Software Developer. Jij gaat in de functie van Software Developer werken met C# en .NET framework Jij gaat maatwerk software ontwikkelen en softwareoplossingen creëren. Daarnaast optimaliseer je de bestaande software. Oplossingen waar de klant echt iets aan heeft, jij krijgt er energie van op dit te realiseren. Je gaat werken in een Microsoft omgeving(ASP.NET) en gebruikt daarnaast C# en MVC. Samen met het huidige IT team binnen deze organisatie verwerk je de wensen van de klant tot een (eind)product. Bedrijfsprofiel Deze organisatie is

Bekijk vacature »

Lasrobot Programmeur

Over de functie Off-line programma’s maken die het beste resultaat bij de lasrobot mogelijk maken De programma’s met behulp van teach verder optimaliseren Proactief meedenken over oplossingen en over de juiste invulling van lasmallen Het lasrobotproces zoveel mogelijk optimaliseren Over het bedrijf Onze opdrachtgever is gespecialiseerd in de engineering, productie en assemblage van samengestelde plaatwerkproducten en monodelen uit metaal. Onze klant werkt samen met het team aan de mooiste producten van de toekomst. Binnen dit bedrijf staat een sterk team van specialisten op het gebied van industrial design, mechanical engineering, in-house prototyping en all-round projectmanagement. Met daarbij uiteenlopende kennis in

Bekijk vacature »

Junior PHP ontwikkelaar

Functie Wij hebben onlangs onze eerste collega’s aangenomen, waardoor ons development team momenteel uit 4 personen bestaat. We bouwen onze software op basis van een PHP-framework (wat op zichzelf een Symfony framework is). Qua ontwikkeling focussen wij ons op 3 focus velden; – API-ontwikkeling/ Component Creatie – Implementatie – Framework ontwikkeling; het toevoegen van nieuwe functionaliteit of interne microservices Onze senior software engineer focust zich momenteel op de laatste twee punten, maar wij komen handen te kort op het eerste veld. Daarom zijn wij op zoek naar een enthousiaste junior software engineer die graag de kneepjes van het vak wil

Bekijk vacature »

Medior PHP Developer

Functie omschrijving We are looking for a dutch native speaker Wil jij als developer werken bij een interne organisatie en de eigen software verder helpen ontwikkelen? Lees dan snel verder! In deze functie ga je werken als PHP Developer en de interne software en applicaties verder ontwikkelen. In het kort houdt dit in: Je gaat de interne applicaties en software verder optimaliseren. Verder bouw je verschillende API's en koppelingen tussen systemen. Je gaat het CRM-systeem door middel van PHP verder ontwikkelen. Ook ga je collega's ondersteunen bij vragen over de software en applicaties. Bedrijfsprofiel Dit bedrijf is actief in het

Bekijk vacature »

PHP Developer (junior functie)

Functie omschrijving Ben jij een starter en wil je werken bij een jong en leuk bedrijf? Lees dan verder! Wij zijn op zoek naar een PHP Developer binnen een junior functie. Binnen dit bedrijf gaat het om persoonlijke aandacht en ontwikkeling! Je komt te werken voor een leuk communicatiebureau die alles op het gebied van online en offline communicatie doet. Dit doen zij voor verschillende branches, waardoor je aan diverse soorten projecten mag werken, dit maakt deze baan erg leuk! Daarbij werk je aan een door hun zelf ontwikkeld framework welke goed leesbaar is. Je maakt voor bedrijven op maat

Bekijk vacature »

Pagina: « vorige 1 2 3 4 volgende »

Chris PHP

Chris PHP

16/05/2012 15:05:15
Quote Anchor link
@Niek,

Inderdaad het is in dat soort gevallen (ongevraagd fouten opsporen) slim om de mensen liever dom dan geinformeerd te laten. Meestal is hun ego aangestast of willen het niet erkennen. Maar jij (wie de hack doet) is in principe wel in overtreding.

@Dem,

Misschien wil Chris wel dat je het perse via de pay-by-tweet methode doet, anders had hij hem hier wellicht zelf zo gedeeld.
 
PHP hulp

PHP hulp

13/05/2024 04:23:34
 
 - Diov  -

- Diov -

16/05/2012 15:07:28
Quote Anchor link
Wist niet dat de site van Chris was, ik heb een gewoon twitter account en een twitter account voor informatie, over php, programering enz..
 
Chris -

Chris -

16/05/2012 15:08:01
Quote Anchor link
@Dem; ik zou het erg waarderen als je de link wilt vermelden naar www.sitesafe.nl en om de checklist te downloaden via de paywitatweet.com link :)
 
 - Diov  -

- Diov -

16/05/2012 15:10:37
Quote Anchor link
Is dit trouwens een goeie bruteforce:
extra rijen bij de tabel 'users':

Bruteforce_pogingen // maximaal 5
Bruteforce_datum // als er 5 pogingen zijn wordt de datum ook meegegeven.
Bruteforce_ip // slaat het ip adres op als er 5 keer een verkeerde wachtwoord is opgegeven.

Zou ik nog iets kunnen doen?
Met cookies of sessies kan ik niet werken?

Ik zou misschien ook een extre tabel kunnen maken?

Toevoeging op 16/05/2012 15:12:11:

@Chris, heb me bericht aangepast.
 
Chris PHP

Chris PHP

16/05/2012 15:12:53
Quote Anchor link
Chris op 16/05/2012 15:02:00:
Op een aantal sites, die ik hier helaas niet kan vermelden vanwege de gebruikersvoorwaarden, zijn volledige fora's met subcategorieën die zelfs je wildste dromen waar maken. Het zijn volledige tutorials, soms zelfs met een video waarop je in het (soms gebrekkig) Engels extra info krijg. Je hoeft daar niets voor te downloaden en is dus veilig.


Ik heb het over downloaden gehad, omdat die SQL tool goed werkt, en site's waar je dit kunt geen localhost ondersteunen.

En 'is dus veilig' lijkt me geen juiste opmerking voor iemand die audits doet. Ondanks dat ik niks download, kun je nog tracking cookies, trojans, malware binnen te krijgen zonder ook maar iets te downloaden. Nomaals denk aan het NU.nl verhaal, mensen die alleen de hoofdpagina laden waren al de pineut (met verouderde java of flash versies).

Chris op 16/05/2012 15:02:00:
Gezond verstand houden op iedere website is een goede gedachte, en een virusscanner is voor de meeste sites voldoende. Als je je toch niet veilig genoeg voelt, doe je goed aan een volledig geïsoleerde sandbox door middel van bijvoorbeeld VMWare. Binnen die virtuele omgeving kun je dus dingen downloaden om te testen.


Dan houden nog steeds 'hacker sites' die niet uit zijn op informatie delen (maar wel gedeeltelijk doen om je te lokken), niet je IP loggen en vervolgens alles wat via dat IP naar buiten gaat ook maar gelijk even aanvalt.

Chris op 16/05/2012 15:02:00:
Ik ben overigens blij dat je het idee van de tweet begrijpt, én waarom ik hier niet alles ga neerzetten.


Uiteraard kennis is macht ;)
Gewijzigd op 16/05/2012 15:16:14 door Chris PHP
 
Jan terhuijzen

jan terhuijzen

16/05/2012 15:14:06
Quote Anchor link
Best interresant onderwerp,

ik heb ook al eens gehoord dat er een hack manier bestaat die de verbinding tussen database en server kan omleiden naar de hacker zelf, en zo de data kan wegkapen of database wachtwoorden en namen etc. En zo kunnen zelfs SQL query's worden uitgevoerd. Om dit te verkomen hebben sommige webhosts een SSL verbinding.

Verder zijn programmeertalen zoals PHP vanzelf al veilig. Maar PHP kan er bijvoorbeeld niks aan doen als je niet op een veilige manier met data omgaat. Let vooral op als je mensen iets kunnen uploaden op je site!! Dit is heel onveilig als je het niet goed aanpakt! let op de bestandsgrootte, bestandextensies, en "scan" het bestand op schadelijke tekenreeksen (schadelijke scripts).
Als mensen bijvoorbeeld op je site een profielfoto kunnen uploaden, maar ze uploaden het bestand "bom.exe" dan zie je vanzelf dat dit geen afbeelding is...
 
Obelix Idefix

Obelix Idefix

16/05/2012 15:15:50
Quote Anchor link
@reshadd farid : Aan de andere kant: niet iedereen gebruikt Twitter en(/of) FB.
Gewijzigd op 16/05/2012 15:16:33 door Obelix Idefix
 
Chris PHP

Chris PHP

16/05/2012 15:18:21
Quote Anchor link
@Jan,

Dan zal de 'hacker' toch nog steeds een SQL account moeten hacken om queries te mogen uitvoeren. Je kunt niet gewoon bladeren in een database als je er verbinding mee hebt. Je zult toch echt eerst moeten inloggen.
 
Ozzie PHP

Ozzie PHP

16/05/2012 15:18:25
Quote Anchor link
Nog een leuk discussiepunt: kan een site ooit helemaal 100% veilig zijn? Of bestaat dit niet?

Als een site op datum A veilig is, kan het dan zo zijn dat een site op datum B niet meer veilig is? Met andere woorden, is eenmaal veilig altijd veilig?
 
Chris PHP

Chris PHP

16/05/2012 15:20:18
Quote Anchor link
@Ozzie,

Net wat ik in een vorig reply al zei.

Hackers zijn net inbrekers, als ze binnen willen komen, komen ze dat toch wel. :D

Where there is a will, there is a way.
 
 - Diov  -

- Diov -

16/05/2012 15:21:19
Quote Anchor link
Denk het niet.
Als PHP weer een lek 'vindt', dan is het niet veilig.
 
Jan terhuijzen

jan terhuijzen

16/05/2012 15:21:33
Quote Anchor link
Chris zoals ik al zij, de database toeganngs wachtwoorden en gebruikersnamen kunnen zo ook worden achterhaald
 
Roy sterretje

Roy sterretje

16/05/2012 15:22:31
Quote Anchor link
Ter info:

Het pakket: Acunetix web vulnerability scanner.
Ver uit de beste scanner om lekken te ontdekken. Kijkt bijvoorbeeld naar:
- open poorten
- 404 error (rechten op een map/bestand)
- SQL injecties
- XSS/CSS -> Cross side scripting.

Een tip om de SQL injecties te voorkomen:

http://php.net/manual/en/security.magicquotes.php Magic Quotes zijn géén beveiligingsmiddel, houd hier rekening mee![/modedit]
Gewijzigd op 16/05/2012 15:24:25 door Chris -
 
Chris -

Chris -

16/05/2012 15:22:57
Quote Anchor link
@Ozzie; simpel antwoord, nee. Nooit. Zelfs ik geef geen 100% garanties, dat is technisch en praktisch niet haalbaar!

@Demian; hier een simpele gedachte voor de anti-bruteforce. Hoop dat je er wat aan hebt: Anti bruteforce bij inloggen

Toevoeging op 16/05/2012 15:23:46:

@Roy; dat is de slechtste tip ooit. Magic quotes zijn al sinds het begin van PHP 4 uit den bozen en worden, thank god, uit de nieuwste PHP versies gehaald. Magic quotes zijn géén beveiligingsmiddel!
 
Chris PHP

Chris PHP

16/05/2012 15:24:13
Quote Anchor link
Jan, hoe wil je de gebruikernamen en wachtwoorden van de database zelf (niet de site) achterhalen? Een verbinding tot SQL is nog geen vervinding tot FTP (waar config files staan voor dv connecties).

En Hosting bedrijven zijn over het algemeen wel goed beveiligd tegen brute force en dictionary attacks

Toevoeging op 16/05/2012 15:25:57:

@Roy,

het pakket is dat een betaalde of gratis versie?

Idd wat Chris zegt, gebruik dan gewoon mysql_real_escape_string() daarvoor.

Tevens geeft je link (php.net) dit aan, zegt al genoeg.

Quote:
Warning
This feature has been DEPRECATED as of PHP 5.3.0 and REMOVED as of PHP 5.4.0.
Gewijzigd op 16/05/2012 15:27:18 door Chris PHP
 
Ozzie PHP

Ozzie PHP

16/05/2012 15:26:34
Quote Anchor link
Oké.... en komen de meeste aanvallen van de voorkant, dus via www.mijnsite.nl of via de achterkant... en daarmee bedoel ik de seerver waarop de website gehost staat?

Dus... met andere woorden, wordt er via de site zelf ingebroken... of breken ze in op de server waardoor ze bij jouw files kunnen komen?
 
 - Diov  -

- Diov -

16/05/2012 15:27:48
Quote Anchor link
Ik heb je topic eens doorgelezen, op de onderste blok tekst heb ik wel nog een vraag.
Waar worden de gegevens bijgehouden?

In de tabel users?
Of een nieuwe tabel? Ik zou voor een nieuwe tabel gaan?

En als de gebruiker weer probeert in te loggen?
Hoe wordt het account dan weer 'geactiveerd'?
 
Chris -

Chris -

16/05/2012 15:28:09
Quote Anchor link
@Ozzie; beide. Een goede hosting is dus belangrijk. Theoretisch gezien, kan ik bij een aantal hosters websites hacken die niet onder mijn account vallen maar wel op dezelfde server staan. Puur door middel van PHP. Dit was bij een groot aantal providers mogelijk.
 
Roy sterretje

Roy sterretje

16/05/2012 15:29:04
Quote Anchor link
@Chris: Inderdaad had dat over het hoofd gezien. Ik heb verschillende sql injectie tutorials doorgenomen en het viel me op dat vaak voorkwam.

Wat ik overigens wel erg slecht vindt is dat er erg veel webhosts achterlopen met bijv: Apache versie ( In de oudere versies zijn al een aantal exploits ontdekt )
 
Jan terhuijzen

jan terhuijzen

16/05/2012 15:32:06
Quote Anchor link
Chris de server maakt verbinding met de database, de server stuurt dus het
database wachtwoord, gebruikersnaam, databasenaam, die in config.php staan naar de database server die ook in config.php staat. daarom moet je ook een database server aangeven in mysql_connect();
Bij het sturen van die dingen naar de database server kan het dus worden afgekeken.
 

Pagina: « vorige 1 2 3 4 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.