Beveiliging

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

API Developer Red Hat Fuse

Dit ga je doen Als API Developer zal je verantwoordelijk zijn voor het: het maken van API's en het correct laten draaien van de API's op het platform. Hierdoor kom je in aanraking met Red Hat Fuse, Springt Boot, 3Scale, Red Hat SSO, Openshift en Azure DevOps; zorgen voor de kwaliteit van de ontwikkeling, integratie en prestaties van de API's; zorgen voor een stabiel integratieplatform. Hier ga je werken Deze organisatie is een toonaangevende speler in de vastgoedbranche en telt momenteel ruim 500 medewerkers. Met meer dan 150 applicaties staat er een complex applicatielandschap dat hoofdzakelijk op OpenShift, Azure en

Bekijk vacature »

Golang Developer

Dit ga je doen Het bouwen van nieuwe functionaliteiten met Golang; Het inventariseren van de wensen van de klanten en proactief nieuwe ideeen aandragen; Het onderhouden en doorontwikkelen van het platform voor de beste gebruikerservaring; Je denkt mee over het verder vormgeven van het platform. Op termijn stuur je andere ontwikkelaars aan en pak je de rol van CTO. Hier ga je werken Wil jij werken in het centrum van Rotterdam en aan de basis staan van veel mooie ontwikkelingen? Binnen deze start-up kan jij aan de slag gaan als dé technische man. Je bent daardoor verantwoordelijk voor de (door-)ontwikkeling

Bekijk vacature »

Freelance java developer / scrummaster (zzp)

Belastingdienst B/cao Startdatum inzet: 9-1-2023 Einddatum inzet: 31-12-2023 Uren per week: 36,00 Standplaats: Apeldoorn Max tarief: € 82,00 Voor onze partnerorganisatie, de Belastingdienst, zijn wij op zoek naar een Java Developer met kennis van en ervaring met de Scrum methodiek. In deze rol wordt er van je gevraagd dat je: Brede ervaring hebt als JAVA-ontwikkelaar; Weet wat er van een scrummaster wordt verwacht; Als volwaardig teamlid participeert binnen het scrumproces in je team en in de SAFe-releasetrain; Zowel zelfstandig kunt werken in een scrumteam als intensief de samenwerking zoekt met je directe collega’s en je omgeving; Samenwerkt met je collega’s

Bekijk vacature »

Sr. Java Developer, interested in modelling

Due to the expansion of our applied modelling software team, we are looking for a senior Java Developer, interested in modelling. Aad van Gerwen, Team Manager Applied Modelling: “As a senior model driven engineer at Capgemini Engineering you are involved in the next revolutionary step in software engineering! Our department is focusing on creating and applying (domain-specific) models to drive the engineering process. This approach ensures the time-to-market and quality increase demands our clients face today are met. I am looking for someone who is expert in the field of model-driven engineering and who wants to be part of the

Bekijk vacature »

Oracle APEX ontwikkelaar (interne functie) Rotterd

Bedrijfsomschrijving Mijn opdrachtgever is gevestigd in Rotterdam en opereert wereldwijd. Ze zijn een productiebedrijf die momenteel ruim 40 jaar bestaan. Het is een echt familiebedrijf met korte lijnen. Op de IT afdeling zijn in totaal 15 mensen werkzaam. Het team waar jij in komt te werken is 8 FTE groot. De organisatie is verder te typeren als informeel, pragmatisch en no nonsense. Functieomschrijving Ter uitbreiding is mijn klant op zoek naar een enthousiaste Oracle APEX ontwikkelaar. In deze functie ben je verantwoordelijk voor zowel de nieuwbouw alsmede het onderhoud van complexe achterliggende Oracle databasesystemen. Dit doe je binnen een team

Bekijk vacature »

Productontwikkelaar (Jr.)

In deze nieuwe functie werk je nauw samen met meerdere afdelingen, zoals de productie afdelingen en de afdeling Commercie. Ook heb je regelmatig contact met leveranciers m.b.t. de materialen benodigd voor de (nieuwe) verpakkingen. Functieomschrijving Je hebt een actieve deelname in product ontwikkelingstrajecten. Hierbij ben je dagelijks bezig met de instroom van nieuwe klanten, nieuwe artikelen, nieuwe recepturen en nieuwe verpakkingen / merken. De klanten en producten zijn heel divers, voornamelijk actief in de horeca en de retail. Voordat de productie van een nieuw artikel kan starten moet aan veel zaken worden gedacht. Je bent hierbij de spil in het

Bekijk vacature »

Outsystems Developer Junior

Dit ga je doen Bouwen aan nieuwe en innovatieve applicaties; Maken van koppelingen tussen Outsystems en het bestaande applicatielandschap; Troubleshooting op bestaande software. Hier ga je werken De organisatie is internationale speler binnen de bouwbranche en richt zich op de infrastructuur, zowel boven als onder de grond. Ze zijn ruim 1100 man groot en maken op IT vlak een mooie groei door. Als junior Outsystems Developer kom je te werken op een IT-afdeling van zo'n 25 man groot. Een aantal jaar geleden hebben ze de keuze gemaakt om zich meer te gaan richten op ontwikkeling en door de groei van

Bekijk vacature »

Freelance senior Programmeur (zzp)

Dienst Uitvoering Onderwijs Uren per week: 36,00 Standplaats: Groningen Max tarief: € 90,00 Startdatum inzet: 2-1-2023 Einddatum inzet: 1-1-2024 Wat doen we voor werk momenteel? Nieuwe applicaties: We bouwen nieuwe applicaties voor inwinnen B3/B4 scholen. Deze scholen kunnen inschrijvingen via een website aanleveren per keer of meerdere inschrijvingen via bestand. Deze inschrijvingen leggen we vast en ze kunnen ook beheerd worden. Moderniseren: Daarnaast hebben we zoals alle andere teams ook een flinke migratie voor de boeg om in de Cloud te landen. Eén applicatie (AVOID) hebben we al succesvol gemigreerd en deze draait bijna in PRD. De grootste uitdaging voor

Bekijk vacature »

Software Developer .NET Levensreddende Software

Bedrijfsomschrijving Deze werkgever zoekt voor het kantoor in Oss naar versterking in de vorm van meerdere kundige C# .NET Software Developers! Ben jij een HBO of WO schoolverlater, heb jij al enige ervaring of ben jij die uitstekende Senior .NET Developer die wij zoeken? Er is momenteel hier voor alle ervaringsniveaus ruimte. Een interessante werkgever met ongeveer 25 medewerkers en een unieke focus op Live Saving Software. Ja, dat lees je goed: je mag hier software ontwikkelen met échte toegevoegde waarde. Ze ontwikkelen specifieke software voor onder andere de Politie, Ziekenhuizen en diverse andere grote Multinationals. De software wordt als

Bekijk vacature »

Freelance java developer / scrummaster (zzp)

Belastingdienst B/cao Startdatum inzet: 9-1-2023 Einddatum inzet: 31-12-2023 Uren per week: 36,00 Standplaats: Apeldoorn Max tarief: € 82,00 Voor onze partnerorganisatie, de Belastingdienst, zijn wij op zoek naar een Java Developer met kennis van en ervaring met de Scrum methodiek. In deze rol wordt er van je gevraagd dat je: Brede ervaring hebt als JAVA-ontwikkelaar; Weet wat er van een scrummaster wordt verwacht; Als volwaardig teamlid participeert binnen het scrumproces in je team en in de SAFe-releasetrain; Zowel zelfstandig kunt werken in een scrumteam als intensief de samenwerking zoekt met je directe collega’s en je omgeving; Samenwerkt met je collega’s

Bekijk vacature »

Senior Integration Developer

Functieomschrijving As senior integration developer at Randstad Groep Nederland IT you play an integral role in innovating and optimising our processes and way of working. As we continue to move towards a more internationally connected tech environment and build new global platforms, our integration team continues to grow. You will join the APK team (Applicatie Koppelingen), consisting of business analysts, developers, a product owner and scrum master. Together you are responsible for a fundamental aspect of our applications, providing the basis for our other development teams. What will you do as senior integrations developer? As senior integrations developer you work

Bekijk vacature »

Trainee pega developer

Vind jij het leuk om echte business software te maken zonder daarvoor gedetailleerde code te hoeven schrijven? Voor ons hoofdkantoor in Waalwijk zoeken wij een trainee Pega developer voor 36-40 uur per week. Vind jij het leuk om echte business software te maken zonder daarvoor gedetailleerde code te hoeven schrijven? Wij leren je werken met het innovatieve platform van Pega en jij verovert de wereld in elke fase van de digitalisering van ons bedrijf. De Mandemakers Groep, een huis vol mogelijkheden. Je neemt deel aan een geweldig traject. We zijn bezig met de invoering van Customer Service, Sales Automation en

Bekijk vacature »

Freelance senior ICT ontwikkelaar (zzp)

Belastingdienst B/cao Startdatum inzet: 9-1-2023 Einddatum inzet: 31-12-2023 Uren per week: 36,00 Standplaats: Apeldoorn Max tarief: € 86,00 Team LIV is op zoek naar een enthousiaste, flexibele, multitaskende en hands-on ontwikkelaar met veel ervaring in het gedeeltelijk of volledig zelfstandig bepalen van ontwikkel- en realisatie aanpak. Onze nieuwe collega moet in staat zijn te werken in een hectische omgeving waarbij er sprake is van zeer verschillen realisatietrajecten voor wat betreft(technische)diepgang, startmoment (wel/geen beschrijvingen beschikbaar) en klantcontact. De gekozen ontwikkelmethodiek dient passend te zijn voor het op te lossen vraagstuk waarbij samenwerking met de testengineer in relatie tot Systeem integratie test

Bekijk vacature »

Junior PHP Developer

Je maakt een vliegende start van je carrière, door meteen mee te bouwen aan de digitale aspecten van Coolblue. Wat doe je als Junior PHP Developer bij Coolblue? Als Junior PHP Developer ben je meteen vanaf de start onderdeel van een development team. Je kijkt veel mee met collega’s en volgt trainingen om te groeien als Junior Developer. Op dat moment komt je wil om steeds te blijven leren naar boven. Daarnaast pak je in de sprints ook je eigen stories op om Coolblue iedere dag een beetje beter te kunnen maken. Je sterk analytisch vermogen komt dan ook goed

Bekijk vacature »

Freelance java developer / scrummaster (zzp)

Belastingdienst B/cao Startdatum inzet: 9-1-2023 Einddatum inzet: 31-12-2023 Uren per week: 36,00 Standplaats: Apeldoorn Max tarief: € 82,00 Voor onze partnerorganisatie, de Belastingdienst, zijn wij op zoek naar een Java Developer met kennis van en ervaring met de Scrum methodiek. In deze rol wordt er van je gevraagd dat je: Brede ervaring hebt als JAVA-ontwikkelaar; Weet wat er van een scrummaster wordt verwacht; Als volwaardig teamlid participeert binnen het scrumproces in je team en in de SAFe-releasetrain; Zowel zelfstandig kunt werken in een scrumteam als intensief de samenwerking zoekt met je directe collega’s en je omgeving; Samenwerkt met je collega’s

Bekijk vacature »
Neill Meens

Neill Meens

24/02/2015 19:00:18
Quote Anchor link
Hallo, Ik heb een stuk PHP script dat lek is, nu weet ik wel waar de lekker zitten maar lukt het niet om ze te beveiligen, kan ik hier goede Tutorials vinden waardoor ik de fouten wel goed kan ondervangen en verder kan?

Mvgr,
 
PHP hulp

PHP hulp

04/02/2023 17:07:20
 
- Ariën  -
Beheerder

- Ariën -

24/02/2015 19:10:44
Quote Anchor link
Een 'lek' is erg globaal. Op welke manier is het lek?
 
Eeyk Vd noot

Eeyk Vd noot

24/02/2015 19:11:08
Quote Anchor link
zet de lek eens neer dan kunnen we je tips geven.
 
Neill Meens

Neill Meens

24/02/2015 19:32:54
Quote Anchor link
Bedankt voor jullie snelle reacties, hierzo een stukje van dat script.

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
<?
mysql_connect("localhost", "....", ".....");
mysql_select_db(".....");

if (!isset($_POST['name']) ||
    !
isset($_POST['website']) ||
    !
isset($_POST['message'])) {
    print 'Niet alle velden zijn ingevuld';
    exit;
    }


    $result = mysql_query("INSERT INTO messages (name, site, message) VALUES ('" .
    $_POST['name'] . "','" . $_POST['website'] . "','" .
    $_POST['message'] . "')");

if (!$result) {
    print 'Fout_IN_SQL';
    exit;
    }


    $id = mysql_insert_id();

header("Location: view.php?id=" . intval($id));
?>


mysql_connect en mysql_connect_db moet ik aanpassen en $result is volgens mij sql injection, ik probeer al wat dingen maar lukt niet
Gewijzigd op 24/02/2015 19:50:13 door Neill Meens
 
Eeyk Vd noot

Eeyk Vd noot

24/02/2015 19:41:51
Quote Anchor link
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
<?php
mysql_connect("localhost", "", "") && mysql_select_db("");

if(strlen($_POST['naam']) < "3"){
echo "error";
}
elseif(!preg_match('/^[A-Za-z0-9_ \-]+$/',$_POST['naam'])){
echo "Error";
}
elseif(!filter_var($_POST['website'], FILTER_VALIDATE_URL)){
echo "Error";
}
else{

 $_POST['message'] = htmlspecialchars($_POST['message']);


   $result = mysql_query("INSERT INTO messages (name, site, message) VALUES ('".mysql_real_escape_string($_POST['name'])."','".mysql_real_escape_string$_POST['website'])."','".mysql_real_escape_string($_POST['message'])."')");
}


?>


even snel. is niet om te gebruiken dit is een voorbeeld.
Gewijzigd op 24/02/2015 19:51:06 door Eeyk Vd noot
 
- Pepijn  -

- Pepijn -

24/02/2015 19:42:26
Quote Anchor link
Je vergeet mysqli_real_escape_string, Eeyk
 
Neill Meens

Neill Meens

24/02/2015 19:43:19
Quote Anchor link
Thanks eeyk, ik ga er naar kijken!
 
Eeyk Vd noot

Eeyk Vd noot

24/02/2015 19:43:42
Quote Anchor link
Ja je moet natuurlijk mysqli gebruiken maar dat kan je blijven zeggen niemand die het doet.
 
Thomas van den Heuvel

Thomas van den Heuvel

24/02/2015 19:47:59
Quote Anchor link
Misschien kan de topicstarter / een moderator ook even de database-credentials verwijderen uit de bovenstaande code :(.
 
Eeyk Vd noot

Eeyk Vd noot

24/02/2015 19:52:49
Quote Anchor link
Heb het zelf verwijderd, ik dacht dat het gewoon verzonnen db gegevens waren. ;p
 
- SanThe -

- SanThe -

24/02/2015 20:02:31
Quote Anchor link
Zet data onveranderd in de database.
Gebruik dus geen htmlspecialchars().
Voor de beveiliging gebruik je mysql(i)_real_escape_string().
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.