Beveiliging

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Laravel / PHP developer

Functie omschrijving Wij zijn op zoek naar een Medior PHP / Laravel Developer voor een IT-consultancy in de omgeving van Hoofddorp! Ben jij op zoek naar een leuke nieuwe uitdaging binnen een veelzijdige werkomgeving? Lees dan snel verder! Binnen dit bedrijf werk je in een ontwikkelteam, waarin je zeer betrokken bent en meedenkt over softwareoplossingen. Binnen dit Team hou je je bezig met het aanpassen, verbeteren en vernieuwen van de logistieke oplossingen. Je zult je bezig houden met de volgende werkzaamheden: Je gaat aan de hand van de wensen van klanten software ontwikkelen; Je bent bij het gehele proces betrokken;

Bekijk vacature »

Back end developer PHP

Functie Met een complex en uitgebreid e-commerce platform, een eigen PIM-systeem en eigen scan applicatie – krijg jij dagelijks te zien hoe jouw werk gebruikt wordt door miljoenen gebruikers. En we staan qua development pas in de startblokken, aangezien er nog meerdere projecten op de plank liggen te wachten! Ons huidige development team bestaat uit 8 programmeurs. Er wordt dagelijks gereflecteerd op geschreven code, Scrum taken en kennisdelen onderling is een must. Onze voertaal binnen ons team is Engels, dit omdat wij twee internationale collega’s hebben. Ons huidige “IT Landschap” bestaat voornamelijk uit allerlei losse onderdelen die individueel, maar ook

Bekijk vacature »

Magento developer

Functie E-commerce is een ‘’snelle’’ wereld. Om hierin continu voorop te blijven omarmen ze in een vroeg stadium nieuwe technieken. Een webshop is nooit af en kan altijd beter, sneller en efficiënter. Tegelijkertijd hebben ze vanaf hun oprichting altijd vastgehouden aan kwaliteit boven snelheid, en dit loont. Als back-end developer fungeer je als het verlengstuk van hun klanten. Technisch complexe zaken pak je met liefde op, en hierin werk je samen met o.a. front-end developers en designers. Klanten verwacht hierin kwaliteit van het hoogste niveau en een proactieve, meedenkende rol bij het maken van zowel technische als strategische keuzes. Ga

Bekijk vacature »

C# .NET Software Ontwikkelaar

Functie omschrijving C# .NET Developer gezocht. Ben jij een full stack developer die op zoek is naar een nieuwe uitdaging binnen een leuk snel groeiend bedrijf? Lees dan snel verder! Wij zijn op zoek naar een Developer met ervaring op het gebied van .NET die een organisatie in de regio Arnhem gaat versterken. Jij gaat je binnen dit bedrijf vooral bezighouden met het verbeteren van de functionaliteiten van hun dataplatform. Samen met andere ontwikkelaars denk je mee in oplossingsrichtingen, architectuur en nieuwe technologieën. Als C# .NET Developer binnen dit bedrijf houd je je niet alleen bezig met het verbeteren van

Bekijk vacature »

Webshop beheerder / Fullstack developer

Functie omschrijving Wij zijn op zoek naar een full stack developer die zich bezig gaat houden met het uitbreiden en verbeteren van de online webshop. Een onderdeel van jouw werkzaamheden is naast het beheren van de webshop ook om de processen en structuren te stroomlijnen. Ben jij een leergierige en ambitieuze junior developer met technische skills? Ben jij op zoek naar een werkgever die jouw de volledige vrijheid geeft om jezelf tot een volwaardige senior te ontwikkelen? Lees dan snel verder! Werkzaamheden Onderhouden van de webshop (denk aan het bijhouden van de voorraad); Nieuwe functies toevoegen aan de product configurator

Bekijk vacature »

Senior .NET developer

Klaar voor een nieuwe uitdaging? Welke technologieën gaan schuil achter de dagelijkse energievoorziening? Als senior .NET developer bij Kenter maak jij samen met je team het verschil, zowel voor de interne organisatie als voor eindklanten. Samen bouwen jullie aan innovatieve dienstverlening met behulp van de nieuwste technologieën en tools. Het is een functie met veel vrijheid, goede arbeidsvoorwaarden én je draagt jouw steentje bij aan de energietransitie. Klinkt dit als iets voor jou? Lees dan verder of solliciteer direct! Wat ga je doen als senior .NET developer? Als senior .NET developer bij Kenter (onderdeel van Alliander) ben je van onschatbare

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

PHP Programmeur

Functieomschrijving Vanuit het hoofdkantoor in omgeving Breda, ontwikkel je als PHP programmeur niet alleen webapplicaties, maar ben je verder ook gefocust op het constant inspelen op nieuwe innovaties m.b.t software ontwikkeling. Naast het ontwikkelen van webapplicaties, bouwt deze toffe werkgever ook webshops en websites voor hun opdrachtgevers. Wat ga je doen? Het testen van ontwikkelde applicaties om te zorgen dat ze goed functioneren en voldoen aan de eisen van de klanten; Het ontwerpen en implementeren van webapplicaties met het Symfony framework; Het schrijven van een schone en efficiënte code volgens het Symfony framework; Onderhouden en updaten van bestaande applicaties die

Bekijk vacature »

APEX Ontwikkelaar in een team van Oracle Developer

Bedrijfsomschrijving Wij zijn op zoek naar een APEX Ontwikkelaar om onze opdrachtgever in Den Haag te versterken. In deze rol zul je verantwoordelijk zijn voor het ontwikkelen en onderhouden van de front-end van onze applicaties met behulp van Oracle Application Express (APEX). Je werkt aan zowel inhouse als externe projecten. De sfeer binnen het Oracle team is gemoedelijk en men probeert elkaar te helpen én van elkaar te leren. Zo ontstaat er een prettige en plezierige werksfeer waar ruimte is voor persoonlijke ontwikkeling en groei. Er wordt gewerkt met de meest nieuwe technologieën waardoor je kennis up-to-date blijft. Het bedrijf

Bekijk vacature »

OutSystems Developer

Dit ga je doen Het van scratch af aan ontwikkelen van applicaties met OutSystems; Het aanhaken bij diverse projecten binnen de organisatie; Schakelen met de business; Meedenken over de mogelijkheden van het platform binnen de organisatie. Hier ga je werken Deze organisatie is een toonaangevende speler in de vastgoedbranche en telt momenteel ruim 500 medewerkers. Met meer dan 150 applicaties staat er een complex applicatielandschap, bestaande uit standaard- en maatwerkapplicaties. De maatwerkapplicaties worden ontwikkeld door een inhouse development team. Het doel voor de komende periode is het verder vernieuwen en optimaliseren van het huidige applicatielandschap. Zo staat de organisatie aan

Bekijk vacature »

Medior Front-end Developer

Sogeti is een organisatie met een goede werksfeer en zo min mogelijk hiërarchische verhoudingen. Ga je bij ons als Medior Front-end Developer aan de slag? Dan werk je dagelijks met collega’s aan de mooiste IT-projecten. Deze snelgroeiende groep collega’s krijgt energie van hun vak en dat merk je op de werkvloer. Onze klantenkring is groot en divers, dat vraagt om flexibiliteit van jou. Tegelijkertijd betekent dit dagelijks nieuwe dingen leren én dat geen werkdag hetzelfde is. Natuurlijk krijg jij de mogelijkheid je te certificeren. We organiseren regelmatig technische Meet-ups en doen we veel aan kennisdeling waarbij iedereen welkom is, zowel

Bekijk vacature »

Java Programmeur

Functie Heb jij altijd al samen willen werken met ervaren java ontwikkelaars dan hebben wij hier de ultieme kans voor jou! Voor een opdrachtgever in omgeving van Naaldwijk zijn wij op zoek naar uitbreiding van het vaste ontwikkel team. Je zult je hier voornamelijk bezig gaan houden met; Wijzigingsverzoeken van klanten uitvoeren, hier wordt je diep in betrokken; Samen met consultants sluit je aan bij gesprekken met klanten, voor alle projecten; Je schakelt veel met consultants, wat is de behoefte van de klant? Hoe kan je hierop integreren?; Het framework moet naar de Cloud gebracht worden, je wordt betrokken bij

Bekijk vacature »

PHP Developer

Functie omschrijving Voor een bedrijf in Den Bosch zoek ik een PHP Developer, die al wat werkervaring heeft. Jij gaat aan de slag met de verdere professionalisering van de interne applicaties en software. In de functie ga je verder: Verdere ontwikkeling eigen CRM systeem, vooral middels PHP; Bouwen van verschillende API's & koppelingen; Meedenken om de software/applicaties te verbeteren/optimaliseren; Aan de slag met de interne tooling. Bedrijfsprofiel Dit bedrijf is actief binnen de telecombranche. Het hoofdkantoor zit in regio van Den Bosch en er werken ruim 70 medewerkers, verdeeld over verschillende afdelingen. De afdeling Development bestaat uit vijf collega's, onder

Bekijk vacature »

.NET Developer

Functie De perfecte combinatie tussen techniek en vastgoed. Werk samen met de senior software developer om allerlei software van fluX te verbeteren. Gelukkig voel jij je helemaal thuis in de codewereld van .NET. Dus of je nu bezig bent met het verhogen van de conformiteitscore of het automatiseren van allerlei taxatiemodellen, jij weet precies hoe je de doelstellingen realiseert. En dat terwijl je ook samenwerkt met een extern ontwikkelteam. Waar dit team bepaalde softwaresystemen ontwikkelen, richt jij je vooral op onze Nederlands georiënteerde producten en alle wetgeving die daarbij komt kijken. Voor minimaal 32 uur per week verrijk jij onze

Bekijk vacature »

PHP Developer (junior functie)

Functie omschrijving Wij zijn op zoek naar een PHP Developer! Ben jij een starter en wil je werken bij een jong en leuk bedrijf? Lees dan verder! Wij zijn op zoek naar een PHP Developer binnen een junior functie. Binnen dit bedrijf gaat het om persoonlijke aandacht en ontwikkeling! Je komt te werken voor een leuk communicatiebureau die alles op het gebied van online en offline communicatie doet. Dit doen zij voor verschillende branches, waardoor je aan diverse soorten projecten mag werken, dit maakt deze baan erg leuk! Daarbij werk je aan een door hun zelf ontwikkeld framework welke goed

Bekijk vacature »
John De Zon

John De Zon

05/05/2015 21:27:12
Quote Anchor link
Hallo,

ik heb de code voor m'n website helemaal klaar. Het enige dat ik nog niet heb is een goede beveiliging.
Welke beveiligingen zou ik moeten installeren? Ik ben nu al bezig met SQL Injection.

Ik las ook dat Md5 niet meer zo veilig was. Wat is een alternatief?

Mvg
 
PHP hulp

PHP hulp

27/05/2026 07:43:28
 
Peter  Flos

Peter Flos

05/05/2015 21:35:03
Quote Anchor link
Als je Shared Hosting hebt is de beveiliging als het goed is al op orde, hetzelfde geld voor een managed dienst (Managed VPS/Managed Dedicated Server).

Als je zelf een VPS of Dedicated Server hebt afgenomen ben je als het goed is bekend met Linux. En dat ben ik niet, dus daarvoor moet je niet bij mij zijn.

MD5 is inderdaad niet zo veilig meer. Gebruik password functie van PHP daarvoor.

Tevens heeft MD5 weer niks met SQL Injection te maken. SQL Injection is mysql(i)_real_escape_string en een correcte afhandeling van je Query's.
Gewijzigd op 05/05/2015 21:35:23 door Peter Flos
 
Paco de Wulp

Paco de Wulp

05/05/2015 22:10:18
Quote Anchor link
sha1 is beter dan md5. Is CRYPT_BLOWFISH (password) weer beter dan sha1 ?
 
Thomas van den Heuvel

Thomas van den Heuvel

05/05/2015 22:37:15
Quote Anchor link
Peter Flos op 05/05/2015 21:35:03:
Als je Shared Hosting hebt is de beveiliging als het goed is al op orde

Op een van mijn shared hosting accountjes (niet eens zo goedkoop of slecht) was de sessie-directory gedeeld. Nadat ik hier navraag over had gedaan zei men dat ze dat om technische redenen niet anders konden inrichten en dat er al een hele tijd een upgrade ingepland stond... of iets dergelijks. Toch maar even een eigen persoonlijke sessie-directory ingericht met session_save_path().

Daarnaast: pas op alles de volgende regel toe: filter input, escape output. Maak alle invoer onschadelijk of controleer expliciet op een correcte vorm, maar maak ook vooral alle uitvoer onschadelijk. Omdat iets in je database zit wil dat niet zeggen dat je deze data kunt vertrouwen.

Peter Flos op 05/05/2015 21:35:03:
als het goed is

Assumption is the mother of all f*ckups.

Paco de Wulp op 05/05/2015 22:10:18:
sha1 is beter dan md5. Is CRYPT_BLOWFISH (password) weer beter dan sha1 ?

Hangt van je toepassing af. Iets (wat dan ook) is niet op voorhand "beter" dan iets anders.
Gewijzigd op 05/05/2015 22:53:04 door Thomas van den Heuvel
 
John De Zon

John De Zon

06/05/2015 08:06:36
Quote Anchor link
Wat moet ik dus installeren om mijn wachtwoorden naar de database te sturen?
 
- Ariën  -
Beheerder

- Ariën -

06/05/2015 08:17:31
Quote Anchor link
je moet gewoon password_hash en password_verify gebruiken.
Draait je server geen PHP 5.5 maar lager, gebruik dan deze compatibility:
https://github.com/ircmaxell/password_compat
Gewijzigd op 06/05/2015 08:19:07 door - Ariën -
 
Paco de Wulp

Paco de Wulp

06/05/2015 11:42:12
Quote Anchor link
Mijn server draait PHP 5.3.29. Welke password-encrypt-methode kan ik dan toepassen ?
 
Frank Nietbelangrijk

Frank Nietbelangrijk

06/05/2015 11:59:13
Quote Anchor link
Zoiets zou kunnen onder (PHP 5 >= 5.1.2, PHP 5 < 5.5.0)
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
<?php

$salt
= 'willekeurigeReeksMetTekens';

// password aanmaken
$password = 'mijnPaswoord';
$encrypted_password = hash('sha512' , $salt . $password);
// encrypted_password sla je in de tabel Users op


// dan als een gebruiker inlogt:

$encrypted_password = hash('sha512' , $salt . $_POST['password']);
// vergelijk $enrypted_password met het password dat uit de database komt
if($encrypted_password == $row['password'])
{

    // inloggen maar
}

?>
Gewijzigd op 06/05/2015 12:03:28 door Frank Nietbelangrijk
 
John De Zon

John De Zon

06/05/2015 12:22:26
Quote Anchor link
@Frank: die code is dus veiliger dan md5?
 
Frank Nietbelangrijk

Frank Nietbelangrijk

06/05/2015 12:27:42
Quote Anchor link
**knip** op 06/05/2015 12:22:26:
@Frank: die code is dus veiliger dan md5?


Ja een stuk veiliger dan md5 maar het beste is om het advies van Aar op te volgen ALS DAT KAN. En of dat kan dat hangt dus van je PHP versie af. In de volgorde van beste oplossing naar minst best:

a) PHP >= 5.5 Gebruik password_hash en password_verify
b) PHP < 5.5 maar >= 5.3.7 dan password_compat
c) PHP < 5.3.7: (iets als) mijn oplossing.
Gewijzigd op 03/04/2017 18:42:58 door - Ariën -
 
Paco de Wulp

Paco de Wulp

06/05/2015 14:56:41
Quote Anchor link
Ok!
Thx
 
- Ariën  -
Beheerder

- Ariën -

06/05/2015 14:59:15
Quote Anchor link
Dan kom je op keuze 'b' uit.
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.