cookie beveiligen

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

PHP Developer

Functie Middels Scrum en sprints bouw jij in deze functie mee aan complexe webapplicaties en ons SaaS platform. Hierbij hoort ook architectuur tot een van je taken. Daarnaast ben je één van de leden van het Scrum team. Dat betekent dat je naast je kerntaken ook in contact staat met de product owner. Oftewel, je bent bij het gehele ontwikkelproces betrokken. Tools die hierbij gebruikt worden zijn o.a. PHP, Symfony en Git. Eisen • Minimaal HBO werk- en denkniveau • Minimaal 3 jaar aantoonbare ervaring met PHP • Kennis en ervaring Symfony (Laravel is pré) & Lando • Kennis van

Bekijk vacature »

Back-end programmeur

Functieomschrijving Heb jij kort geleden jouw HBO ICT diploma in ontvangst mogen nemen? Of ben je toe aan een nieuwe uitdaging? Voor een uitdagende werkgever in omgeving Waalwijk zijn wij op zoek naar een enthousiaste softwareontwikkelaar met kennis of ervaring met C# en SQL. In een uitdagende rol als C#.NET Developer werk je samen met een enthousiast en informeel team aan het bouwen van maatwerk software voor variërende klanten. Verder ziet jouw takenpakket er als volgt uit: Je draagt bij aan de implementatie van aanpassingen, verbeteringen en aanvullingen in de C# based applicaties; Je houdt je bezig met het ontwikkelen

Bekijk vacature »

Cobol Developer

Dit ga je doen Als Cobol Ontwikkelaar zal je gaan meebouwen aan een onderdeel van het backend systeem waarbij je het functionele ontwerp vertaald naar een technische oplossing die geïntegreerd kan worden in de huidige omgeving. Je zorgt ervoor dat de bedrijfsprocessen op een efficiënte manier worden uitgevoerd en werkt proactief aan het verbeteren hiervan. Samen met jouw collega’s reviewen jullie elkaars code en test je je eigen code. Je werkt nauw samen met andere ontwikkelaars, testers en functioneel ontwerpers. Taken pakket: Beheren en doorontwikkelen van de bestaande omgeving; Vertalen van een functionele vragen naar een technische oplossing; Doorvoeren van

Bekijk vacature »

Fasttrack learning & development voor Java dev

Wat je gaat doen: Wij zoeken enthousiaste en ambitieuze junior en medior ontwikkelaars die toe zijn aan de volgende stap in hun carrière. Wij helpen je op je pad naar senior ontwikkelaar door ons fasttrack learning en development programma. Na een kort en intensief programma ga jij aan de slag bij klanten van DPA. Daarnaast krijg je veel ruimte om je te ontwikkelen als persoon en als specialist. De eerste maand gaan we aan de slag om je certificeringen te behalen waaronder OCP (Oracle Certified Professional). Daarnaast nemen we een deepdive in Spring Boot. Ook laten we je kennismaken met

Bekijk vacature »

Software Programmeur PHP - JAVA

Functie Wil jij bij een platte en informele organisatie werken? Lees dan snel verder! Voor een opdrachtgever in omgeving Boskoop dat zich gespecialiseerd heeft in het realiseren van veilige netwerkverbindingen zijn wij op zoek naar een leuke software developer ter versterking van het huidige team. Hoe kan jouw dag er straks uitzien? Je gaat technische klussen uitvoeren op locatie bij klanten.Je onderhoudt contact met de projectleider om er zeker van te zijn dat een projecten goed verlopen. Je gaat klanten ondersteunen op het gebied van geleverde software en webapplicaties. Je gaat software en webapplicaties ontwikkelen met behulp van de talen

Bekijk vacature »

.NET Developer

Functie omschrijving .NET developer met ervaring gezocht! Voor een softwarebedrijf in de regio Veenendaal zijn wij op zoek naar een .NET developer met een aantal jaar ervaring. Jij bent zowel zelfstandig als in teamverband verantwoordelijk voor het ontwikkelen en verbeteren van bestaande producten. Verder ben je bezig met nieuwbouw van websites, webapplicaties en mobiele applicaties die zowel intern als extern gebruikt worden. Je werkt hierbij nauw samen met andere developer, productmanagers en productspecialisten om zo mooie producten te creëren. Bedrijfsprofiel De organisatie waar je voor gaat werken is een snelgroeiende softwareleverancier en allround dienstverlener. Deze organisatie heeft zowel klanten die

Bekijk vacature »

APEX Ontwikkelaar in een team van Oracle Developer

Bedrijfsomschrijving Wij zijn op zoek naar een APEX Ontwikkelaar om onze opdrachtgever in Den Haag te versterken. In deze rol zul je verantwoordelijk zijn voor het ontwikkelen en onderhouden van de front-end van onze applicaties met behulp van Oracle Application Express (APEX). Je werkt aan zowel inhouse als externe projecten. De sfeer binnen het Oracle team is gemoedelijk en men probeert elkaar te helpen én van elkaar te leren. Zo ontstaat er een prettige en plezierige werksfeer waar ruimte is voor persoonlijke ontwikkeling en groei. Er wordt gewerkt met de meest nieuwe technologieën waardoor je kennis up-to-date blijft. Het bedrijf

Bekijk vacature »

No-Code Betty Blocks ontwikkelaar

Bedrijfsomschrijving Wil jij de bedrijfsprocessen van klanten revolutionair digitaliseren en optimaliseren zonder beperkt te worden door programmeertalen? Kom werken bij een snelgroeiende en professionele organisatie met een gezonde dosis humor en veel vrijheid om jezelf te ontwikkelen. Als No-Code Betty Blocks ontwikkelaar werk je vanuit ons kantoor in het hart van Nederland, je thuiswerkplek of op locatie bij de klant. We faciliteren de juiste trainingen en ondersteuning zodat je een echte Betty Blocks expert wordt. Naast het werk zijn er bij ons bijzondere events, zoals een jaarlijkse zeildag, een zomerse barbecue en een knus kerstdiner om de grillige maanden door

Bekijk vacature »

Low Code Developer

Functie omschrijving Ben jij toe aan een nieuwe uitdaging en ben jij HBO afgestudeerd in de richting van IT? Heb jij verstand van datamodellering, NO CODE Platformen en kun jij het aan om projecten te leiden? Voor een leuke opdrachtgever in omgeving Capelle aan den IJssel zijn wij op zoek naar een No Code developer die zich bezig gaat houden met het optimaliseren van bedrijfsprocessen bij klanten in heel het land! Wat ga je hier zoal doen? Je gaat geen code kloppen maar bedenken hoe applicaties eruit moet komen te zien. Je gaat werken met een non code platform, je

Bekijk vacature »

Senior Front-End Developer

As a Senior Front-end Developer you maintain the balance between creativity and functionality for our webshop, and you coach your fellow developers. How do I become a Senior Front-End Developer at Coolblue? As a Front-end Developer you work on the user-friendliness of our webshop for millions of customers. You enjoy working with the UX Designer to pick up stories. You get energy from coming up with creative solutions and are happy to present this within the team. You are also proud of your work and welcome all feedback. Would you also like to become a Senior Front-End Developer at Coolblue?

Bekijk vacature »

PHP Developer

Als PHP Developer bij Coolblue zorg je ervoor dat onze webshops elke dag een beetje beter zijn. Wat doe je als PHP Developer bij Coolblue? Als PHP Developer werk je met andere development teams samen om onze webshop zo optimaal mogelijk te laten werken en onze klanten blij te maken. Hoewel je een PHP Developer bent, sta je open om C# of Typescript in te zetten of te leren. Ook PHP Developer worden bij Coolblue? Lees hieronder of het bij je past. Dit vind je leuk om te doen pure PHP code schrijven. Samenwerken met de klantreiziger om onze klanten

Bekijk vacature »

Junior/medior PHP developer Onderwijssector

Functie Momenteel zijn ze op zoek naar een developer die, veelal fullstack, mee gaat werken aan de ontwikkeling van de producten en zo helpt aan de uitvoering van hun ontwikkelprojecten. Je komt te werken binnen hun development team bestaande uit 6 ontwikkelaars. Ze staan zowel open voor meer junior als medior/senior developers. Je kunt snel veel verantwoordelijkheid krijgen en doorgroeien binnen het bedrijf. Bovendien ben je betrokken bij het bepalen van de product roadmap en de inbreng van (nieuwe) technologieën. De applicaties waaraan je werk worden gebruikt op onderwijsinstellingen door heel Nederland. De tech-stack bestaat voornamelijk uit Laravel (PHP), Vue.js

Bekijk vacature »

Front-end developer (React)

Functie Het frontend team bestaat momenteel uit 4 dedicated front-enders en is hard aan het groeien! Ook werken er diverse designers waar je veel mee schakelt. Samen leveren jullie een essentiële bijdrage aan de applicaties die ze voor hun klanten realiseren, jij bent hierin de schakel tussen de eindgebruiker en de slimme backend. Je werkt in het frontend team samen met de backend teams en product owners om te zorgen dat onze applicaties een fijne gebruikerservaring opleveren. Ze werken o.a. met: React, Atomic design, Styled components, JavaScript / TypeScript, NPM, Webpack Blade templates, HTML, SCSS, Git flow. Eisen • HBO

Bekijk vacature »

.NET developer

Functie Als ervaren .NET ontwikkelaar ontbreekt er aan passie en motivatie niks. Jij bent communicatief sterk en pakt iedere uitdaging dan ook met beide handen aan. Op projectbasis ga jij met je team of met enkele andere ontwikkelaars intern aan de slag bij diverse partners. Op basis van het project ga jij aan de slag en zijn de werkzaamheden en technieken erg divers. Jouw werkgever stelt jouw ontwikkeling hierin voorop, zo krijg je een vast vertrouwenspersoon die één keer in de maand op locatie van jouw project zal kijken hoe het gaat en of er eventuele aandachtspunten zijn. Daarnaast krijg

Bekijk vacature »

Embedded Software Developer

Functie omschrijving Voor een mooi softwarebedrijf in omgeving Ridderkerk zijn wij op zoek naar een Embedded Software developer. Ben jij enthousiast en een echte team player? Lees dan snel of dit iets voor jou is! Binnen deze rol houdt jij je bezig met alle werkzaamheden die nodig zijn om een functionaliteit te bouwen. Denk aan ontwerpen, architectuur, programmeren en algoritmes. Je voert test en validatie werkzaamheden uit bij de implementatie bij de klant. Ben jij een Embedded Software Developer die affiniteit heeft met de allernieuwste technieken? Laat dan snel wat van je horen! Bedrijfsprofiel Onze opdrachtgever bestaat uit een groot

Bekijk vacature »

Pagina: 1 2 volgende »

Bo Bo

Bo Bo

28/10/2008 13:27:00
Quote Anchor link
Hallo halloo,

ik vraag me heel kort en krachtig af hoe ik een cookie het beste kan beveiligen zodat het 100% save is en toch nog gewoon bruikbaar.

ik gebruik cookie om de login te onthouden. Ik heb nu een speciaal wachtwoord om via cookie in te loggen die aan de gebruiker hangt. Maar hoe zouden jullie het doen met encryptie, salt's? en eventueel koppelen aan een ip-adres ofzo?

groetjes bo
 
PHP hulp

PHP hulp

29/04/2024 06:13:01
 
RvW Of toch niet

RvW Of toch niet

28/10/2008 13:29:00
Quote Anchor link
100% save
beetje veel ?
 
Nils Kuijpers

Nils Kuijpers

28/10/2008 13:30:00
Quote Anchor link
Cookies, of wat voor andere user beinvloedbare informatie dan ook, kun je nooit 100% veilig krijgen. Zorg dan ook dat je naast de cookies ook nog andere authenticatie methodes toepast.
Gewijzigd op 01/01/1970 01:00:00 door Nils Kuijpers
 
Bo Bo

Bo Bo

28/10/2008 13:45:00
Quote Anchor link
mjah 100% lukt nooit, maar daarmee wouw ik aan geven dat het gewoon goed veilig moet zijn. in ieder geval hackers zo moeilijk mogelijk maken..

hoe encrypte jullie cookies? base64? zodat hij weer te decode is? of een hash maken met sha1? (bijv sha1( username:cookiepass ) en dan vergelijken in de database?
 
PHP Newbie

PHP Newbie

28/10/2008 14:12:00
Quote Anchor link
Het enige wat je in een cookie zet is een unieke code. Deze unieke code zet je ook in de database en dan kun je in de database de gegevens zetten die opgeslagen moeten worden.

Je kunt bijvoorbeeld ook het IP in de database opslaan. Wanneer het IP-adres in de database niet overeenkomt met het IP adres waarmee op dit moment ingelogd wordt zou er wel eens iets fout kunnen zitten en kun je een bezoeker uiloggen.

Probleem hiermee is dat gebruikers met een laptop die vaak op verschillende locaties zitten steeds opnieuw in moeten loggen.

PHPHulp geeft bijvoorbeeld een melding "Cookies corrupt of incorrect". Ik heb er helemaal geen behoefte aan om dat te weten, log me dan gewoon uit, log ik wel weer in. Die witte pagina met die error melding voegt niets toe en wekt alleen maar ergernis op.
 
RvW Of toch niet

RvW Of toch niet

28/10/2008 14:22:00
Quote Anchor link
$l_sHash = md5($_SERVER['REMOTE_ADDR']);
$l_sHash .= md5($_POST['gebruikernaam']);
$l_sHash .= md5(rand());
$l_sHash = md5($l_sHash);

dit sla ik altijd op samen met en het ip adres in db en dan kijk ik of deze code en zijn ip adres in de database staan
 
Emmanuel Delay

Emmanuel Delay

28/10/2008 14:55:00
Quote Anchor link
Een cookie is client side. Dat is gewoon een file (nu ja, afhankelijk van de webbrowser...) op de locale pc van de gebruiker.

Dus ja, is het veilig om daar gevoelige informatie achter te laten?

phphulp slaat usernane en md5(paswoord) op in de cookies.

Wat waarschijnlijk beter zou zijn, is om dat nog eens te coderen. Bekijk eens hoe phpBB3 zijn paswoorden codeert. In mijn laatste post geef ik een link waar je een aantal functies krijgt die je zo kan gebruiken:
http://phphulp.nl/forum/showtopic.php?cat=1&id=56718

Telkens je inlogt, wordt het paswoord in de db aangepast. Daarmee zou je ook wel wat kunnen verzinnen om de veiligheid te verhogen.
 

28/10/2008 14:59:00
Quote Anchor link
Emmanuel Delay schreef op 28.10.2008 14:55:
Dus ja, is het veilig om daar gevoelige informatie achter te laten?

Nee dat is dus niet veilig. Je slaat nooit de gebruikersnaam en wachtwoord op in een cookie, ook niet gecodeerd. Lees die posts van php newbie en rvw nog eens door, dat is de manier.
 
- -

- -

28/10/2008 15:04:00
Quote Anchor link
Phphulp.nl is zelf zo buggy als wat, neem dus niets over van phphulp.nl zelf.

Wat PHP Newbie zegt, een unieke ID koppelen aan een IP adres, en verder geen shit in een cookie zetten. Gebruik zelf enkel sessies icm met nog wat andere checks.
 
Emmanuel Delay

Emmanuel Delay

28/10/2008 15:13:00
Quote Anchor link
Ik gebruik sowieso nooit cookies om in te loggen.

Een (goeie) webbrowser stelt zelf voor om login gegevens op te slaan, dus waarom zou je nog moeite doen?

Ik vind dat cookies meer dienen voor preferences, maar ja, dat is maar een mening.
 

28/10/2008 15:16:00
Quote Anchor link
Emmanuel Delay schreef op 28.10.2008 15:13:
Een (goeie) webbrowser stelt zelf voor om login gegevens op te slaan, dus waarom zou je nog moeite doen?

Ik vind dat cookies meer dienen voor preferences, maar ja, dat is maar een mening.

Omdat sommige mensen altijd ingelogd willen zijn en niet steeds weer moeten inloggen... Ik weet niet precies of dit klopt, maar volgens mij is een sessie al weg als je een tab sluit.
 
Nils Kuijpers

Nils Kuijpers

28/10/2008 15:20:00
Quote Anchor link
Karl: sessies zijn niet weg als je een tab sluit, pas als de browser compleet is afgesloten.

EDIT:

Wellicht dat dat bij Chrome trouwens niet zo is, aangezien daar iedere tab zijn eigen proces heeft! Maar bij firefox en IE zijn ze iig niet weg bij het sluiten van een tab.

EDIT2:

Meteen even getest, ook bij chrome blijven sessies bestaan bij het sluiten van een tab.
Gewijzigd op 01/01/1970 01:00:00 door Nils Kuijpers
 
--

--

28/10/2008 15:24:00
Quote Anchor link
Ben benieuwd hoe dat bij Chrome is, met die aparte processen.
 

28/10/2008 15:26:00
Quote Anchor link
Nils schreef op 28.10.2008 15:20:
Karl: sessies zijn niet weg als je een tab sluit, pas als de browser compleet is afgesloten.

EDIT:

Wellicht dat dat bij Chrome trouwens niet zo is, aangezien daar iedere tab zijn eigen proces heeft! Maar bij firefox en IE zijn ze iig niet weg bij het sluiten van een tab.

Mjah, kijk, misschien is dit een rare hersenkronkel van mij, maar ik zou het vrij logisch vinden als die weg zijn, aangezien je de pagina hebt gesloten en weg bent van de site (iig, daar gaan we nu van uit).
Voor zover ik weet heeft ie geen optie om gesloten pagina's weer te openen, firefox sinds een aantal versie's ook en Opera had het al heel lang.
Als je dan weer naar de site gaat start je, vind ik, weer een nieuwe sessie.

Verder weet ik wel dat als je firefox killt via process manager op windows, en je start hem later weer op dat de sessie dan soms wel is blijven bestaan.
 
Nils Kuijpers

Nils Kuijpers

28/10/2008 15:28:00
Quote Anchor link
Karl schreef op 28.10.2008 15:26:
Nils schreef op 28.10.2008 15:20:
Karl: sessies zijn niet weg als je een tab sluit, pas als de browser compleet is afgesloten.

EDIT:

Wellicht dat dat bij Chrome trouwens niet zo is, aangezien daar iedere tab zijn eigen proces heeft! Maar bij firefox en IE zijn ze iig niet weg bij het sluiten van een tab.

Mjah, kijk, misschien is dit een rare hersenkronkel van mij, maar ik zou het vrij logisch vinden als die weg zijn, aangezien je de pagina hebt gesloten en weg bent van de site (iig, daar gaan we nu van uit).
Voor zover ik weet heeft ie geen optie om gesloten pagina's weer te openen, firefox sinds een aantal versie's ook en Opera had het al heel lang.
Als je dan weer naar de site gaat start je, vind ik, weer een nieuwe sessie.

Verder weet ik wel dat als je firefox killt via process manager op windows, en je start hem later weer op dat de sessie dan soms wel is blijven bestaan.


Google vindt dat blijkbaar idd een rare hersenkronkel, lees mijn 2de edit maar even.
 
RvW Of toch niet

RvW Of toch niet

28/10/2008 15:30:00
Quote Anchor link
Evert schreef op 28.10.2008 15:24:
Ben benieuwd hoe dat bij Chrome is, met die aparte processen.

"aparte" processen dat moet je met en korreltje zout nemen ...
 

28/10/2008 15:32:00
Quote Anchor link
Nils schreef op 28.10.2008 15:28:
Google vindt dat blijkbaar idd een rare hersenkronkel, lees mijn 2de edit maar even.

Jah, ik heb het gelezen. Ik heb het toch niet zo op die chrome...
 
Nils Kuijpers

Nils Kuijpers

28/10/2008 15:32:00
Quote Anchor link
rvw schreef op 28.10.2008 15:30:
Evert schreef op 28.10.2008 15:24:
Ben benieuwd hoe dat bij Chrome is, met die aparte processen.

"aparte" processen dat moet je met en korreltje zout nemen ...


Nou, dat moet je dus NIET met een korreltje zout nemen. Kijk maar eens in je task manager als je een paar tabs open hebt staan.
 
Emmanuel Delay

Emmanuel Delay

28/10/2008 15:33:00
Quote Anchor link
Rare kronkels of niet, ik zit toch vaak te denken:

"Man, er lopen toch slimme mensen rond bij Google.".
 
Bo Bo

Bo Bo

28/10/2008 16:19:00
Quote Anchor link
ik vind jou reactie over waarom gebruik je een cookie wel een goede emmanuel..

maar ik wil het denkik toch met cookies onthouden zodat ze meteen herkend worden als ze op de site komen..

ik denk nu dat ik een hash maak van een random salt en een fingerprint en deze opsla in de database en cookie en deze laat vergelijken.

en na iedere inlog een nieuwe salt en overnieuw database en cookie wegschrijven.. maar dan zit ik te denken hoe ik het dan zal doen met een gebruikersnaam of gebruikersid..


de finger print..:
$_SERVER['REMOTE_ADDR']
$_SERVER['HTTP_ACCEPT_CHARSET']
$_SERVER['HTTP_ACCEPT_ENCODING']
$_SERVER['HTTP_ACCEPT_LANGUAGE']
$_SERVER['HTTP_USER_AGENT']
Gewijzigd op 01/01/1970 01:00:00 door Bo Bo
 
Bo Bo

Bo Bo

28/10/2008 16:28:00
Quote Anchor link
maar als ik dat dan op zoon manier doe, waarom zou ik dan niet cookies weg kunnen laten en zoon unieke fingerprint in mijn database opslaan en gebruikers inloggen als de fingerprint klopt..? immers heeft noooit iemand dezelfde fingerprint, of heb ik het nu helemaal mis?
 

Pagina: 1 2 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.