http://nickdijkstra.nl

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Medior C# Developer

You'll build modern applications for Coolblue's back office. We have a lot of friends, and they crave well-structured data and user-friendly, task-focused applications. How do I become a Medior C# Developer at Coolblue? You regularly participate in brainstorm sessions about user experience, data, and task flow with the UX Designer, Product Owner, and Data Scientists in your team. Besides that you will create disconnected, highly congruent, and testable code that can easily be maintained and is future-proof. Want to become C# Developer at Coolblue? Read below if the job suits you. You enjoy doing this Working with various types of

Bekijk vacature »

Java Developer (Training And Simulation)

Wat jij doet Je zou onze Java Developer zijn en nauw samenwerken met je Product Owner, Software System Engineer, Scrum Master en andere Developers. Samen draag je bij aan een multidisciplinair en zelf organiserend Agile team. De rol is zeer afwisselend en bestaat uit, maar is zeker niet beperkt tot: de-risk en prototype onbewezen simulatietechnologieën; simulatiekaders ontwikkelen voor gebruik door andere teams; je bent goed in het begrijpen van ingewikkelde ideeën; heeft de mogelijkheid om nauw samen te werken met grote internationale klanten, leveranciers en overheden om onze oplossingen, vastleggingsvereisten, enz. te definiëren en te presenteren. Ben jij het? Wij

Bekijk vacature »

PHP Developer

As a PHP Developer at Coolblue, you ensure that our webshops work as optimal as possible. How do I become a PHP Developer at Coolblue? As a PHP Developer you work together with other development teams to make our webshop work as optimal as possible and to make our customers happy. Although you are a PHP Developer, you are not averse to a little TypeScript or other technologies that might be used. Would you also like to become a PHP Developer at Coolblue? Read below if the job suits you. You enjoy doing this Writing vanilla PHP code. Working with

Bekijk vacature »

Senior .NET developer

Functie Als Senior .NET ontwikkelaar ga jij aan de slag in ons Research & development team. Ons team bestaat uit 17 collega’s! Wij zijn momenteel druk bezig met het opzetten van een geheel nieuwe architectuur voor een nieuw product. Hierbij maken wij o.a. gebruik van VS2022 en .NET 6.0. Jouw functie is dan ook voornamelijk backend georiënteerd bij ons. Aangezien wij meetapparatuur ontwikkelen voor de chemische industrie is het ook erg belangrijk om kwalitatief hoogwaardige software te ontwikkelen voor de besturing hiervan. Verder ben jij verantwoordelijk voor het designen, implementeren en testen van nieuwe features. Ook zorg jij voor toekomstbestendige

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Junior PHP Developer

Dit ga je doen Software development met behulp van C# .NET en / of PHP, je mag zelf kiezen waar jij je in wil specialiseren Meedenken over het nieuwe pakket, waar moet het aan voldoen? Unit-, integratie- en diverse andere tests schrijven en uitvoeren Nauw samenwerken met je IT collega's zoals Testers, Developers, DevOps Specialisten en Architecten Jezelf ontwikkelen met behulp van trainingen en cursussen Hier ga je werken Onze klant, een grote speler in de medische sector, is op zoek naar een enthousiaste junior (of meer ervaren) Software Developer die klaar is voor een nieuwe stap in zijn of

Bekijk vacature »

PHP ontwikkelaar

Functie Jij komt te werken in een development team van 9 man. Het grootste deel doet back end development en daarnaast is er 1 teamlead en 1 tester in het team. Dit Agile team is van groots belang voor de organisatie omdat zij voornamelijk alle eigen systemen in-house ontwikkelen. Naast het door ontwikkelen van het bestaande platform en de software die daarbij komt kijken, zul jij je ook bezighouden met het realiseren en opzetten van nieuwe projecten binnen het bedrijf. Je staat nauw met de klant in contact om zo hun wensen zo goed mogelijk te kunnen realiseren. Daarnaast ontwikkel

Bekijk vacature »

Ervaren PHP Developer

Functieomschrijving PHP Developer met brede ervaring gezocht! Ben jij een Full Stack PHP Developer met brede ervaring die toe is aan een volgende stap? Lees dan snel verder! Voor onze eindklant in de regio Nunspeet zijn wij op zoek naar een ervaren PHP Developer die het IT Team van deze organisatie gaat versterken. Wij zoeken een enthousiaste en breed georiënteerde IT-er die er voor gaat zorgen dat deze innovatieve organisatie de volgende stap gaat maken. Om deze functie goed uit te kunnen voeren moet je communicatief goed zijn en in staat zijn om zelfstandig problemen op te lossen. Daarnaast bestaat

Bekijk vacature »

Database developer - SQL

Functie omschrijving Kan jij goed overweg met complexe algoritmes en het schrijven van procedures in T-SQL? Heb jij al wat ervaring opgedaan met SQL en vind je het tijd voor de volgende stap? Lees dan snel verder! Dit software bedrijf, gespecialiseerd in de ontwikkeling van logistieke software, is op zoek naar een ervaren SQL database developer. Jouw werkzaamheden zullen onder andere bestaan uit: Je sluit aan bij meetings en brengt het gehele logistieke proces in kaart. Vervolgens ga je als lead developer aan de slag om de klus te klaren. Je stuurt het junior developer team en helpt, zo nodig,

Bekijk vacature »

Fullstack developer

Functie omschrijving Ben jij toe aan een nieuwe uitdaging en zou jij graag bij een platte maar informele organisatie werken? Voor een mooi softwarebedrijf in omgeving Gouda zijn wij op zoek naar versterking op de afdeling Software Development! Als Fullstack react.js developer wordt je bij dit bedrijf onderdeel van de volledige ontwikkeling van requirement tot oplevering! Onderdelen van jouw functie: Jouw focus ligt op de front end en alles wat daarbij komt kijken. Je gaat ontwerpen, ontwikkelen, testen en valideren. Je zult voornamelijk werken met React.js en Typescript. Maar ook Javascript, HTML en CSS komen aanbod. Daarnaast zal je ook

Bekijk vacature »

Junior / Medior C# .NET ontwikkelaar in Brabants t

Bedrijfsomschrijving Ben jij een gepassioneerde C# .NET ontwikkelaar met een voorliefde voor hardware? Dan is dit de perfecte kans voor jou! Bij ons bedrijf krijg je de kans om deel uit te maken van een team van sociale en enthousiaste techneuten die er elke dag naar streven om onze eigen ontwikkelde software nog beter te maken. Het team van ongeveer 10 team medewerkers maakt zich hard om de interne processen gestroomlijnd te laten verlopen. Functieomschrijving Als lid van ons hechte en behulpzame team word je betrokken bij diverse projecten. Daarbij krijg je te maken met data-analyses, content en de logistieke

Bekijk vacature »

PHP developer (Laravel/Vue.js)

Functie Het team telt momenteel 20 collega’s, bestaande uit developers (front- en backend) en het operations team, waaronder ook het management en twee scrum masters vallen. Ze zijn op zoek naar een PHP developer die in staat is zelfstandig te werken. Je komt te werken in één van de drie scrumteams en gaat aan de slag met een project voor de klant. Het fijne hieraan is dat je wel afwisseling hebt qua werk, maar tegelijkertijd doorlopend werkt voor bestaande klanten. Hierdoor krijg je ook de kans om echt de diepte in te gaan en innovatieve technische oplossingen neer te zetten.

Bekijk vacature »

Als PHP developer (Symfony) bijdragen aan betere z

Functie Als Medior/Senior PHP developer wordt er een mate van zelfstandigheid verwacht, maar ook dat je goed in een team kunt opereren waar kennis wordt gedeeld en er bijvoorbeeld codereviews plaatsvinden. Kwaliteit staat voorop, mede hierom werken ze bijvoorbeeld zonder echte deadlines in hun sprints. De SaaS-applicatie wordt volledig ontwikkeld in PHP en Symfony. De module bestaat uit een stuk informatie verrijking en intelligentie wat resulteert in een medische check. De logica wordt daarom in de code geïntrigeerd. Je bent onder andere bezig met complexe databases waar meer dan 80.000 medicijnen op verschillende niveaus in staan, die maandelijks worden geactualiseerd.

Bekijk vacature »

C# developer

Functie Als ervaren Software Engineer wordt jij verantwoordelijk voor het bedenken en ontwikkelen van technische (maatwerk) oplossingen voor onze klanten en dit samen met de klant af te stemmen. Jij wordt o.a. verantwoordelijk voor de doorontwikkeling het software pakket welke voor ons enorm belangrijk is. Dit pakket zorgt er namelijk voor dat wij complete productielijnen kunnen aansturen en monitoren. Daarnaast heb jij actief contact met onze hoofdvestiging om het software achter een van onze systemen te verbeteren en te herschrijven. Momenteel zijn onze C# applicaties geschreven met o.a. Winforms. Echter hebben wij de actieve ambitie om dit te gaan herschrijven

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Pagina: « vorige 1 2 3 volgende »

Www JdeRuijterNL

www JdeRuijterNL

01/09/2010 20:54:10
Quote Anchor link
SilverWolf NL op 01/09/2010 16:50:42:
Waarom heeft nog niemand iets gezegd over XSS?
http://www.nickdijkstra.nl/verkeerd.php?text=%3Cscript%3Ealert%28%27LOL%20XSS%27%29;%3C/script%3E


http://www.nickdijkstra.nl/verkeerd.php?text=script>;Zbody onLoad=”document.write(‘<script>window.location = String.fromCharCode(104, 116, 116, 112, 58, 47, 47, 119, 119, 119, 46, 105, 110, 115, 101, 99, 117, 114, 105, 116, 121, 46, 114, 111, 47);</script>’);”;

die is ernstiger.
Gewijzigd op 01/09/2010 20:54:45 door www JdeRuijterNL
 
PHP hulp

PHP hulp

27/04/2024 20:54:52
 
Nick Dijkstra

Nick Dijkstra

01/09/2010 20:55:42
Quote Anchor link
wat is dat?
 
Www JdeRuijterNL

www JdeRuijterNL

02/09/2010 19:49:11
Quote Anchor link
Nick Dijkstra op 01/09/2010 20:55:42:
wat is dat?


Als je die hele text in je browser plakt dan wordt je doorverwezen naar een andere website.

Kortom, filter op userinput.

Zo zorg je ervoor dat je geen gaten openlaat voor inbrekers/scriptkiddies.
 
Carlo boy

Carlo boy

02/09/2010 21:30:49
Quote Anchor link
Ik krijg een error in het aanmeld formulier:
<br /> <b>Notice</b>: Undefined index: email in <b>/public/sites/www.nickdijkstra.nl/login.php</b> on line <b>11</b><br />

Dit kan je zo veranderen:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
<?php
echo '<input type="text" maxlenght="40" value="';
if(isset($email))
{

    echo addslashes(htmlspecialchars($email));
}

echo '">';
?>


Ik gebruik FireFox
Gewijzigd op 02/09/2010 21:35:10 door Carlo boy
 
Wouter De Schuyter

Wouter De Schuyter

02/09/2010 21:32:17
Quote Anchor link
Hoe worden de wachtwoorden opgeslaan? (MD5/MD4/SHA1/...)
 
Nick Dijkstra

Nick Dijkstra

02/09/2010 21:33:05
Quote Anchor link
hey carloboy, ik heb het niet?, welke browser gebruik je??
 
Wouter De Schuyter

Wouter De Schuyter

02/09/2010 21:33:49
Quote Anchor link
Nick Dijkstra op 02/09/2010 21:33:05:
hey carloboy, ik heb het niet?, welke browser gebruik je??


Zijn error heeft niks te zien met de client die hij gebruikt, puur server sided.
 
Nick Dijkstra

Nick Dijkstra

02/09/2010 21:34:39
Quote Anchor link
Wie weet er hoe je history.go(-1) kan gebruiken maar dat het ook werkt in firefox??
 
Wouter De Schuyter

Wouter De Schuyter

02/09/2010 21:39:13
Quote Anchor link
Nick Dijkstra op 02/09/2010 21:34:39:
Wie weet er hoe je history.go(-1) kan gebruiken maar dat het ook werkt in firefox??


Ik probeer javascript zo veel mogelijk te vermijden, hier kan je perfect referer link met php voor gebruiken.
 
Carlo boy

Carlo boy

02/09/2010 21:47:21
Quote Anchor link
met
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
$_SERVER
['HTTP_REFERER']
?>


kan je zien waarvan de gebruiker vandaan komt. Dit is niet altijd veilig. Maar je kan dit bijvoorbeeld in een link zetten:

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
echo '<a href="'.htmlentities($_SERVER['HTTP_REFERER'], ENT_QUOTES).'" > Ga terug </a>';
?>

Als ik dit locaal test werkt het niet, vertrouw er dus niet te veel op..

ps. $_SERVER['HTTP_REFERER'] is onveilig
Gewijzigd op 02/09/2010 21:51:16 door Carlo boy
 
Wouter De Schuyter

Wouter De Schuyter

02/09/2010 21:50:02
Quote Anchor link
Carlo boy op 02/09/2010 21:47:21:
met
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
$_SERVER
['HTTP_REFERER']
?>


kan je zien waarvan de gebruiker vandaan komt. Dit is niet altijd veilig. Maar je kan dit bijvoorbeeld in een link zetten:

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
echo '<a href="'.addslashes(htmlspecialchars($_SERVER['HTTP_REFERER'])).'" > Ga terug </a>';
?>


Als ik dit locaal test werkt het niet, vertrouw er dus niet te veel op..

ps. $_SERVER['HTTP_REFERER'] is onveilig


Waarom is dat onveilig, *I need to see a working example*?
Edit; Als ik google btw zie ik toch niet direct veel relevante resultaten hoor?
Gewijzigd op 02/09/2010 21:51:00 door Wouter De Schuyter
 
Carlo boy

Carlo boy

02/09/2010 21:56:44
Quote Anchor link
Paradox - op 02/09/2010 21:50:02:
Carlo boy op 02/09/2010 21:47:21:
met
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
$_SERVER
['HTTP_REFERER']
?>


kan je zien waarvan de gebruiker vandaan komt. Dit is niet altijd veilig. Maar je kan dit bijvoorbeeld in een link zetten:

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
echo '<a href="'.addslashes(htmlspecialchars($_SERVER['HTTP_REFERER'])).'" > Ga terug </a>';
?>


Als ik dit locaal test werkt het niet, vertrouw er dus niet te veel op..

ps. $_SERVER['HTTP_REFERER'] is onveilig


Waarom is dat onveilig, *I need to see a working example*?
Edit; Als ik google btw zie ik toch niet direct veel relevante resultaten hoor?


Het is onveilig omdat de gebruiker deze 'variable' kan worden aangepast. Ik typ bijv. dit in mijn aderes balk: "></a><script type="text/javascript">
window.alert("xss");
</script><a href="http://www.example.nl/hack">

En ik ga naar een website waar $_SERVER['HTTP_REFERER'] wordt opgeroepen:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
echo '<a href="'.$_SERVER['HTTP_REFERER'].'" > Ga terug </a>';
?>


dan wordt de link zo:
<a href=""></a><script type="text/javascript">
window.alert("xss");
</script><a href="http://www.example.nl/hack"> Ga terug </a>

Daarom is $_SERVER['HTTP_REFERER'] onveilig.

Verbeter me als ik het fout heb
Gewijzigd op 02/09/2010 22:00:13 door Carlo boy
 
Wouter De Schuyter

Wouter De Schuyter

02/09/2010 21:58:45
Quote Anchor link
Ga ik meteen proberen!
 
Pim -

Pim -

02/09/2010 22:03:11
Quote Anchor link
Dit kan je in de sessie doen, maar ik raad je gewoon de JS optie aan, inmiddels mag je wel van javascript uitgaan bij het maken van websites...
 
Www JdeRuijterNL

www JdeRuijterNL

02/09/2010 22:05:13
Quote Anchor link
Carlo boy op 02/09/2010 21:56:44:
Paradox - op 02/09/2010 21:50:02:
Carlo boy op 02/09/2010 21:47:21:
met
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
$_SERVER
['HTTP_REFERER']
?>


kan je zien waarvan de gebruiker vandaan komt. Dit is niet altijd veilig. Maar je kan dit bijvoorbeeld in een link zetten:

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
echo '<a href="'.addslashes(htmlspecialchars($_SERVER['HTTP_REFERER'])).'" > Ga terug </a>';
?>


Als ik dit locaal test werkt het niet, vertrouw er dus niet te veel op..

ps. $_SERVER['HTTP_REFERER'] is onveilig


Waarom is dat onveilig, *I need to see a working example*?
Edit; Als ik google btw zie ik toch niet direct veel relevante resultaten hoor?


Het is onveilig omdat de gebruiker deze 'variable' kan worden aangepast. Ik typ bijv. dit in mijn aderes balk: "></a><script type="text/javascript">
window.alert("xss");
</script><a href="http://www.example.nl/hack">

En ik ga naar een website waar $_SERVER['HTTP_REFERER'] wordt opgeroepen:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
echo '<a href="'.$_SERVER['HTTP_REFERER'].'" > Ga terug </a>';
?>


dan wordt de link zo:
<a href=""></a><script type="text/javascript">
window.alert("xss");
</script><a href="http://www.example.nl/hack"> Ga terug </a>

Daarom is $_SERVER['HTTP_REFERER'] onveilig.

Verbeter me als ik het fout heb


correctemundo Afbeelding
 
Carlo boy

Carlo boy

02/09/2010 22:07:02
Quote Anchor link
@hierboven
correctemundo??
 
Niek s

niek s

02/09/2010 22:21:22
Quote Anchor link
Carlo boy op 02/09/2010 21:56:44:
Paradox - op 02/09/2010 21:50:02:
Carlo boy op 02/09/2010 21:47:21:
met
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
$_SERVER
['HTTP_REFERER']
?>


kan je zien waarvan de gebruiker vandaan komt. Dit is niet altijd veilig. Maar je kan dit bijvoorbeeld in een link zetten:

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
echo '<a href="'.addslashes(htmlspecialchars($_SERVER['HTTP_REFERER'])).'" > Ga terug </a>';
?>


Als ik dit locaal test werkt het niet, vertrouw er dus niet te veel op..

ps. $_SERVER['HTTP_REFERER'] is onveilig


Waarom is dat onveilig, *I need to see a working example*?
Edit; Als ik google btw zie ik toch niet direct veel relevante resultaten hoor?


Het is onveilig omdat de gebruiker deze 'variable' kan worden aangepast. Ik typ bijv. dit in mijn aderes balk: "></a><script type="text/javascript">
window.alert("xss");
</script><a href="http://www.example.nl/hack">

En ik ga naar een website waar $_SERVER['HTTP_REFERER'] wordt opgeroepen:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php
echo '<a href="'.$_SERVER['HTTP_REFERER'].'" > Ga terug </a>';
?>


dan wordt de link zo:
<a href=""></a><script type="text/javascript">
window.alert("xss");
</script><a href="http://www.example.nl/hack"> Ga terug </a>

Daarom is $_SERVER['HTTP_REFERER'] onveilig.

Verbeter me als ik het fout heb


Ja, dat klopt. Maar dat betekent dus dat je jezelf hackt :)
 
Pim -

Pim -

02/09/2010 22:26:18
Quote Anchor link
Nee, nu ben je naïef: alles wat een gebruiker kan invoeren kan een hacker eventueel ook voor hem doen. ALL user input is evil. Leg nadruk op 'ALL'!
Gewijzigd op 02/09/2010 22:26:31 door Pim -
 
Carlo boy

Carlo boy

02/09/2010 22:48:58
Quote Anchor link
Conclusie: Vertrouw $_SERVER['HTTP_REFERER'] niet. Controleer altijd $_SERVER, dan speel je safe (als je het wel goed controleert)
 
- Raoul -

- Raoul -

02/09/2010 22:49:38
Quote Anchor link
De layout is niet echt mooi.
 

Pagina: « vorige 1 2 3 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.