steeds foutmelding

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Medior Java developer

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Software Developer

Bij een bedrijf in de machinebouw, regio Roosendaal, zijn we op zoek naar een: Software Developer Waar ga je werken? Onze opdrachtgever is gespecialiseerd in de grondverzetmachines. Al meer dan 50 jaar leveren ze zowel nationaal als internationaal diverse machines. Het is een familiebedrijf met een informele werksfeer. Wat ga je doen? Als Software Developer je verantwoordelijk voor: - Je werkt voortdurend aan oplossingen voor het op afstand bewaken en besturen van oogstmachines; - Het visualiseren van gegevens in rapporten, apps of andere formaten; - Voorspellend machineonderhoud; - Taakplanning; - Je schrijft aangepaste plug-ins om gegevens te importeren of exporteren

Bekijk vacature »

Software Programmeur PHP

Functie Wij zijn op zoek naar een PHP programmeur voor een leuke opdrachtgever in omgeving Alblasserdam. Heb jij altijd al willen werken bij een bedrijf dat veilige netwerkverbindingen levert door middel van veilige oplossingen? Lees dan snel verder. Hoe kan jouw dag er straks uitzien? Je gaat software en webapplicaties ontwikkelen met behulp van de talen C / C++ / PHP. Je gaat technische klussen uitvoeren op locatie bij klanten. Je onderhoudt contact met de projectleider om er zeker van te zijn dat een projecten goed verlopen. Je gaat klanten ondersteunen op het gebied van geleverde software en webapplicaties. Tevens

Bekijk vacature »

SAP Integratie Ontwikkelaar

Ben jij ambitieus in de verdere ontwikkeling van SAP binnen HANOS, en heb je kennis van SAP PI, CPI (SAP integration suite) en of andere middleware tooling? Dan ben jij mogelijk onze nieuwe SAP Integratie (middleware) Ontwikkelaar! Lees snel verder en solliciteer! Wat ga je doen? Als SAP Financieel Consultant ben je, als deel van een gedreven team van interne SAP consultants, de schakel tussen de gebruikersorganisatie en ICT. Je draagt proactief bij aan een optimale aansluiting van de SAP-functionaliteit (een applicatielandschap met o.a. Suite on HANA, Fiori, Hybris, C4C en BO), op de bedrijfsprocessen. Verder ondersteun je de HANOS

Bekijk vacature »

Fullstack Developer

Functieomschrijving Voor een erkende werkgever in regio Etten-Leur zijn wij op zoek naar een Fullstack Developer met PHP/Laravel ervaring. Je gaat aan de slag met het bouwen van maatwerk software voor klanten die actief zijn in een specifieke markt. Als fullstack developer ben je samen met een enthousiast team van 7 collega’s verantwoordelijk voor de ontwikkeling, beheer en innovatie van informatiesystemen voor klanten in een specifieke branche. Verder ondersteun je complexe uitdagingen van klanten. Je brengt hun wensen in kaart en vertaalt deze door naar maatwerk software. Ervaring met Laravel is een must. Om de klant zo goed mogelijk te

Bekijk vacature »

PHP Developer

Dit ga je doen Ontwikkelen, implementeren en testen van PHP-oplossingen en Apps voor klanten en bedrijfsprocessen; Opstellen van requirements en uitwerken van de oplossingen; Testen van software en borgen van een soepele overdracht, inclusief documentatie; Proactief adviseren vanuit eigen expertisegebied over ontwikkelingen en verbeterpunten in technische toepassingen en processen binnen de organisatie. Hier ga je werken De organisatie is een ambitieuze en vooruitstrevende speler in de markt in de regio Rotterdam. Ze zijn de snelst groeiende in hun branche. Met een excellent aanbod en service willen zij de beste keuze zijn voor hun bestaande en nieuwe klanten. Dit alles doen

Bekijk vacature »

WordPress & Azure Developer

Dit ga je doen Zowel front- als back-end development aan de online website omgeving; Het up-to-date houden van alle WordPress-sites; Koppelingen maken tussen applicaties; Meedenken en adviseren over verbeteringen; Development door middel van WordPress, Javascript, HTML en CSS; Werken binnen Scrum/Agile team. Hier ga je werken Voor een grote overheidsinstelling in Den Haag zijn wij opzoek naar een WordPress developer, met kennis en ervaring op het gebied van Azure. De organisatie zit in een grote transitie waarbij de gehele website/online omgeving vernieuwd zal gaan worden. Binnen dit Scrum/Agile team ben je verantwoordelijk voor deze grote migratie/ombouw van de omgeving. De

Bekijk vacature »

C# .NET Developer

Dit ga je doen Ontwikkelen van de Back-end in .NET6 / C# en WebAPI (Focus);) Ontwikkelen van de Front-End in Nodje.js en Angular (secundair); Ontwikkelen in Blazor; Opstellen van een technisch ontwerp; Testen, documenteren en implementeren van de nieuwe applicatie; Verzorgen van de nazorg, na de implementatie. Hier ga je werken Binnen deze organisatie werken duizenden mensen binnen allerlei verschillende disciplines. Tevens hebben zij veel specialiteiten in huis, waaronder ook .Net Developers. Ter uitbreiding van een nieuw team en ter ondersteuning van het project zijn ze opzoek naar een nieuwe collega voor het team. Als C#.NET Developer zal jij je

Bekijk vacature »

SAP ABAP Developer

Dit ga je doen Software ontwikkeling met behulp van o.a. ABAP, Sapscript en Smartforms Maatwerk development op SAP ECC 6.0, in de toekomst S/4 HANA Samenwerken met Business Analisten die functioneel en technisch ontwerpen aanleveren Testen van opgeleverde software Bugfixing Ondersteuning van eindgebruikers Hier ga je werken Onze klant, een internationaal gevestigd productiebedrijf dat mensen blij maakt, is ter versterking op zoek naar een ABAP Developer voor hun SAP team. Het team van 4 mensen verzorgt de ontwikkeling van maatwerk voor de SAP omgeving waar wordt gewerkt met modules SD, FI/CO, PM en MM. Momenteel draait het bedrijf op SAP

Bekijk vacature »

Back-end Developer C#

Functie omschrijving We are looking for a dutch native speaker Ben jij een ervaren back-end developer, die graag in een in-house functie wil werken? Passen de woorden innovatie, programmeren en teamspeler bij jou? Zoek niet verder en lees snel verder. Voor een echt familiebedrijf in de regio van Uden ben ik op zoek naar een back-end developer, die met name kennis heeft van C# en .NET. Jij gaat de interne applicaties verder optimaliseren en nieuwe features ontwikkelen. Verder ga je de volgende werkzaamheden uitvoeren: Ondersteunen gebruikers; Uitvoeren van analyses van de software/applicaties; Maken van functionele ontwerpen en deze door vertalen

Bekijk vacature »

Belastingdienst - Freelance Senior Cobol Applicati

Startdatum: 01.06.2023 Richttarief: €65,00 - €75,00 Duur van de opdracht: 7 maanden Uren per week: 36 Taal: Nederlands vereist! Gelieve in het Nederlands te solliciteren. Functieomschrijving: In de applicatie ETM zijn nu de inningsvoorzieningen voor ongeveer 25 aangifte- en aanslagmiddelen opgenomen. ETM is een extern aangeschafte service en het huidige contract met leverancier Oracle loopt af op 31-12-2022. Het programma uitfaseren ETM heeft als doel om vervanging te realiseren waarmee alle nu in gebruik zijnde ETM ondersteuning wordt overgenomen in nieuwe Inningsvoorzieningen om de continuïteit van de inningsprocessen te waarborgen. Eén van de inningsvoorzieningen die voor het einde van 31-12-2022

Bekijk vacature »

Anaplan Developer

Dit ga je doen What are you going to do: Picking up Stories: Design planning had, how are we going to build it in Anaplan; Talking to the end user to build a forecasting model; Having contact with the data team about which data is needed; Being able to convert an Excel sheet into a 3, 4 or 5 dimensional modeling environment; Giving knowledge sessions about Anaplan; Solving incidents; Making instructional videos on how teams should read forecasts; Writing blogs about forecasting. Hier ga je werken We are looking for an Anaplan Builder to deliver end-to-end solutions within a big

Bekijk vacature »

Java developer (remote)

Functie Wat ga je doen als Java Developer? Jij als Java ontwikkelaar komt te werken in 1 van onze SCRUM teams. Momenteel werken er zo’n 30 ontwikkelaars binnen onze organisatie waarbij jij de brug slaat tussen het bouwen van verschillende functionaliteiten binnen onze applicaties en deze vervolgens te integreren in onze centrale hub. Je start je dag om 9 uur met een stand up en dan pak je jouw taken op voor de dag. Hieronder een aantal taken die jij zal uitvoeren: – Het bedenken en uitbouwen van features binnen de verschillende applicaties – Onderhouden van CI/CD pipelines – Bezighouden

Bekijk vacature »

Back-end Developer

Functieomschrijving Heb jij kort geleden jouw HBO ICT diploma in ontvangst mogen nemen? Of ben je toe aan een nieuwe stap? Voor een softwarebedrijf in regio Oosterhout zijn wij op zoek naar een back-end developer met kennis of ervaring met C# en SQL. Je draagt bij aan de implementatie van aanpassingen, verbeteringen en aanvullingen in de C# based applicaties; Je test de software en ontwikkelt deze door; Je brengt de aanpassingssuggesties van klanten in kaart, om ze vervolgens te analyseren en daarna te concluderen of de aanpassing een verbetering is; Je houdt je bezig met het ontwikkelen van nieuwe functionaliteiten;

Bekijk vacature »

Senior Lead Front End Developer

Functieomschrijving Voor Stichting Waternet zijn wij op zoek naar een senior Lead Front End Developer. Binnen het DevOps team Online zijn we op zoek naar een Senior Lead Front End developer met kennis van toegankelijkheid. Deze developer zal zich bezighouden met development van webpaginas die in verbinding staan met systemen uit het back office. Taken Ontwerpen, ontwikkelen, implementeren, documenteren en beheren van webapplicaties in een Azure-omgeving Debuggen, analyseren en oplossen van problemen in de OTAPomgevingen Je participeert in het DevOpsTeam Online voor het verder uitwerken en implementeren van gebruikerswensen Je bent betrokken bij toegankelijkheid audits en het implementeren van WCAG

Bekijk vacature »
Fabian webstars

Fabian webstars

13/08/2015 14:45:12
Quote Anchor link
Hallo
Ik ben nog steeds bezig met het script wat ik wil gaan gebruiken om in te loggen, maar ik loop weer tegen een nieuwe fout aan. ik zie hem niet. het script werkt redelijk goed behalve dat ik steeds dezelfde foutmelding krijg: "wachtwoord is niet correct". ziet iemand wat ik verkeerd doe?


dit is een deel van mn script waar de fout zit:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
<?php

if($_SERVER['REQUEST_METHOD'] == 'POST') {

$username = mysql_real_escape_string($_POST['username']);
$password = $_POST['password'];

$req = mysql_query('
SELECT username, password,id,groep
FROM users
WHERE username="'
.$username.'"');

$rowCount = mysql_num_rows($req);
$dn = mysql_fetch_array($req);


if($rowCount = 0 AND $dn['password']!=sha1($password)) {
$form = true;
$message = 'Gebruikersnaam en wachtwoord zijn niet correct.';
}

else {
if($rowCount = 0) {
$form = true;
$message = 'Gebruikersnaam is niet correct.';
}

else {
if($dn['password']!=sha1($password)) {
$form = true;
$message = 'wachtwoord is niet correct.';
}

?>


groetjes
Fabian http://web-stars.nl/
Gewijzigd op 13/08/2015 14:47:50 door Fabian webstars
 
PHP hulp

PHP hulp

09/05/2024 23:57:41
 
- SanThe -

- SanThe -

13/08/2015 14:51:30
Quote Anchor link
Waarom check je het password niet gewoon in de query naar de database?

Toevoeging op 13/08/2015 14:52:53:

Dit is trouwens geen vergelijking maar een toekenning:

if($rowCount = 0 .......
Gewijzigd op 13/08/2015 14:53:44 door - SanThe -
 
Fabian webstars

Fabian webstars

13/08/2015 15:08:24
Quote Anchor link
ik nap niet wat je bedoeld, zou je het willen uitleggen?
 
- SanThe -

- SanThe -

13/08/2015 15:11:14
Quote Anchor link
SELECT ... FROM ... WHERE user=... AND pass=...
 
- Ariën  -
Beheerder

- Ariën -

13/08/2015 15:14:23
Quote Anchor link
Uit veiligheidsomstandigheden is het beter om te kijken of de username én wachtwoord correct zijn, en niet beide apart.

Zou je tevens een duidelijkere titel willen bedenken die je vraag- of probleemstelling beschrijft

Alvast bedankt!
Gewijzigd op 13/08/2015 15:15:56 door - Ariën -
 
Ivo P

Ivo P

13/08/2015 15:15:01
Quote Anchor link
danwel: if($rowCount == 0 .......

met == ipv =

---
overigens zou ik niet verraden dat de gebruikersnaam bestaat. Bij een gevonden gebruikersnaam hoeft de hacker alleen nog maar een berg wachtwoorden te proberen.


---


Toevoeging op 13/08/2015 15:15:01:

danwel: if($rowCount == 0 .......

met == ipv =

---
overigens zou ik niet verraden dat de gebruikersnaam bestaat. Bij een gevonden gebruikersnaam hoeft de hacker alleen nog maar een berg wachtwoorden te proberen.


---


Toevoeging op 13/08/2015 15:16:05:

voor een controle van het password in php code valt ook wel wat te zeggen.
Een query zou gelogd kunnen worden op de server. Als het (al dan niet gehashte) password dan in de query stond, staat die ook in de logs.
 
- SanThe -

- SanThe -

13/08/2015 15:19:05
Quote Anchor link
Ivo P op 13/08/2015 15:15:01:
Als het (al dan niet gehashte) password dan in de query stond, staat die ook in de logs.


Als een hacker de logfiles kan lezen is ie toch al binnen.
 
Thomas van den Heuvel

Thomas van den Heuvel

13/08/2015 19:31:24
Quote Anchor link
Ik zou je controle ook anders opzetten.

Nu heb je zoiets

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
if (foute situatie) {
    doe niets
} else {
    doe iets
}


Hoe heb je nu de garantie dat als je de "else" bereikt dat er sprake is van een "goede situatie"? Mogelijk mis je iets in je logica en bevindt je je dan helemaal niet de goede situatie!

Beter is dus
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
if (goede situatie) {
    doe iets
} else {
    doe niets
}

Anders wordt het gewoon hopeloos verwarrend.

Daarnaast... Spring ajb in in je code...
 
Ivo P

Ivo P

14/08/2015 00:06:59
Quote Anchor link
"Als een hacker de logfiles kan lezen is ie toch al binnen."

klopt, maar het kan ook een medegebruiker van de server zijn.
En log files hebben vaak minder aandacht mbt beveiliging, dus die kunnen op allerlei plaatsten gekopieerd komen te staan. Ook in onbeveiligde plekken
 
Ozzie PHP

Ozzie PHP

14/08/2015 00:10:52
Quote Anchor link
>> En log files hebben vaak minder aandacht mbt beveiliging, dus die kunnen op allerlei plaatsten gekopieerd komen te staan. Ook in onbeveiligde plekken

Ik neem aan dat dit niet aan de orde is wanneer je een eigen VPS huurt?
 
Ivo P

Ivo P

14/08/2015 10:34:53
Quote Anchor link
hangt er uiteraard vanaf wie je allemaal toegang geeft tot je server.

En of je de logfiles niet af en toe naar je pc / dropbox / usbstick kopieert ter backup of om gemakkelijker te kunnen zoeken naar query's die fouten opleverden.
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.