ubb hacks

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

.NET developer

Functie As a .NET developer you work together in a multidisciplinary development team with 1-2 Senior .NET developers, two front-end developers, Data Scientists and one UX designer. As a team you work on developing a Cloud based application and making this application more stable. Unit testing will also become very important in your new position. Together with the Senior .NET developer you will be responsible for developing the API. You work with a lot of data and occasionally there will also be data issues and some queries will have to be run. This means that you will work a lot

Bekijk vacature »

Java Developer bij een jonge groeiende organisatie

Bedrijfsomschrijving Vind jij het als Java developer ook zo belangrijk dat een bedrijf je de ruimte en tijd geeft voor persoonlijke ontwikkeling? Dan zit je hier helemaal goed. Deze jonge organisatie is opgericht in 2018 en is ondertussen uitgegroeid tot een club van ongeveer 30 medewerkers. Het gaat hier om een echte Java club, die vrijheid en verantwoordelijkheid erg belangrijk vinden. Het bedrijf heeft een informele sfeer en de teams zijn erg hecht met elkaar. Ze delen graag de kennis en ervaringen met anderen, maar vinden andermans mening ook zeer belangrijk. De organisatie zet zich in voor ontwikkeling en besteed

Bekijk vacature »

Front-end Developer

Gezellige team, passie en een groene toekomst! Lees hier de vacature van Front-end Developer bij All in Power! All in power heeft zich tot doel gesteld écht bij te dragen aan de energietransitie. Dit doen wij door de markt voor energie volledig op zijn kop te zetten. Producenten van schone (wind- of zonne-)energie verkopen via ons platform hun energie rechtstreeks aan gebruikers. Of dit nu huishoudens, bedrijven of bijvoorbeeld laadpalen zijn ons platform maakt het uitwisselen van energie mogelijk. Zo maken we de business case van onze klanten veel sterker en loont het om (meer) te investeren in vergroening voor

Bekijk vacature »

VB.NET developer

Functie Het development team waar jij in terecht komt bestaat uit twee ervaren software developers. De directeur/eigenaar is tevens één van deze developers. Jij werkt direct samen met jouw werkgever en kan dan ook veel kennis en ervaring bij dit bedrijf op doen. Als team zijn jullie verantwoordelijk voor de kantoorapplicatie die deze organisatie aanbied in een niche markt. Het team is op dit moment actief bezig met een migratie waarbij het eindstation eindigt in een C# .NET omgeving. Echter is een deel van de software al geschreven in C# .NET. Hierbij is gebruik gemaakt van C# .NET, CSS, HTML,

Bekijk vacature »

Medior/Senior Python developer

Functie Jij als Senior Python developer hebt al ruime ervaring opgedaan. Bedrijven komen bij de organisatie om technische vraagstukken op te lossen. Jij als specialist bent dus de representatie van deze kwaliteit. Je zult de keuze krijgen tussen lange of korte projecten waarin je komt te werken in multidisciplinaire teams. Projecten die je gaat uitvoeren zijn zeer uitlopend. Zodoende kun je aan de ene kant kiezen voor een greenfield project en stroom je bij een ander project midden in een migratietraject in. Voor de ene klant ontwikkel je ene nieuwe portal en voor het andere project duik je veel meer

Bekijk vacature »

Remote - Front-end Angular developer

Functie The IT team currently consists of the IT Manager, 2 back-end developers, 1 full-stack developer, 1 designer, and a DevOps engineer. They are currently looking for an experienced Front-end developer who will work autonomously and in a disciplined manner, being the only developer working on their Front-end applications at the start. They do have the ambition to find a second developer soon, who you will then be able to supervise. You will be working on the further development of their existing UI in Angular. But also developing a mobile app. They place great value on User Experience and opt

Bekijk vacature »

PHP Laravel developer

Functie omschrijving Weet jij alles van Laravel en krijg je energie van het ontwikkelen van software hiermee? Laat snel wat van je horen want wij zoeken een PHP/Laravel developer in regio 's-Hertogenbosch. Jouw taken zullen bestaan uit: Softwareapplicaties ontwikkelen en verder optimaliseren in veel diverse projecten op basis van Agile/Scrum. Uitleg geven over software en applicaties Klantcontact hebben over bestaande applicaties. Documentatie schrijven over applicaties. Techstack: PHP, Laravel, HTML, CSS, Javascript. Bedrijfsprofiel Deze organisatie zit in de regio van 's-Hertogenbosch en is een klein softwarebedrijf. Er werken ongeveer 15 medewerkers, verdeeld in meerdere teams, zoals back-end en front-end development, projectmanagement

Bekijk vacature »

PHP developer (Symfony, Doctrine)

Functie Als PHP developer wordt er een hoge mate van zelfstandigheid verwacht, maar ook dat je goed opereert in een team waar kennis wordt gedeeld en dingen als codereviews erg veel voorkomen. Kwaliteit staat voorop, mede hierom werken ze bijvoorbeeld zonder echte deadlines in hun sprints. De SaaS-applicatie wordt volledig ontwikkeld in PHP en Symfony. De module bestaat uit een stuk informatie verrijking en intelligentie wat resulteert in een medische check. De logica wordt daarom in de code geïntrigeerd. Je bent onder andere bezig met complexe databases waar meer dan 80.000 medicijnen op verschillende niveaus in staan, die maandelijks worden

Bekijk vacature »

PHP Developer

Functie omschrijving Als PHP Developer ga jij aan de slag met uitdagende software projecten. Jij gaat in deze functie software applicaties ontwikkelen. Deze software projecten zijn heel divers, en deze organisatie maakt software, van A tot Z. Klanten kunnen in elke sector werkzaam zijn, van profit tot non-profit. Deze software bouw je vooral in PHP en specifiek Laravel. Dit framework kent dus geen geheimen voor jou. De software die jij gaat ontwikkelen is heel divers, van urenregistratiesystemen tot compleet geautomatiseerde tools. In deze veelzijdige functie ga jij je zeker niet vervelen, elke dag bestaat weer uit nieuwe uitdagingen. Bedrijfsprofiel Deze

Bekijk vacature »

Fasttrack learning & development voor Java dev

Wat je gaat doen: Wij zoeken enthousiaste en ambitieuze junior en medior ontwikkelaars die toe zijn aan de volgende stap in hun carrière. Wij helpen je op je pad naar senior ontwikkelaar door ons fasttrack learning en development programma. Na een kort en intensief programma ga jij aan de slag bij klanten van DPA. Daarnaast krijg je veel ruimte om je te ontwikkelen als persoon en als specialist. De eerste maand gaan we aan de slag om je certificeringen te behalen waaronder OCP (Oracle Certified Professional). Daarnaast nemen we een deepdive in Spring Boot. Ook laten we je kennismaken met

Bekijk vacature »

Senior PHP developer met ambities tot Software Arc

Functie Momenteel zijn ze op zoek naar een ervaren PHP developer die zichzelf graag bezighoudt met zaken als architectuur en de algehele verbetering van structuren en standaarden. Het is eigenlijk meer operationeel als uitvoerend omdat je bezig gaat met zaken als het verder uitrollen en verbeteren van testautomatisering, codereviews, tickets en de doorloop hiervan en architectuurkeuzes. Mocht je hiernaast ook wat DevOps kennis meenemen is dit mooi meegenomen! Vanwege het kleine team maar de wereldwijde impact die zij leveren is er veel focus op kwaliteit. In deze functie werk je aan één van hun belangrijkste applicaties. Hierin werk je nauw

Bekijk vacature »

Back-end PHP Software Developer - Juniorfunctie

Functieomschrijving Wij zijn op zoek naar een PHP Software Developer om ons team te versterken en mee te werken aan de ontwikkeling van eigen IOT-oplossingen. In deze functie ben je verantwoordelijk voor het bouwen van webapplicaties, apps en dashboards voor het uitlezen en managen van sensoren in machines. Je werkt nauw samen met een team van ontwikkelaars en engineers om de beste software-oplossingen te creëren. Jouw werkzaamheden zien er als volgt uit: Je bent in deze rol verantwoordelijk voor het ontwerpen, ontwikkelen en onderhouden van webapplicaties en softwaretoepassingen voor in-house ontwikkelde IOT oplossingen. Je werkt aan complexe databases en back-end

Bekijk vacature »

Front-end Developer (HTML/CSS, Angular/React/Vue,

Functie Je zal aan de slag gaan in een klein, hecht team met front-end development experts die de ambitie delen mooi werk te leveren. Samen met hen zal je werken aan het gebruiksvriendelijk en interactief maken van complexe webapplicaties, websites en mobile apps. Je levert klanten wat ze nodig hebben terwijl je actief aan jezelf blijft werken met de ondersteuning vanuit je werkplek. Talen als Javascript programmeer jij vloeiend en je hebt kennis van frameworks als React en Angular. Je zou je het liefst nog veel meer ontwikkelen in verschillende front-end talen. Deze kennis deel je graag met je collega’s,

Bekijk vacature »

Fullstack JavaScript Developer Webapplicaties

Bedrijfsomschrijving Voor deze organisatie ben ik op zoek naar een getalenteerde Fullstack JavaScript Developer. Ze is een snelgroeiend software development agency dat zich richt op het ontwikkelen van moderne webapplicaties en complexe systemen voor haar klanten. Ze is gevestigd onder de rook van Utrecht en heeft als doel om tot de top van de Nederlandse agencies te behoren. Deze organisatie maakt softwareoplossingen voor verschillende soorten bedrijven. Innovatie staat hoog in het vaandel en je zult dus met nieuwe technieken aan de slag gaan. Ze hebben klanten in vele branches zitten, zoals retail, finance, gezondheid en onderwijs. De diverse klanten zorgen

Bekijk vacature »

Als Front-end developer samenwerken met de beste c

Functie Momenteel zijn we voor één van de projecten bij hun key partner, een voorloper in de energiesector, op zoek naar gedreven Front-end developers. Ze nemen de lead in dit project en werken uitsluitend met vooruitstrevende technologieën. Ze verwachten dat de technologie die hier wordt ontwikkeld uiteindelijk door veel meer grote corporates, in verschillende sectoren zal worden toegepast. Dit is dan ook een heel uitdagend project om aan mee te gaan werken. Het team bestaat o.a. uit User Experience designers, Data Scientists en Software Engineers. De consultants en ontwikkelaars werken volgens de Design Thinking methode waarbij de eerste stappen van

Bekijk vacature »

Pagina: 1 2 volgende »

Grizz

Grizz

23/01/2006 18:32:00
Quote Anchor link
Javascript injection. weet iemand toevallig hoe je dat tegen gaat ?
ik geef een voorbeeld. ik heb een img tag Afbeelding
 
PHP hulp

PHP hulp

13/05/2025 21:21:27
 
Han eev

Han eev

23/01/2006 18:54:00
Quote Anchor link
Je moet zorgen dat ze geen JS kunnen invullen
Je kan hier wel wat ubb scripts vinden die er tegen kunnen
 
Grizz

Grizz

23/01/2006 19:20:00
Quote Anchor link
dat heb ik al... ik geef een voorbeeld.

www.mijnsite.nl/schijfcookie.php

dit stop ik tussen de img tags...
word dus uitgevoerd binnen mijn site..

wat is duz mijn vraag ? is het mogelijk om mijn sessies binnen mijn site te houden zodat mensen niet via een cookie sessies kunnen stelen ?
 
Jelmer -

Jelmer -

23/01/2006 19:25:00
Quote Anchor link
Ervoor zorgen dat er gewoon geen " of ' in de url kunnen staan. Zodra dat wel gebeurt, niet parsen.
 
Grizz

Grizz

23/01/2006 19:43:00
Quote Anchor link
al gedaan... maar moet dat in de url staan om een cookie weg te schrijven ?

ik probeer het nog een keer uit te leggen..

als je een image op bijv een forum plaatst..
dan word er data van een andere server op die van jouw uitgevoerd... als ik een url.. tussen de image tags zet met een link naar een pagina wat de sessies van jouwn site steelt en in zijn database opslaat.. dan word dat ook uitgevoerd...

is er iets wat dat tegen kan gaan ?
 
Robert Deiman

Robert Deiman

23/01/2006 19:46:00
Quote Anchor link
Controleer dan in dit geval of de extensie wel mag. Dat bijvoorbeeld een .jpg of .gif of .png of noem zelf maar wat extensies voor afbeeldingen.
Wanneer het een .php of iets is, moet die het weigeren, of er zelf .jpg achter zetten.. (dan krijg je een kruisje dat de afbeelding niet bestaat)
 
Grizz

Grizz

23/01/2006 20:04:00
Quote Anchor link
heb ik al aan gedacht...
open eens een image met kladblok.. je zult allemaal vreemde tekens zien..

kun je van alles in zetten...
je kunt ook een html document renamen naar .jpeg
script wword dan nog steeds uitgevoerd.
 
Hipska BE

Hipska BE

23/01/2006 20:09:00
Quote Anchor link
image_exist("url"); kan je hier iets mee?
 
Grizz

Grizz

23/01/2006 20:13:00
Quote Anchor link
nee kun je nog steeds "bad urls" zoals ik ze maar even noem invoegen...

ik had al iets met fopen(); gedaan..
en dan de methode van Robert..
 
Grizz

Grizz

23/01/2006 20:42:00
Quote Anchor link
der moet toch een manier zijn om te kijken als een image wel echt een image is.. en niet some sort of hack....
 
Grizz

Grizz

23/01/2006 20:43:00
Quote Anchor link
is er anders geen manier om een sessie binnen je site te houden.. zodat een remote site geen content van de sessies kan stelen ?
 

23/01/2006 21:48:00
Quote Anchor link
niemand die een idee heeft ?
 
Grizz

Grizz

23/01/2006 23:39:00
Quote Anchor link
oke andere vraag... weet iemand hoe je mysql injecties uit moet voeren ?
 
- SanThe -

- SanThe -

23/01/2006 23:47:00
Quote Anchor link
Met Google zijn veel voorbeelden met uitleg te vinden.
 
Kalle P

Kalle P

23/01/2006 23:49:00
Quote Anchor link
google is je vriend.
 
Jan Koehoorn

Jan Koehoorn

23/01/2006 23:56:00
Quote Anchor link
Voorbeeld van MySQL injection:

SELECT password
FROM table
WHERE field = '$password';

Hier bij ga je er vanuit dat iemand een password invult. Maar stel nu dat diegene dit als password invult:

'blabla' OR 'iets'='iets'

dan wordt je query:

SELECT password
FROM table
WHERE field = 'blabla' OR 'iets'='iets'

Via de waarde uit het formulier wordt er een OR aan je query toegevoegd met een voorwaarde die altijd true is ('iets' = 'iets')
 
Grizz

Grizz

24/01/2006 00:00:00
Quote Anchor link
dat voer je gewoon in in een textfield ?
 
Grizz

Grizz

24/01/2006 00:00:00
Quote Anchor link
want ik ben nieusgierig als ik op mn eigen site mysql injection uit kan voeren...
 
- SanThe -

- SanThe -

24/01/2006 00:06:00
Quote Anchor link
En als je het een beetje door krijgt dan kan je ook nog gaan kijken bij E-mail Injection. Want dat bestaat ook nog.
 

24/01/2006 08:00:00
Quote Anchor link
Alleen dát schijnt een stuk moeilijker tegen te houden zijn...
 
Jan Koehoorn

Jan Koehoorn

24/01/2006 09:45:00
Quote Anchor link
Klopt, maar het wordt wel steeds actueler. Een site van een van mijn klanten heeft er al last van, dus het wordt echt tijd om een goede manier te ontdekken.

De ellende met e-mail injection is dat het geen tekortkoming van PHP is, maar van SMTP en MIME.
Zie deze pagina voor meer uitleg.
 

Pagina: 1 2 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.