Veilig

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Java Programmeur

Functie Heb jij altijd al samen willen werken met ervaren java ontwikkelaars dan hebben wij hier de ultieme kans voor jou! Voor een opdrachtgever in omgeving van Naaldwijk zijn wij op zoek naar uitbreiding van het vaste ontwikkel team. Je zult je hier voornamelijk bezig gaan houden met; Wijzigingsverzoeken van klanten uitvoeren, hier wordt je diep in betrokken; Samen met consultants sluit je aan bij gesprekken met klanten, voor alle projecten; Je schakelt veel met consultants, wat is de behoefte van de klant? Hoe kan je hierop integreren?; Het framework moet naar de Cloud gebracht worden, je wordt betrokken bij

Bekijk vacature »

Front-end Developer - Juniorfunctie

Functie omschrijving Ben jij op zoek naar een uitdagende baan als front-end developer, in een informele werksfeer, waar jij echt het verschil kan maken? Wil jij graag werken voor een bedrijf dat sportiviteit en een open communicatie, hoog in het vaandel heeft staan? Dan hebben wij de perfecte vacature voor je! Voor een klein bedrijf in Rijen dat gespecialiseerd is in het omzetten van digitale woningtekeningen naar managementinformatie, zijn wij per direct op zoek naar een allround front-end developer. Jouw werkzaamheden zien er als volgt uit: Ja gaat nauw samenwerken met de back-end developer. De database structuur is volledig gebouwd

Bekijk vacature »

.Net developer

Sogeti is een organisatie met een goede werksfeer en zo min mogelijk hiërarchische verhoudingen. Ga je bij ons als .Net Developer aan de slag? Dan werk je dagelijks met collega’s aan de mooiste IT-projecten. Als developer bouw je in DevOps teams aan enterprise applicaties, nieuwe IOT, Chatbots of AI oplossingen. Deze snelgroeiende groep collega’s krijgt energie van hun vak en dat merk je op de werkvloer. Natuurlijk krijg jij de mogelijkheid je te certificeren in dit vakgebied. We organiseren regelmatig technische Meet-ups en doen we veel aan kennisdeling. Mede hierdoor zij wij vorig jaar Microsoft Partner of the year geworden.

Bekijk vacature »

Senior Front end developer

Functie Wij zijn op zoek naar een ambitieuze, zelfsturende Front-end Expert die ons (internationale) team komt versterken. Onze huidige software development afdeling bestaat uit 7 developers en designers. Wij zijn een écht softwarehuis, dus ervaring in software development is wel echt een must. Er wordt tegelijkertijd aan meerdere projecten gewerkt, voor mooie toonaangevende klanten. Je hebt dus regelmatig te maken met deadlines en opleveringen. Een deel van onze omgeving is in Angular.JS. Dit deel wordt langzamerhand omgebouwd naar de nieuwste versie van Angular. Jouw werkzaamheden zullen bestaan uit: Het aansturen en begeleiden van jouw collega’s Het implementeren van visuele elementen

Bekijk vacature »

Cymer Patch Server Developer

Vacature details Vakgebied: Software/IT Opleiding: Senior Werklocatie: Veldhoven Vacature ID: 12919 Introductie This new patch server will be built on Python and Django ReST and GraphQL services with a React frontend, it will consist of several microservices and run on a Kubernetes cluster. It will be supported by several middleware applications such as ElasticSearch, Redis, RabbitMQ, Oracle and Artifactory. Functieomschrijving The Patch Admin team always aim to deliver software at a high quality, we avoid sacrifices here to maintain our velocity. Practically this means that we practice test driven development and perform end-to-end automated testing on our software. This means

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

C#.NET developer

Functie Het development team bestaat momenteel uit vijf backend C#/.NET ontwikkelaars. Op dit moment zit één ontwikkelaar dedicated op de mobiele applicatie. Als team werk je samen aan het zelf ontwikkelde software platform. Dit bestaat uit zowel apps als websites. Om het systeem door meer dan honderdduizenden gebruikers wordt gebruikt is het bijna vanzelfsprekend dat de kwaliteit van het product hoog moet liggen. Het systeem bestaat uit drie projecten. Je werkt dus aan deze drie projecten waarbij de focus op z’n tijd verschuift. De technieken die worden toegepast zijn o.a. .NET Core, Xamarin, C# en MVC. Je zal dus met

Bekijk vacature »

Medior/senior front end developer React Sportsoftw

Functie Voor deze functie ben ik op zoek naar een enthousiaste front end developer die communicatief vaardig is. Jij wordt onderdeel van een enthousiast jong team dat werkt aan grote websites. Binnen jouw rol ben jij diegene die de vertaling maakt van design naar functionele code en zorg jij voor goede experience op meerdere platformen. Dit doe je natuurlijk door gebruik te maken van onze stack; Javascript, HTML, CSS en React. Daarnaast wordt er gebruik gemaakt van Webcomponents en verschillende authenticatie tools. Doordat er hier gestreefd wordt naar de beste gebruikerservaringen, wordt het product constant doorontwikkeld. Hierdoor blijven ze voor

Bekijk vacature »

Lead developer

Functie Als Lead developer wordt jij onderdeel van een multidisciplinair team van circa 23 software engineers. Als team werken jullie agile en zijn termen als Continuous Integration en Continuous Delivery dagelijkse koek. Jullie werken aan uitdagende en afwisselende projecten met als doel klanten een totaal oplossing aan te kunnen bieden. Jij wordt verantwoordelijk voor complete projecten waarbij jij als verantwoordelijke zorgt dat het project op de juiste manier blijft draaien. Zo haal jij ook de requirements op bij de klant en kijk jij samen met het team en met de salesafdeling hoeveel uren hiervoor nodig zijn. Daarnaast stuur jij jouw

Bekijk vacature »

Traineeship Java Developer

Functie Wat ga je doen als Java Developer? Jij start via ons bij deze opdrachtgever als Trainee Java ontwikkelaar, tijdens het traineeship ga je in 1 jaar van de basis naar professioneel Java ontwikkelaar. Je start samen met een groep trainees, volgt de aangeboden cursussen en gaat aan de slag bij één van onze opdrachtgevers. Na een aantal maanden volgt de volgende opdracht. Door de groei in jouw rol kom je op steeds complexere opdrachten terecht. Veel afwisseling dus. Collega’s met ervaring helpen je bij deze groei en samen met jouw coach ga je een persoonlijke leerplan opzetten om jou

Bekijk vacature »

Medior C# Developer

Samen met het development team zorg je ervoor dat alle systemen achter de schermen vlekkeloos werken. Wat doe je als Medior C# Developer bij Coolblue? Als C# developer doe je regelmatig mee aan brainstormsessies over user experience, data en task flow met de UX Designer, Product Owner en Data Scientist in je team. Daarnaast schrijf je op zichzelf staande, consistente en testbare code die goed onderhoudbaar en toekomstbestendig is. Ook C# Developer worden bij Coolblue? Lees hieronder of het bij je past. Dit vind je leuk om te doen Werken met verschillende soorten data-opslag, zoals Oracle of AWS. Problemen oplossen

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Fullstack Developer

Functieomschrijving Heb je kort geleden jouw HBO diploma ICT development behaald? Of zit je nog aan het begin van je carrière en heb je affiniteit met C#.NET? Voor een erkende werkgever in de omgeving van Oosterhout zijn wij op zoek naar een fullstack developer. Als C#.NET developer werk je samen met een vooruitstrevend team aan het ontwikkelen van maatwerk software voor klanten. Je hebt affiniteit met SQL, maar nog belangrijker is dat je kennis en ervaring hebt met C#.NET. Jouw werkzaamheden zien er als volgt uit: Het ontwikkelen van onze high-availability en high-performance backend; Je begint de dag rond 8:30

Bekijk vacature »

SAP ABAP Developer

Dit ga je doen Software ontwikkeling met behulp van o.a. ABAP, Sapscript en Smartforms Maatwerk development op SAP ECC 6.0, in de toekomst S/4 HANA Samenwerken met Business Analisten die functioneel en technisch ontwerpen aanleveren Testen van opgeleverde software Bugfixing Ondersteuning van eindgebruikers Hier ga je werken Onze klant, een internationaal gevestigd productiebedrijf dat mensen blij maakt, is ter versterking op zoek naar een ABAP Developer voor hun SAP team. Het team van 4 mensen verzorgt de ontwikkeling van maatwerk voor de SAP omgeving waar wordt gewerkt met modules SD, FI/CO, PM en MM. Momenteel draait het bedrijf op SAP

Bekijk vacature »

Front end developer

Functie Het team bestaat uit User Experience designers, Data Scientists en Software Engineers met passie voor hun vak. De consultants en ontwikkelaars werken volgens de Design Thinking methode waarbij de eerste stappen van ontwerp en ontwikkeling zullen samenkomen in een proof of concept. Nadat is vastgesteld dat de oplossing voldoet aan de belangrijkste behoeftes worden producten of services gevalideerd door middel van korte iteraties. Hiermee zorgen ze ervoor dat het werk voldoet aan de technische vereisten en gebruikersbehoefte. Door het inzetten van de nieuwste technologieën die toekomstbestendig zijn weten ze klanten omver te blazen. Ook geven en organiseren ze veel

Bekijk vacature »
Tim Groot

Tim Groot

14/02/2008 16:17:00
Quote Anchor link
Beste leden,

ik heb een aantal vragen:


Wat is veiliger?

* een config bestandje CHMODD 0777 geven of de gegevens in de database opslaan?

***********************
Alternatief voor:

MD5, zoals jullie weten is dit niet echt veilig meer...wat kan ik dan het beste gebruike als aternatief voor wachtwoorden etc.

***********************
Is het veilig om:

Een .htaccess bestandje te CHMODDEN tot 0777? dit omdat ik met modrewrite werk en ik een CMS systeem aan het maken ben waarbij er dus soms een pagina toegevoegd moet kunnen worden via admin.paneel.

*********************

Thanx alvast
 
PHP hulp

PHP hulp

28/04/2024 10:41:12
 
Gerben Jacobs

Gerben Jacobs

14/02/2008 16:20:00
Quote Anchor link
Je bedoelt .htpassword etc?

Umm, ik heb geen idee.

p.s. MD5 is niet heeeel onveilig hoor. Als jij een moeilijke string hebt is dat heel moeilijk te achterhalen.
 
Jens V

Jens V

14/02/2008 16:20:00
Quote Anchor link
Waarom wil je een config bestandje CHMODen naar 0777?
Sla in je configbestandje je databasegegevens op, en in de database de rest?
Dat is toch meer dan genoeg?

Btw, md5 is wel nog veilig... Naar mijn wete is de source ervan nog altijd niet uitgelekt...

Jens
 
Frank -

Frank -

14/02/2008 16:30:00
Quote Anchor link
md5 is voor de gemiddelde website meer dan genoeg. Het probleem zit hem meer in onveilige (lees: korte en weinig gevarieerde) wachtwoorden. Wanneer jouw website en jouw database goed zijn beveiligd, kan niemand de md5-hash achterhalen, ze kunnen daar niet bijkomen.

Dat md5 voor banken e.d. niet meer voldoet, dat is een feit, er zijn slimme methodes om een hash na te maken. Dat geldt inmiddels ook voor sha1, maar zoals voor iedere methode, veiligheid staat of valt met de input: het wachtwoord in dit geval.

Wat md5 met een source heeft te maken, is mij een raadsel.
 
Tim Groot

Tim Groot

14/02/2008 16:33:00
Quote Anchor link
@jens
#waarom ik het config bestandje wil CHMODDEN is omdat het een CMS syteem is waarbij het dus aanpasbaar moet zijn via adminpaneel
#Er zijn al genoeg mogelijkheden om je md5 code te laten/kunnen cracken...met 98% kans op crack..Dus ik ben hier nogal huiverig voor.

@gerben
ik gebruik een modrewrite functie in .htaccess (is een vergelijkbaar iets als .htpw) hierbij overschrijf ik de normale link zo:

De oude link:

http://www.site.nl/?page=pagina.php

naar:

http://www.site.nl/php/titel/
 
Gerben Jacobs

Gerben Jacobs

14/02/2008 16:36:00
Quote Anchor link
Er zijn geen md5-hash crackers. Dit zijn alleen databases met voorbeelden.. en dat is dat brute forcen.

Maar als je er voor zorgt dat de passwoorden goed zijn en bijvoorbeeld een salt meegeeft, dan is 'r niks aan de hand.
 
Tim Groot

Tim Groot

14/02/2008 16:44:00
Quote Anchor link
ok een salt...dat is een optie dan bedoel je:

$combi = "1234asdf1132431sasdaa";
$pw = md5($_POST['pw']sha1($combi));

??
 
Robert Deiman

Robert Deiman

14/02/2008 16:57:00
Quote Anchor link
Ik gooi zelf vaak een gegenereerde salt (dus de salt wisselt, ook qua lengte) in de database bij een user. In die salt zitten Altijd speciale tekens, wat het cracken van een hash al weer lastiger maakt, of in elk geval duurt het langer.

Bij inloggen wordt het pwd samengevoegd met de salt voor de specifieke user, komt die dan overeen dan moet het haast goed zitten. Daarnaast, komt een hacker erachter (bij gebruik van 1 unieke salt) wat de salt is, dan wordt het cracken al weeer een stuk gemakkelijker. Daarom die unieke salt.
 
Tim Groot

Tim Groot

14/02/2008 17:02:00
Quote Anchor link
ok heel goed...dus dan sla je de salt apart op in de db onder users? en verwerkt in het wachtwoord?
en als ik het dan goed begrijp:

bij inloggen vraag je om login... vraag je om het wachtwoord en login...
de salt haal je dus weer op uit de db en controlleerd het wachtwoord en de salt tesamen
Gewijzigd op 01/01/1970 01:00:00 door Tim Groot
 
Tim Groot

Tim Groot

14/02/2008 17:04:00
Quote Anchor link
ok ik denk dat het md5 verhaal wel goed komt nu de andere vragen nog..: who knows?

Wat is veiliger?

* een config bestandje CHMODD 0777 geven of de gegevens in de database opslaan?

***********************
Is het veilig om:

Een .htaccess bestandje te CHMODDEN tot 0777? dit omdat ik met modrewrite werk en ik een CMS systeem aan het maken ben waarbij er dus soms een pagina toegevoegd moet kunnen worden via admin.paneel.

*********************
 
Frank -

Frank -

14/02/2008 17:09:00
Quote Anchor link
Een bestand geef je geen 0777-rechten, dat is smeken om hacks.
 
Tim Groot

Tim Groot

14/02/2008 17:17:00
Quote Anchor link
ok...dus dan is het het beste het op te slaan in de database

*************************

En voor die chmodd moet ik dan maar wat anders gaan verzinnen.

***********************


thanx
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.