'Wachtwoord vergeten' werkt niet (resetten)

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Junior .NET developer

Functie Ons programma is voor afgestudeerde enthousiastelingen die het als een uitdaging zien om met een klein dynamisch team bij de grootste bedrijven van Nederland aan de slag te gaan. Tijdens jouw dienstverband word jij begeleid door een talent manager. Het ontwikkelen van jouw talent staat hierbij centraal. Het programma doorloop je met een team van circa 8 Mede- trainees. De eerste maand start je met een fulltime inhouse opleiding. Deze staat geheel in het teken van de werkzaamheden die jij verder in het programma zult uitvoeren. Na deze opleidingsmaand ga je aan de slag in een dynamische omgeving bij

Bekijk vacature »

IT Infrastructuur Developer

IT Infrastructuur Developer Ben jij (bijna) klaar met je HBO studie in de richting van IT? Opzoek naar een spannende eerste baan, waar je ontzettend veel kan leren? Dan hebben wij de ultieme job voor jou! Voor een goede klant van ons in de financiële dienstverlening zijn wij opzoek naar een Junior Infrastructure Developer. Deze baan is een mooie kans om een sterke start te geven aan jouw carrière binnen de IT! De job Je werkt nauw samen met het Devops team, en zal je voornamelijk bezighouden met het automatiseren van infrastructure componenten. De componenten worden opgevraagd door het DevOps

Bekijk vacature »

.NET Developer

Functie omschrijving In deze functie ga je werken als C# Developer. Jij gaat aan de slag met de volgende taken: Maatwerk software bouwen; Huidige softwareprojecten verder uitbouwen en optimaliseren; Ideeën van de klant omzetten naar handige oplossingen en tools; Bovenstaande doe je middels de Microsoft- stack: C#, ASP.NET en MVC/ Entity Framework. Ben je net afgestudeerd aan een HBO opleiding Informatica, aarzel dan niet om te solliciteren. Dit is namelijk de ideale startersfunctie! Bedrijfsprofiel Deze organisatie is gevestigd in de regio van Boxtel. Het is van oorsprong een familiebedrijf, die gestart zijn met het bouwen van websites. Dit is door

Bekijk vacature »

Junior Java Developer

Dit ga je doen Je ontwikkelt innovatieve, maatschappelijk belangrijke applicaties; Je implementeert nieuwe features; Je gaat in gesprek met eindgebruikers en designers om de applicaties continu te finetunen; Je draait mee in een professionele Agile/Scrum omgeving. Hier ga je werken Onze klant is een internationale organisatie gevestigd in de omgeving van Amsterdam. Ze staan zeer goed bekend in de markt door hun innovatieve dienstverlening op IT gebied en hun gepassioneerde werknemers. Voor hun inspanningen op het gebied van IT hebben ze meerdere prijzen gewonnen! Onze klant is onderdeel van een Corporate werkgever en heeft zelf 300 mensen in dienst. Om

Bekijk vacature »

Low Code Ontwikkelaar

In het kort Als Low Code Developer werk je aan projecten bij en voor onze klanten, waarbij je voor het ontwikkelen van de oplossingen een technisch low-code platform gebruikt. Samen met het team streef je naar de beste oplossing en bepalen jullie de juiste aanpak. Je rol is divers en je bent van begin tot eind betrokken bij de ontwikkeling zowel de back-end en de front-end van de applicatie. Naast de ontwikkeling en oplevering, breng je ook advies uit aan de klant waarom bepaalde keuzes worden gemaakt. Je bent dan ook communicatief sterk en kunt je keuzes goed (inhoudelijk) onderbouwen.

Bekijk vacature »

OutSystems developer

Dit ga je doen Klanten adviseren over de mogelijkheden van OutSystems; OutSystems oplossingen ontwikkelen en implementeren; Stakeholdermanagement; Kennis en expertise up to date houden en delen met het team. Hier ga je werken Onze opdrachtgever, gevestigd in regio Amsterdam, is een innovatieve dienstverlener die zich richt op grote corporates in verschillende sectoren. Doordat je bij veel verschillende klanten aan de slag zal gaan is geen enkel project hetzelfde. De organisatie kenmerkt zich door hoge mate van professionaliteit en innovatieve oplossingen. In de rol van OutSystems developer zal jij verschillende grote klanten helpen om efficiënte OutSystems oplossingen te ontwikkelen en implementeren.

Bekijk vacature »

Software Developer Mendix / Maatschappelijk Betrok

Dit ga je doen Het bouwen van de Mendix applicaties in samenwerking met jouw team of zelfstandig; Werken met Scrum methodiek; Ontwikkelen van vooruitstrevende oplossingen; Meedenken over nieuwe applicaties en ontwikkelingen; On the job eigen maken van de Mendix omgeving. Hier ga je werken Deze dynamische en snelgroeiende organisatie begeeft zich in de recyclingbranche. Zij nemen op duurzame en efficiënte manier de recycling op zich. Vanwege hun snelle groei zijn zij op zoek naar een young professional die zich graag wilt ontwikkelen als Mendix Developer. Je komt te werken binnen een IT team van +/- 15 medewerkers. Het huidige ‘vaste’

Bekijk vacature »

Backend developer

Functie omschrijving Ben jij graag bezig met de back-end van applicaties? Zou je dit graag willen doen voor een kleine werkgever waar ook tijd is voor een drankje op zijn tijd? Je taken hierbij zullen bestaan uit: Gebruik maken van de volgende technieken: .NET (core), C#, SQL, XML, MVC, JSON, REST & SOAP API. Gebruik maken van de volgende tools: Visual Studio, GIT, Jira, Jenkins. Bovengenoemde technieken en tools ga je gebruiken om: Nieuwe functionaliteiten te ontwikkelen. Wijzigingsverzoeken van klanten uitvoeren. Verzorgen van koppelingen tussen data. Bedrijfsprofiel Jouw nieuwe werkgever bevindt zich in regio Raamdonksveer en bieden oplossingen op gebied

Bekijk vacature »

Senior Front-end Developer

Wordt jij de nieuwe Front end specialist / developer? Dan werk je dagelijks met collega’s aan de mooiste IT-projecten. Sogeti is een organisatie met een goede werksfeer en zo min mogelijk hiërarchische verhoudingen. Deze snelgroeiende groep collega’s krijgt energie van hun vak en dat merk je op de werkvloer. Onze klantenkring is groot en divers, dat vraagt om flexibiliteit van jou. Tegelijkertijd betekent dit dagelijks nieuwe dingen leren én dat geen werkdag hetzelfde is. Natuurlijk krijg jij de mogelijkheid je te certificeren. We organiseren regelmatig technische Meet-ups en doen we veel aan kennisdeling waarbij iedereen welkom is, zowel binnen als

Bekijk vacature »

Lead developer

Functie Als Lead developer wordt jij onderdeel van een multidisciplinair team van circa 23 software engineers. Als team werken jullie agile en zijn termen als Continuous Integration en Continuous Delivery dagelijkse koek. Jullie werken aan uitdagende en afwisselende projecten met als doel klanten een totaal oplossing aan te kunnen bieden. Jij wordt verantwoordelijk voor complete projecten waarbij jij als verantwoordelijke zorgt dat het project op de juiste manier blijft draaien. Zo haal jij ook de requirements op bij de klant en kijk jij samen met het team en met de salesafdeling hoeveel uren hiervoor nodig zijn. Daarnaast stuur jij jouw

Bekijk vacature »

Robot Programmeur

In het kort Drie redenen waarom deze vacature uniek is! Modern, innovatief en Informeel bedrijf waar veel mogelijk is Werken met diverse robot merken Meehelpen met inbedrijfstellingen bij de klant De organisatie Hier ga je aan de slag Dit groeiende bedrijf van totaaloplossingen in de automatisering van productieprocessen, is hoofdzakelijk actief in de Benelux. Vanuit het kantoor in regio Amersfoort worden veel oplossingen geboden in de vorm van robotica. Geen project is hetzelfde wat garant staat voor bijzonder veel afwisseling. De bedrijfsgrootte is ongeveer 80 man. Van gerobotiseerde machinebeladingen tot aan assemblage automatiseringen wordt vanuit krachtige engineering maatwerk equipment geleverd.

Bekijk vacature »

Embedded Software Developer

Functie omschrijving Ben jij een Embedded Software Developer die affiniteit heeft met de allernieuwste technieken? Voor een mooi softwarebedrijf in omgeving Gouda zijn wij op zoek naar een Embedded Software developer. Binnen deze rol houdt jij je bezig met alle werkzaamheden die nodig zijn om een functionaliteit te bouwen. Denk aan ontwerpen, architectuur, programmeren en algoritmes. Je voert test en validatie werkzaamheden uit bij de implementatie bij de klant. Ben jij enthousiast en een echte team player? Lees dan snel verder en laat wat van je horen! Bedrijfsprofiel Onze opdrachtgever bestaat uit een groot aantal creatieve en ambitieuze ontwikkelaars. Ze

Bekijk vacature »

Back-End Web Developer

As a Back-End Web Developer at Coolblue, you ensure that our webshops work as optimal as possible. How do I become a Back-End Web Developer at Coolblue? As a Back-End Web Developer you work together with other development teams to make our webshop work as optimal as possible and to make our customers happy. Although you are a PHP Developer, you also feel confident with setting up microservices in Typescript or are open to learning this. Would you also like to become a PHP Developer at Coolblue? Read below if the job suits you. You enjoy doing this Writing pure

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

HBO startersfunctie .NET Ontwikkelaar

Functie omschrijving We are looking for a dutch native speaker Ben je in januari 2023 klaar met je HBO opleiding en zoek je een mooie uitdaging? Wacht niet langer en solliciteer direct! Voor een familiebedrijf in de regio van Boxtel ben ik op zoek naar een C#.NET Ontwikkelaar. Jij gaat aan de slag met de (door)ontwikkeling van de maatwerksoftware projecten en gaat ook nieuwe software bouwen, middels de Microsoft-stack. Het bedrijf maakt gebruik van de volgende technieken: C# & ASP.NET; MVC; MS SQL; Entity Framework; Je krijgt hier veel tijd om te leren en eventueel door te groeien en het

Bekijk vacature »

Pagina: « vorige 1 2

Ben van Velzen

Ben van Velzen

08/12/2017 03:31:24
Quote Anchor link
>> Die volg ik even niet? $_POST en $_GET worden automatische ge-urldecode(). Het enige wat je ooit zou moeten encoden zijn (keys en values) van de querystring in een URL voor de action, maar voor de rest toch niet?
Op output toch echt niet. PHP kent geen automatisme in deze gevallen. Als je iets naar je form wil duwen, of zelfs naar een URL zul je moeten encoden. Een tijd terug is hier nog een topic voor aangemaakt, ik heb nu even geen zin om deze op te zoeken.

>> Maakte iemand hier latst geen opmerking over, dat je veel beter SCRIPT_NAME kon gebruiken
Correct. Een verwerking van SCRIPT_NAME is veilig, omdat dit een bestandsnaam geeft die aan de hand van de gegeven URL bepaald is in plaats van een directe afleiding van deze URL. SCRIPT_NAME is het uitgevoerde bestand, zonder verdere toevoegingen, waar PHP_SELF iets kan zijn als bestand.php/blabla1/blabla2/jepadhier. Hier zijn allerlei varianten denkbaar als input, bijvoorbeeld externe urls die je met encoding trucs als volledige url kunt doorgeven. Toegegeven, tegenwoordig staat allow_url_include bij praktisch iedereen hard uit, maar better safe than sorry.
 
PHP hulp

PHP hulp

19/04/2024 17:40:49
 
Thomas van den Heuvel

Thomas van den Heuvel

08/12/2017 16:52:43
Quote Anchor link
Ben van Velzen op 08/12/2017 03:31:24:
Op output toch echt niet. PHP kent geen automatisme in deze gevallen. Als je iets naar je form wil duwen, of zelfs naar een URL zul je moeten encoden.

Uiteraard, ik denk dat we beiden hetzelfde zeggen of iig bedoelen.
 
Hans De Ridder

Hans De Ridder

18/12/2017 12:02:49
Quote Anchor link
Ik loop alle pagina's nog eens na.
Nu gebruik ik ook een tabel die opgebouwd wordt
met de opgeslagen data.
Deze kan weer gewijzigd worden en wordt dan doorgestuurd via $_POST.
Waar en hoe kan ik hier het beste htmlspecialchars toepassen?

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
echo '<tr><td><input type="text" class ="field" id = "'.$j.'" name="lijst[]" value="'.$b[$i].'" onclick = "proberen(this.value,this.id)"></td><td></tr>';
 
- Ariën  -
Beheerder

- Ariën -

18/12/2017 12:04:09
Quote Anchor link
in de waarde van je value. Want dat is inhoud die zich kan aanpassen.
Als je er nu een " zou invullen, zou je HTML niet meet valid zijn. Dus htmlspecialchars is zeker aan te raden.
Gewijzigd op 18/12/2017 12:05:05 door - Ariën -
 
Hans De Ridder

Hans De Ridder

18/12/2017 12:36:21
Quote Anchor link
Bedankt Ariën

op deze manier dan?
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
value="'.htmlspecialchars($b[$i]).'"
 
- Ariën  -
Beheerder

- Ariën -

18/12/2017 12:41:46
Quote Anchor link
correct
 
Hans De Ridder

Hans De Ridder

18/12/2017 13:31:44
Quote Anchor link
is het ook nog verstandig om bij action = "" nog htmlchars toe te passen?
of htmlentities ?
Gewijzigd op 18/12/2017 13:34:45 door Hans De Ridder
 
- Ariën  -
Beheerder

- Ariën -

18/12/2017 13:40:39
Quote Anchor link
Bepalen je gebruikers dan zelf de waarde van je action?

Vuistregel is: Kunnen gebruikers de getoonde waarde in het elemenet van te voren aanpassen? Zo ja: converteer de belangrijke tekens naar enties met de genoemde functies.
 
Hans De Ridder

Hans De Ridder

18/12/2017 13:44:17
Quote Anchor link
aan de action kunnen ze niks doen.
bedankt voor de info Ariën.
Zo kan ik wel even vooruit.
Gewijzigd op 18/12/2017 13:44:46 door - Ariën -
 
Thomas van den Heuvel

Thomas van den Heuvel

18/12/2017 16:29:08
Quote Anchor link
Het is gewoon veel handiger -en daarnaast veel makkelijker- om alle dynamische content, of deze nu afkomstig is van gebruikers of niet, die niet als HTML geïnterpreteerd / weergegeven dient te worden te escapen.

Dit omdat je dan niet elke keer hoeft te bedenken of output ge-escaped dient te worden en als dit niet is gebeurd hoef je ook niet elke keer na te gaan of dit bewust zo is gedaan of per ongeluk is vergeten.

Oftewel, escape (gewoon alle) output.

Als je dit in een uitzonderlijk geval om wat voor reden dan ook niet wilt doen dan dien je direct op die plaats in commentaar uit te leggen waarom dat daar expliciet niet de bedoeling is (en nog belangrijker, waarom het niet nodig zou zijn!).

Deze simpele regels maken escaping een stuk eenduidiger en je code daarmee veiliger.

NB Dit is ook waar escaping voor bedoeld is: het wegnemen van enige speciale betekenis van content in een bepaalde context. Dit heeft in principe niets te maken met de bron(nen) waar deze informatie vandaan komt. Daarnaast is "user data" die de database in gaat niet ineens veilig (en het escapen hiervan als het de database ingaat is geen goede oplossing). Ook wil je al deze verschillende typen content niet allemaal een aparte behandeling geven. Houd het gewoon simpel en escape altijd voor gebruik, wat meestal neerkomt op escapen voor/tijdens weergave op een webpagina.

EDIT: en echo ajb geen statische plakken HTML, maar enkel de dynamische delen. Daar maak je dan des te duidelijker het onderscheid tussen statisch en dynamisch.
Gewijzigd op 18/12/2017 19:15:03 door Thomas van den Heuvel
 

Pagina: « vorige 1 2



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.