abonnement Unibet Coolblue Bitvavo
pi_110606120
Ja een Analytics overview van alle sites van je account met view/pageviews gisteren en vandaag en een percentage van hoever je vandaag bent vergeleken met vandaag.

Was al begonnen, maar moet zo weg ;)

Google Analytics API is overal te krijgen.
pi_110606736
Keer op keer verbaas ik me weer over dat mensen zonder kennis aangenomen worden op zulke functies. Geen wonder dat er constant lekken zijn. En maar weer bashen op de lekkers dan.
  zaterdag 21 april 2012 @ 20:40:47 #78
75592 GlowMouse
l'état, c'est moi
pi_110607908
quote:
2s.gif Op zaterdag 21 april 2012 14:04 schreef Tijn het volgende:

[..]

Als hetzelfde MySQL-account ook schrijfrechten heeft, kan de database ook worden aangepast.
Dit klopt niet.
eee7a201261dfdad9fdfe74277d27e68890cf0a220f41425870f2ca26e0521b0
  zaterdag 21 april 2012 @ 21:03:37 #79
12221 Tijn
Powered by MS Paint
pi_110609126
quote:
0s.gif Op zaterdag 21 april 2012 20:40 schreef GlowMouse het volgende:

[..]

Dit klopt niet.
Hoezo niet?
  zaterdag 21 april 2012 @ 21:09:16 #80
75592 GlowMouse
l'état, c'est moi
pi_110609400
quote:
5s.gif Op zaterdag 21 april 2012 21:03 schreef Tijn het volgende:

[..]

Hoezo niet?
hoe wil je dat doen dan?
eee7a201261dfdad9fdfe74277d27e68890cf0a220f41425870f2ca26e0521b0
pi_110609903
quote:
15s.gif Op zaterdag 21 april 2012 20:18 schreef Tegan het volgende:
Keer op keer verbaas ik me weer over dat mensen zonder kennis aangenomen worden op zulke functies. Geen wonder dat er constant lekken zijn. En maar weer bashen op de lekkers dan.
Vind als bedrijf die niet zoveel doet met developen, maar wel iemand nodig heeft maar eens iemand die het kan. Ik werk niet bij een development bedrijf, maar ergens waar het als bijzaak gebruikt wordt.

Voor mensen die hun opleiding als programmeur oid hebben afgemaakt is dit werk te min.
pi_110610583
quote:
0s.gif Op zaterdag 21 april 2012 21:19 schreef JDx het volgende:

[..]

Vind als bedrijf die niet zoveel doet met developen, maar wel iemand nodig heeft maar eens iemand die het kan. Ik werk niet bij een development bedrijf, maar ergens waar het als bijzaak gebruikt wordt.

Voor mensen die hun opleiding als programmeur oid hebben afgemaakt is dit werk te min.
Dat is echt geen excuus hoor :{. Eigenlijk hoort bij ieder bedrijf wel een programmeur, dan wel voor de website of voor intern verkeer.
  FOK!-Schrikkelbaas zaterdag 21 april 2012 @ 21:36:05 #83
862 Arcee
Look closer
pi_110610975
quote:
2s.gif Op zaterdag 21 april 2012 18:09 schreef Tijn het volgende:
De reactie van VCD ook :') Dit persbericht bijvoorbeeld, echt om te janken. Ze ontkennen eigenlijk gewoon alles.
Dit vooral:



Nee, omdat jullie per se niet wilden luisteren. _O-

Zembla stond bij ze in de receptie om ze te vertellen dat er vertrouwelijke informatie was blootgelegd, maar VCD haalde de politie erbij.:')
Never in the entire history of calming down did anyone ever calm down after being told to calm down.
pi_110611184
quote:
0s.gif Op zaterdag 21 april 2012 21:30 schreef Tegan het volgende:

[..]

Dat is echt geen excuus hoor :{. Eigenlijk hoort bij ieder bedrijf wel een programmeur, dan wel voor de website of voor intern verkeer.
En wat nou als ze die niet kunnen vinden?
pi_110611349
quote:
0s.gif Op zaterdag 21 april 2012 21:40 schreef JDx het volgende:

[..]

En wat nou als ze die niet kunnen vinden?
Dan besteed je het programmeerwerk uit. Daarmee voorkom je ook dat je afhankelijk wordt van 1 persoon.
pi_110611350
quote:
0s.gif Op zaterdag 21 april 2012 21:40 schreef JDx het volgende:

[..]

En wat nou als ze die niet kunnen vinden?
Niet zomaar iemand laten aanmodderen. Beter zoeken. Beter salaris bieden.

Of wat Light zegt.
  zaterdag 21 april 2012 @ 21:43:04 #87
299167 stefanhaan
Bloeddorstige wasbeer
pi_110611362
quote:
0s.gif Op zaterdag 21 april 2012 21:30 schreef Tegan het volgende:

[..]

Dat is echt geen excuus hoor :{. Eigenlijk hoort bij ieder bedrijf wel een programmeur, dan wel voor de website of voor intern verkeer.
Dat wil zeggen als ieder bedrijf dat zou doen. Dat er ook wat bedrijven zijn waarbij de programmeur dan hele dagen niks te doen heeft. En hij voor niks betaald word.
It was an opportunity to honour our memories and to make room for new ones
  zaterdag 21 april 2012 @ 21:43:31 #88
299167 stefanhaan
Bloeddorstige wasbeer
pi_110611384
quote:
0s.gif Op zaterdag 21 april 2012 21:42 schreef Tegan het volgende:

[..]

Niet zomaar iemand laten aanmodderen. Beter zoeken. Beter salaris bieden.
Dit gebeurt sowieso al zelden in deze tijden.
It was an opportunity to honour our memories and to make room for new ones
pi_110611433
quote:
10s.gif Op zaterdag 21 april 2012 21:43 schreef stefanhaan het volgende:

[..]

Dat wil zeggen als ieder bedrijf dat zou doen. Dat er ook wat bedrijven zijn waarbij de programmeur dan hele dagen niks te doen heeft. En hij voor niks betaald word.
Nou goed. Niet alle bedrijven hebben er een nodig. Maar bedrijf van JDx bv. wel.
pi_110611478
quote:
0s.gif Op zaterdag 21 april 2012 21:36 schreef Arcee het volgende:

[..]

Dit vooral:

[ afbeelding ]

Nee, omdat jullie per se niet wilden luisteren. _O-

Zembla stond bij ze in de receptie om ze te vertellen dat er vertrouwelijke informatie was blootgelegd, maar VCD haalde de politie erbij.:')
Dat was ook wel erg, idd. Maar misschien komen ze liever zo in het nieuws dan op een manier waarbij de pers had kunnen melden dat de boel inmiddels beter beveiligd is.
pi_110611596
quote:
0s.gif Op zaterdag 21 april 2012 21:44 schreef Tegan het volgende:

[..]

Nou goed. Niet alle bedrijven hebben er een nodig. Maar bedrijf van JDx bv. wel.
Laatst had je Cue_ ookal in dezelfde situatie :{ .
pi_110612747
Sterker nog, ik heb mijn baan via Fok! omdat ze niemand konden vinden die daar wilde werken én iets wist van programeercode's etc ;)
pi_110613457
Want als het via Fok gebeurt kan het geen bedrijf zijn die fout bezig is?
pi_110613592
quote:
11s.gif Op zaterdag 21 april 2012 22:25 schreef Tegan het volgende:
Want als het via Fok gebeurt kan het geen bedrijf zijn die fout bezig is?
Nee dat laat zien hoe wanhopig ze waren om een nieuwe programmeur te vinden.
pi_110613642
quote:
Opvallend genoeg komt naar voren uit het onderzoek van deze experts, dat de ongeoorloofde toegang naar alle waarschijnlijkheid heeft plaatsgevonden middels voorkennis (lees: men heeft op onrechtmatige wijze een inlogwachtwoord in handen gekregen).
Als je inbreekt heb je voorkennis Logisch :P . Als je daarvoor nog geen notatie of een manier hebt bedacht om het te loggen, dan is het ook logisch hoe ze eraan komen. _O-
Dat VCD nog geen manier had om het te loggen, de inbraken.

Lijkt me ook niet meer dan logisch hoe ze met simpele SQL injections ze de wachtwoorden ontfutselden. :P
Redacted
pi_110613883
quote:
0s.gif Op zaterdag 21 april 2012 22:27 schreef JDx het volgende:

[..]

Nee dat laat zien hoe wanhopig ze waren om een nieuwe programmeur te vinden.
Dat is toch geen excuus om het zo op te lossen?
  FOK!-Schrikkelbaas zaterdag 21 april 2012 @ 22:45:13 #97
1972 Swetsenegger
Egocentrische Narcist
pi_110614467
quote:
0s.gif Op zaterdag 21 april 2012 22:11 schreef JDx het volgende:
Sterker nog, ik heb mijn baan via Fok! omdat ze niemand konden vinden die daar wilde werken én iets wist van programeercode's etc ;)
Maar je léést toch wel eens op een forum als je ergens niet uit komt? php freakz, hier, tweakers...? OVERAl, werkelijk OVERAL als iemand een stukje code post waarin userinput voorkomt is er altijd wel iemand die roept "check je userinput!"

Had je werkelijk nog nooit nagedacht bij sql injection en XSS en passwords beveilgen?
pi_110614695
Ik heb zelf ook PHP geleerd als hobbie, maar ik weet ook hoe ik veilige code moet schrijven. Dat heeft dus NIKS te maken met het zelf leren van code. Er is de laatste jaren zoveel aandacht besteed aan SQL-injection dat je wel iets had moeten weten ervan.

Ik kan me ook niet voorstellen dat er niemand is die je code niet checkt... dat is gewoon vragen om problemen. Je zou makkelijk een backdoor kunnen inbouwen bijvoorbeeld, of bij een grote webshop ofzo gewoon geld sluizen naar jezelf.

Ook je login was dus niet veilig als er geen beveiliging was kan ik daar met gemak inkomen. Ik zou jezelf flink scholen of als je dat zou willen, ben ik wel bereid wat code van je te reviewen en commentaar te geven wat wel en niet kan daarin.

[ Bericht 0% gewijzigd door #ANONIEM op 21-04-2012 22:51:53 ]
pi_110615744
quote:
0s.gif Op zaterdag 21 april 2012 22:51 schreef totalvamp het volgende:
Ik heb zelf ook PHP geleerd als hobbie, maar ik weet ook hoe ik veilige code moet schrijven. Dat heeft dus NIKS te maken met het zelf leren van code. Er is de laatste jaren zoveel aandacht besteed aan SQL-injection dat je wel iets had moeten weten ervan.
Ik denk dat het bij de meeste PHP programmeurs (of zelfs overal zo is, dat het met een hobby begon), maar is het begin wil je resultaten en ik denk dat JDx nog in die fase zit.

Na een tijdje, vooral als je ook voor jezelf aan werk/spelen/hobbyen bent dan wil je toch beter gaan programmeren en ga je dingen uit proberen. SQL injecties, verbeterde inlog procedures, inlog controles + algoritmes om aanvallen te detecteren, etc en daar leer je echt van. Maar als een bedrijf daar geen ruimte of prioriteit aan geeft dan wordt het ook last, ook al ben je daar voor jezelf al wel mee bezig en zie je dat bedrijven de fout in gaan. Je kan dat dan wel aangeven, maar hier heeft de bedrijfskundige in de organisatie meer macht aangezien jou voorstel niet direct geld oplevert en wat hij aanlevert wel.

VCD is nu gewoon keihard de lul en dat werd bij Zembla ook wel duidelijk. VCD wil dit niet herkennen aangezien het meestal de ondergang van een organisatie betekent. Dat werd op het einde ook wel duidelijk dat er een boete kan komen van enkele miljoenen.
pi_110617016
quote:
5s.gif Op zaterdag 21 april 2012 22:45 schreef Swetsenegger het volgende:

[..]

Maar je léést toch wel eens op een forum als je ergens niet uit komt? php freakz, hier, tweakers...? OVERAl, werkelijk OVERAL als iemand een stukje code post waarin userinput voorkomt is er altijd wel iemand die roept "check je userinput!"

Had je werkelijk nog nooit nagedacht bij sql injection en XSS en passwords beveilgen?
Ja klopt, gisteren ;)


quote:
0s.gif Op zaterdag 21 april 2012 22:51 schreef totalvamp het volgende:
Ik heb zelf ook PHP geleerd als hobbie, maar ik weet ook hoe ik veilige code moet schrijven. Dat heeft dus NIKS te maken met het zelf leren van code. Er is de laatste jaren zoveel aandacht besteed aan SQL-injection dat je wel iets had moeten weten ervan.

Ik kan me ook niet voorstellen dat er niemand is die je code niet checkt... dat is gewoon vragen om problemen. Je zou makkelijk een backdoor kunnen inbouwen bijvoorbeeld, of bij een grote webshop ofzo gewoon geld sluizen naar jezelf.

Ook je login was dus niet veilig als er geen beveiliging was kan ik daar met gemak inkomen. Ik zou jezelf flink scholen of als je dat zou willen, ben ik wel bereid wat code van je te reviewen en commentaar te geven wat wel en niet kan daarin.
Dan heb ik jouw droombaan, doen wat je wil en geen controle ;)
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')