Laatst had je Cue_ ookal in dezelfde situatiequote:Op zaterdag 21 april 2012 21:44 schreef Tegan het volgende:
[..]
Nou goed. Niet alle bedrijven hebben er een nodig. Maar bedrijf van JDx bv. wel.
Nee dat laat zien hoe wanhopig ze waren om een nieuwe programmeur te vinden.quote:Op zaterdag 21 april 2012 22:25 schreef Tegan het volgende:
Want als het via Fok gebeurt kan het geen bedrijf zijn die fout bezig is?
Als je inbreekt heb je voorkennis Logischquote:Opvallend genoeg komt naar voren uit het onderzoek van deze experts, dat de ongeoorloofde toegang naar alle waarschijnlijkheid heeft plaatsgevonden middels voorkennis (lees: men heeft op onrechtmatige wijze een inlogwachtwoord in handen gekregen).
Dat is toch geen excuus om het zo op te lossen?quote:Op zaterdag 21 april 2012 22:27 schreef JDx het volgende:
[..]
Nee dat laat zien hoe wanhopig ze waren om een nieuwe programmeur te vinden.
Maar je léést toch wel eens op een forum als je ergens niet uit komt? php freakz, hier, tweakers...? OVERAl, werkelijk OVERAL als iemand een stukje code post waarin userinput voorkomt is er altijd wel iemand die roept "check je userinput!"quote:Op zaterdag 21 april 2012 22:11 schreef JDx het volgende:
Sterker nog, ik heb mijn baan via Fok! omdat ze niemand konden vinden die daar wilde werken én iets wist van programeercode's etc
Ik denk dat het bij de meeste PHP programmeurs (of zelfs overal zo is, dat het met een hobby begon), maar is het begin wil je resultaten en ik denk dat JDx nog in die fase zit.quote:Op zaterdag 21 april 2012 22:51 schreef totalvamp het volgende:
Ik heb zelf ook PHP geleerd als hobbie, maar ik weet ook hoe ik veilige code moet schrijven. Dat heeft dus NIKS te maken met het zelf leren van code. Er is de laatste jaren zoveel aandacht besteed aan SQL-injection dat je wel iets had moeten weten ervan.
Ja klopt, gisterenquote:Op zaterdag 21 april 2012 22:45 schreef Swetsenegger het volgende:
[..]
Maar je léést toch wel eens op een forum als je ergens niet uit komt? php freakz, hier, tweakers...? OVERAl, werkelijk OVERAL als iemand een stukje code post waarin userinput voorkomt is er altijd wel iemand die roept "check je userinput!"
Had je werkelijk nog nooit nagedacht bij sql injection en XSS en passwords beveilgen?
Dan heb ik jouw droombaan, doen wat je wil en geen controlequote:Op zaterdag 21 april 2012 22:51 schreef totalvamp het volgende:
Ik heb zelf ook PHP geleerd als hobbie, maar ik weet ook hoe ik veilige code moet schrijven. Dat heeft dus NIKS te maken met het zelf leren van code. Er is de laatste jaren zoveel aandacht besteed aan SQL-injection dat je wel iets had moeten weten ervan.
Ik kan me ook niet voorstellen dat er niemand is die je code niet checkt... dat is gewoon vragen om problemen. Je zou makkelijk een backdoor kunnen inbouwen bijvoorbeeld, of bij een grote webshop ofzo gewoon geld sluizen naar jezelf.
Ook je login was dus niet veilig als er geen beveiliging was kan ik daar met gemak inkomen. Ik zou jezelf flink scholen of als je dat zou willen, ben ik wel bereid wat code van je te reviewen en commentaar te geven wat wel en niet kan daarin.
Ik dacht dat je gewoon een tweede query kon appenden, gescheiden met een puntkomma, waarin je dan bv een DELETE of een INSERT of wat dan ook uitvoert. Maar ik lees nu dat mysql_query() slechts één query accepteert. Is dat wat je bedoelt?quote:
dat is het inderdaadquote:Op zaterdag 21 april 2012 23:48 schreef Tijn het volgende:
[..]
Ik dacht dat je gewoon een tweede query kon appenden, gescheiden met een puntkomma, waarin je dan bv een DELETE of een INSERT of wat dan ook uitvoert. Maar ik lees nu dat mysql_query() slechts één query accepteert. Is dat wat je bedoelt?
Dat is echt geen droombaan... Ik wil dat mijn code wordt nagelopen er is namelijk altijd kans op een fout, tenzij je gebruikt maakt van unittesting o.i.d.quote:Op zaterdag 21 april 2012 23:46 schreef JDx het volgende:
[..]
Ja klopt, gisteren
[..]
Dan heb ik jouw droombaan, doen wat je wil en geen controle
Niet altijd waar, ik check mijn code altijd meerdere keren voordat ik hem aan een collega laat zien, ik wil niet voor lul staan doordat ik bagger werk aflever.quote:Op zondag 22 april 2012 02:52 schreef totalvamp het volgende:
[..]
Dat is echt geen droombaan... Ik wil dat mijn code wordt nagelopen er is namelijk altijd kans op een fout, tenzij je gebruikt maakt van unittesting o.i.d.
Sowieso kijken anderen kritischer naar je code dan dat je dat zelf doet.
Haha, altijd lachen met semi-publieke overheidsinstanties die te vaak leunen op bevriende programmeurs.quote:Op zaterdag 21 april 2012 15:48 schreef Arcee het volgende:
SQL-injecties stonden centraal in Zembla gisteravond:
http://www.uitzendinggemist.nl/afleveringen/1249442
Niks publieks aan hoor, VCD is gewoon een commercieel bedrijf die naast overheden ook aan een heleboel andere bedrijven levert.quote:Op zondag 22 april 2012 07:32 schreef Ofyles2 het volgende:
[..]
Haha, altijd lachen met semi-publieke overheidsinstanties die te vaak leunen op bevriende programmeurs.
Ffmpeg FTWquote:Op zondag 22 april 2012 13:34 schreef Baghdaddy het volgende:
Is het mogelijk in PHP (of wat dan ook) om te zorgen dat films, die geüpload worden door gebruikers, door de server omgezet worden zodat deze ook in Firefox, Internet Explorer en Chrome afspelen?
Op dit moment zijn mijn films dus helaas alleen afspeelbaar via Chrome.
Ik snap je probleem niet? Het ligt toch gewoon aan het soort player die je gebruikt?quote:Op zondag 22 april 2012 13:34 schreef Baghdaddy het volgende:
Is het mogelijk in PHP (of wat dan ook) om te zorgen dat films, die geüpload worden door gebruikers, door de server omgezet worden zodat deze ook in Firefox, Internet Explorer en Chrome afspelen?
Op dit moment zijn mijn films dus helaas alleen afspeelbaar via Chrome.
VCD als grootste voorbeeld.quote:Op zaterdag 21 april 2012 14:33 schreef KomtTijd... het volgende:
Wat mij betreft is het "tuig" de mensen die ditsoort tijdbommen aan een klant durven leveren.
VCD mag ook wat doen aan zoekmachine-optimalisatie. Zo'n langdradige URL onthoudt niemand...quote:Op zaterdag 21 april 2012 18:09 schreef Tijn het volgende:
[..]
De reactie van VCD ookDit persbericht bijvoorbeeld, echt om te janken. Ze ontkennen eigenlijk gewoon alles.
ffmpeg of gewoon eisen dat het mp4, 3gp, wmv bestanden zijn die je al af kunt spelen in de browser.quote:Op zondag 22 april 2012 13:34 schreef Baghdaddy het volgende:
Is het mogelijk in PHP (of wat dan ook) om te zorgen dat films, die geüpload worden door gebruikers, door de server omgezet worden zodat deze ook in Firefox, Internet Explorer en Chrome afspelen?
Op dit moment zijn mijn films dus helaas alleen afspeelbaar via Chrome.
ffmpeg > flv en dan een flashplayer gebruiken?quote:Op zondag 22 april 2012 13:34 schreef Baghdaddy het volgende:
Is het mogelijk in PHP (of wat dan ook) om te zorgen dat films, die geüpload worden door gebruikers, door de server omgezet worden zodat deze ook in Firefox, Internet Explorer en Chrome afspelen?
Op dit moment zijn mijn films dus helaas alleen afspeelbaar via Chrome.
Flashplayers zijn ouderwets. Gewoon HTML5 doen stukken makkelijker.quote:Op zondag 22 april 2012 17:21 schreef mschol het volgende:
[..]
ffmpeg > flv en dan een flashplayer gebruiken?
FLV werkt niet op mobiele apparaten en heeft misschien wel de slechtste kwaliteit/bestandsgrootte-verhouding van alle videoformaten.quote:Op zondag 22 april 2012 17:21 schreef mschol het volgende:
[..]
ffmpeg > flv en dan een flashplayer gebruiken?
een beetje mobieltje kan gewoon met flash omgaan hoorquote:Op zondag 22 april 2012 17:32 schreef Tijn het volgende:
[..]
FLV werkt niet op mobiele apparaten en heeft misschien wel de slechtste kwaliteit/bestandsgrootte-verhouding van alle videoformaten.
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |