abonnement Unibet Coolblue Bitvavo
  maandag 18 maart 2024 @ 14:54:31 #126
505678 MisterFox
declare(strict_types=1);
pi_212872334
quote:
0s.gif Op maandag 18 maart 2024 14:34 schreef Farenji het volgende:

[..]
Dat verschilt. Je betaalt zelf een deel en een deel wordt vaak door de werkgever betaald, maar hoeveel dat is daar zijn geen regels voor.
[..]
Ja want vakantiegeld krijg je altijd en voor winstregeling kunnen ze altijd zeggen "sorry we hadden te weinig winst".
Sowieso mag dat niet, tenzij je meer dan 3x het minimumloon verdient...
MNy paws caiuse aaS ;lotr of typo'zx 🦊
  maandag 18 maart 2024 @ 17:07:21 #127
505678 MisterFox
declare(strict_types=1);
pi_212873784
quote:
0s.gif Op maandag 18 maart 2024 14:34 schreef Farenji het volgende:

[..]
Dat verschilt. Je betaalt zelf een deel en een deel wordt vaak door de werkgever betaald, maar hoeveel dat is daar zijn geen regels voor.
[..]
Ja want vakantiegeld krijg je altijd en voor winstregeling kunnen ze altijd zeggen "sorry we hadden te weinig winst".
Nog even een vraagje; wat is jouw laagste uurtarief voor een 'leuke' klus?

Ik wil 60% goedkoper zijn dan een ZZP'er in ruil voor zekerheid, maar er moet nog wel ruimte over blijven om te onderhandelen over pensioen.

[ Bericht 9% gewijzigd door MisterFox op 18-03-2024 17:26:54 ]
MNy paws caiuse aaS ;lotr of typo'zx 🦊
  maandag 18 maart 2024 @ 17:44:00 #128
459912 FlippingCoin
Weer zo'n kut millennial.
pi_212874162
Ik vraag mij vooral af hoe je zo'n switch maakt naar zzper vanuit loondienst. :@


Niet dat ik daar nu aan toe ben of zo.
I think that it’s extraordinarily important that we in computer science keep fun in computing
For all who deny the struggle, the triumphant overcome
Met zwijgen kruist men de duivel
  maandag 18 maart 2024 @ 17:56:16 #129
436847 embedguy
Embedded in your genius dreams
pi_212874311
quote:
14s.gif Op maandag 18 maart 2024 11:03 schreef MisterFox het volgende:
Ik heb onderhandeld en o.b.v. 40 uur per week ga ik ¤4500,- bruto verdienen per maand. Dat is ¤3300,- netto.
4500 plus nog best wat andere goodies zoals internetvergoeding en een -meer dan gemiddelde- pensioenbijdrage van de werkgever? Of is dat inclusief reiskostenvergoeding oid fat je op 3300netto komt?

(Puur benieuwdheid hoe dat je bij dat relatief hoge netto salaris komt :) of dat ik me misschien vergis dat dat relatief hoog is)

Anyways; netjes, heel veel succes!
Never allow waiting to become a habit.
Live your dreams and take risks.
Life is happening now.
pi_212874428
quote:
0s.gif Op maandag 18 maart 2024 17:07 schreef MisterFox het volgende:

[..]
Nog even een vraagje; wat is jouw laagste uurtarief voor een 'leuke' klus?

Ik wil 60% goedkoper zijn dan een ZZP'er in ruil voor zekerheid, maar er moet nog wel ruimte over blijven om te onderhandelen over pensioen.
Ik denk niet dat je uurprijs als zzp'er en salaris in loondienst zo kan vergelijken en zou het ook zeker niet als basis voor onderhandelingen gebruiken. Als zzp'er zit je echt in een totaal andere situatie dan in loondienst. Je moet vakantie, ziekte, buffer voor als je geen opdrachten hebt, studie- / kantoorkosten, pensioen, verzekeringen etc allemaal incalculeren, in loondienst heb je dat niet.
pi_212874548
quote:
16s.gif Op maandag 18 maart 2024 17:44 schreef FlippingCoin het volgende:
Ik vraag mij vooral af hoe je zo'n switch maakt naar zzper vanuit loondienst. :@

Niet dat ik daar nu aan toe ben of zo.
Ik deed het omdat ik voelde dat ik er klaar voor was. Deed veel projecten op mijn werk zelfstandig, kreeg de lastigste klussen en ik had direct contact met grote klanten, en dus vond ik dat ik alles net zo goed zelf kon doen. Het was wel een sprong in het diepe. Je moet jezelf wel verkopen (en dat vond ik best wel lastig), iig moet je aan iedereen laten weten dat je freelancer bent geworden en jezelf in de kijker proberen te spelen.

De eerste klus vond ik via een ex-collega, of eigenlijk mijn ex-werkgever. Daar heb ik stinkend hard mijn best op gedaan en dat was weer een mooie springplank naar andere opdrachten. Andere klussen heb ik gevonden via mijn netwerk en soms word ik benaderd door bedrijven. En natuurlijk best vaak door snelle popie jopie recruiters die vervolgens een deel van mijn uurtarief denken af te kunnen snoepen maar daar ben ik natuurlijk geen freelancer voor geworden.
  maandag 18 maart 2024 @ 18:51:09 #132
505678 MisterFox
declare(strict_types=1);
pi_212874921
quote:
0s.gif Op maandag 18 maart 2024 18:05 schreef Farenji het volgende:

[..]
Ik denk niet dat je uurprijs als zzp'er en salaris in loondienst zo kan vergelijken en zou het ook zeker niet als basis voor onderhandelingen gebruiken. Als zzp'er zit je echt in een totaal andere situatie dan in loondienst. Je moet vakantie, ziekte, buffer voor als je geen opdrachten hebt, studie- / kantoorkosten, pensioen, verzekeringen etc allemaal incalculeren, in loondienst heb je dat niet.
Nee ik snap dat het niet te vergelijken is. Maar ik probeer te kijken wat ik kost tegenover het inhuren van een ZZP'er. Dat je geen ¤4000,- netto gaat verdienen exclusief pensioen snap ik. Maar als ik dan inclusief alles 6K per maand zou kosten is dat nog steeds 40% van wat een ZZP'er kost.

[ Bericht 2% gewijzigd door MisterFox op 18-03-2024 19:02:35 ]
MNy paws caiuse aaS ;lotr of typo'zx 🦊
  maandag 18 maart 2024 @ 19:04:13 #133
505678 MisterFox
declare(strict_types=1);
pi_212875093
quote:
1s.gif Op maandag 18 maart 2024 17:56 schreef embedguy het volgende:

[..]
4500 plus nog best wat andere goodies zoals internetvergoeding en een -meer dan gemiddelde- pensioenbijdrage van de werkgever? Of is dat inclusief reiskostenvergoeding oid fat je op 3300netto komt?

(Puur benieuwdheid hoe dat je bij dat relatief hoge netto salaris komt :) of dat ik me misschien vergis dat dat relatief hoog is)

Anyways; netjes, heel veel succes!
Nee is zonder goodies of wat dan ook.
MNy paws caiuse aaS ;lotr of typo'zx 🦊
pi_212875119
quote:
0s.gif Op maandag 18 maart 2024 18:17 schreef Farenji het volgende:

[..]
Ik deed het omdat ik voelde dat ik er klaar voor was. Deed veel projecten op mijn werk zelfstandig, kreeg de lastigste klussen en ik had direct contact met grote klanten, en dus vond ik dat ik alles net zo goed zelf kon doen. Het was wel een sprong in het diepe. Je moet jezelf wel verkopen (en dat vond ik best wel lastig), iig moet je aan iedereen laten weten dat je freelancer bent geworden en jezelf in de kijker proberen te spelen.

De eerste klus vond ik via een ex-collega, of eigenlijk mijn ex-werkgever. Daar heb ik stinkend hard mijn best op gedaan en dat was weer een mooie springplank naar andere opdrachten. Andere klussen heb ik gevonden via mijn netwerk en soms word ik benaderd door bedrijven. En natuurlijk best vaak door snelle popie jopie recruiters die vervolgens een deel van mijn uurtarief denken af te kunnen snoepen maar daar ben ik natuurlijk geen freelancer voor geworden.
Nice. Heb je in principe 'genoeg' werk of moet je ook nog wel veel ronselen om aan voldoende werk te komen?
Niet 100% dit topic, maar ik wil over 2 jaar de stap gaan maken als freelance data analyst/scientist. Heb nu 4 jaar ervaring als data analyst en ga vanaf 1 april de stap maken naar data scientist binnen mijn bedrijf. Maar ik merk dat ik meer vrijheid wil (en dan voornamelijk over mijn werklocatie) dus mijn plan is nu een beetje om 2 jaar lang heel veel te leren en daarna freelance aan de slag te gaan.
  maandag 18 maart 2024 @ 19:09:53 #135
459912 FlippingCoin
Weer zo'n kut millennial.
pi_212875150
quote:
0s.gif Op maandag 18 maart 2024 19:06 schreef Pinuts het volgende:

[..]
Nice. Heb je in principe 'genoeg' werk of moet je ook nog wel veel ronselen om aan voldoende werk te komen?
Niet 100% dit topic, maar ik wil over 2 jaar de stap gaan maken als freelance data analyst/scientist. Heb nu 4 jaar ervaring als data analyst en ga vanaf 1 april de stap maken naar data scientist binnen mijn bedrijf. Maar ik merk dat ik meer vrijheid wil (en dan voornamelijk over mijn werklocatie) dus mijn plan is nu een beetje om 2 jaar lang heel veel te leren en daarna freelance aan de slag te gaan.
Past wmb ook prima in dit topic hoor.
I think that it’s extraordinarily important that we in computer science keep fun in computing
For all who deny the struggle, the triumphant overcome
Met zwijgen kruist men de duivel
pi_212875782
quote:
0s.gif Op maandag 18 maart 2024 19:06 schreef Pinuts het volgende:

[..]
Nice. Heb je in principe 'genoeg' werk of moet je ook nog wel veel ronselen om aan voldoende werk te komen?
Niet 100% dit topic, maar ik wil over 2 jaar de stap gaan maken als freelance data analyst/scientist. Heb nu 4 jaar ervaring als data analyst en ga vanaf 1 april de stap maken naar data scientist binnen mijn bedrijf. Maar ik merk dat ik meer vrijheid wil (en dan voornamelijk over mijn werklocatie) dus mijn plan is nu een beetje om 2 jaar lang heel veel te leren en daarna freelance aan de slag te gaan.
Ik heb voldoende werk, ik zit nu met een tweetal opdrachtgevers waar ik al lang voor werk en daarmee vul ik mijn tijd wel. Ik heb eigenlijk nog niet veel werk hoeven zoeken, het werk komt eerder naar mij toe en ik moet soms zelfs nee zeggen. De markt voor developers is in Nederland nog steeds erg goed. Voor data scientists is de markt ook wel goed denk ik maar dat is wel wat specifieker dan developer natuurlijk.
  maandag 18 maart 2024 @ 20:20:53 #137
436847 embedguy
Embedded in your genius dreams
pi_212876257
quote:
0s.gif Op maandag 18 maart 2024 19:04 schreef MisterFox het volgende:

[..]
Nee is zonder goodies of wat dan ook.
Ohh, dit verbaasde me een beetje dus ik ben even op internet wat bruto-netto calculators gaan invullen. Begrijp ik het goed dat je werkgever 100% van je pensioeninleg betaald? Dat is volgens mij toch ook wel een flinke goodie. Volgens mij is dat niet heel gebruikeluik.
En ik maar blij zijn dat mijn werkgever :) 80%inlegt. Het kan dus not beter. Nice :)

SPOILER
Om spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
Never allow waiting to become a habit.
Live your dreams and take risks.
Life is happening now.
  maandag 18 maart 2024 @ 21:04:31 #138
505678 MisterFox
declare(strict_types=1);
pi_212876848
quote:
1s.gif Op maandag 18 maart 2024 20:20 schreef embedguy het volgende:

[..]
Ohh, dit verbaasde me een beetje dus ik ben even op internet wat bruto-netto calculators gaan invullen. Begrijp ik het goed dat je werkgever 100% van je pensioeninleg betaald? Dat is volgens mij toch ook wel een flinke goodie. Volgens mij is dat niet heel gebruikeluik.
En ik maar blij zijn dat mijn werkgever :) 80%inlegt. Het kan dus not beter. Nice :)

SPOILER
Om spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
Ik weet niet precies wat ze willen. Het is ¤3300 netto salaris elke maand maar dan is er geen pensioen geregeld. Als ik er niet over was begonnen had ik het nooit gehad. Als het goed is komt er dus extra salaris bij ter compensatie.

Er lijkt beweging in te zitten. Even kijken hoe het loopt. :)
MNy paws caiuse aaS ;lotr of typo'zx 🦊
  maandag 18 maart 2024 @ 22:14:18 #139
436847 embedguy
Embedded in your genius dreams
pi_212877789
quote:
0s.gif Op maandag 18 maart 2024 21:04 schreef MisterFox het volgende:

[..]
Ik weet niet precies wat ze willen. Het is ¤3300 netto salaris elke maand maar dan is er geen pensioen geregeld. Als ik er niet over was begonnen had ik het nooit gehad. Als het goed is komt er dus extra salaris bij ter compensatie.

Er lijkt beweging in te zitten. Even kijken hoe het loopt. :)
Ohh owke. Dus het is waar dat somigge werkgevers niets aan pensioen doen. Dan begrijp ik dat 4500bruto 3300netto is.


Phoe, ik lees dat je niet eens verplicht bent om zelf iets aan penioen te doen. Zelfs niet als je in loondienst zit. Ik dacht altijd dat werknemers verplicht zijn om minimaal 20% van hun bruto inkomen af te dragen, waarbij de werkgever typisch 50 a 80% betaaldt. Maar daar blijkt dus niets van waar te zijn. Interessant. Zo leer je nog eens wat :)


Overigens valt 4500 dan wel aardig wat lager uit tegenover werkgevers die wel bijdragen aan pensioen. Als een ander 50% bijdraagt is dat toch weer 450 bruto extra.
Never allow waiting to become a habit.
Live your dreams and take risks.
Life is happening now.
pi_212878251
Gefeliciteerd met je nieuwe baan MisterFox.

Heb zelf wel een vraagje uit nieuwsgierigheid. Ik gebruik Laravel en om XSS attacks tegen te gaan sla ik data op in de database met htmlspecialchars. Nou ja dat is niet het spannende want Laravel slaat het sowieso veilig op via Eloquent (met PDO en prepared statements als het ware van wat ik gelezen heb). Nou ja logisch.

Maar dan komt die data weer uit de database (gebruikers kunnen die data aanpassen, dus het is gebruikersinput soms) en dat laat ik dan weer zien in de browser. Ik gebruik dit hiervoor http://htmlpurifier.org/ om die data te filteren zodat er geen scripts etc. uitgevoerd kunnen worden.

Hoe vangen jullie die attacks af en ook, is dit voldoende? Ik kan wel chatgpt, gemini en llama alles weer vragen maar ja in dit geval ben ik meer benieuwd naar hoe mensen in het werkveld dit aanpakken

En met Laravel kan je via het blade tempalte gewoon {{ $variable }} doen en het wordt geescaped. Dus nu ik er wat over nadenk vraag ik me sowieso af of het nut heeft dat ik de html en css extra aanpas via html purifier.. nou ja goed dat ik het navraag, zet mezelf ook wat tot extra nadenken blijkbaar

[ Bericht 3% gewijzigd door Masberum op 18-03-2024 23:16:47 ]
pi_212880553
quote:
0s.gif Op maandag 18 maart 2024 23:10 schreef Masberum het volgende:
Gefeliciteerd met je nieuwe baan MisterFox.

Heb zelf wel een vraagje uit nieuwsgierigheid. Ik gebruik Laravel en om XSS attacks tegen te gaan sla ik data op in de database met htmlspecialchars. Nou ja dat is niet het spannende want Laravel slaat het sowieso veilig op via Eloquent (met PDO en prepared statements als het ware van wat ik gelezen heb). Nou ja logisch.

Maar dan komt die data weer uit de database (gebruikers kunnen die data aanpassen, dus het is gebruikersinput soms) en dat laat ik dan weer zien in de browser. Ik gebruik dit hiervoor http://htmlpurifier.org/ om die data te filteren zodat er geen scripts etc. uitgevoerd kunnen worden.

Hoe vangen jullie die attacks af en ook, is dit voldoende? Ik kan wel chatgpt, gemini en llama alles weer vragen maar ja in dit geval ben ik meer benieuwd naar hoe mensen in het werkveld dit aanpakken

En met Laravel kan je via het blade tempalte gewoon {{ $variable }} doen en het wordt geescaped. Dus nu ik er wat over nadenk vraag ik me sowieso af of het nut heeft dat ik de html en css extra aanpas via html purifier.. nou ja goed dat ik het navraag, zet mezelf ook wat tot extra nadenken blijkbaar
Html purifier (of een andere stripper) gebruiken is wel essentieel want html die users kunnen bewerken is echt een risico. Je wil html natuurlijk ook gerenderd kunnen tonen in de browser dus dan wil je zeker weten dat die nooit gevaarlijke content bevat. Ik zou zelf daarom die html al valideren en opschonen *voordat* je het opslaat of er uberhaupt wat mee doet. Overigens kun je {{ $html }} in je blade in zo'n geval niet gebruiken want dan wordt de html niet gerenderd maar moet je het unescaped tonen met {!! $html !!}. Dus dan is het goed om zo vroeg mogelijk die html te sanitizen.

Er ook nog htmlspecialchars overheen gooien voordat je het opslaat voegt eigenlijk niks toe en zorgt ervoor dat je html helemaal niet meer rendert, dan moet je het weer decoderen en dan win je dus niks. XSS en SQL injectie zijn ook twee verschillende dingen, en tenzij je raw queries onveilig gebruikt (of andere domme dingen doet) beschermt laravel je voldoende tegen het laatste. Maar XSS is dus wel echt een risico waar je zelf goed over moet nadenken.

Wil je nog meer veiligheid dan zou ik Content Security Policies gebruiken, daarmee kun je voor een groot deel javascript en andere mogelijke exploits inperken. Check https://github.com/spatie/laravel-csp.
  dinsdag 19 maart 2024 @ 16:19:02 #142
505678 MisterFox
declare(strict_types=1);
pi_212883800
quote:
0s.gif Op dinsdag 19 maart 2024 10:15 schreef Farenji het volgende:

[..]
Html purifier (of een andere stripper) gebruiken is wel essentieel want html die users kunnen bewerken is echt een risico. Je wil html natuurlijk ook gerenderd kunnen tonen in de browser dus dan wil je zeker weten dat die nooit gevaarlijke content bevat. Ik zou zelf daarom die html al valideren en opschonen *voordat* je het opslaat of er uberhaupt wat mee doet. Overigens kun je {{ $html }} in je blade in zo'n geval niet gebruiken want dan wordt de html niet gerenderd maar moet je het unescaped tonen met {!! $html !!}. Dus dan is het goed om zo vroeg mogelijk die html te sanitizen.

Er ook nog htmlspecialchars overheen gooien voordat je het opslaat voegt eigenlijk niks toe en zorgt ervoor dat je html helemaal niet meer rendert, dan moet je het weer decoderen en dan win je dus niks. XSS en SQL injectie zijn ook twee verschillende dingen, en tenzij je raw queries onveilig gebruikt (of andere domme dingen doet) beschermt laravel je voldoende tegen het laatste. Maar XSS is dus wel echt een risico waar je zelf goed over moet nadenken.

Wil je nog meer veiligheid dan zou ik Content Security Policies gebruiken, daarmee kun je voor een groot deel javascript en andere mogelijke exploits inperken. Check https://github.com/spatie/laravel-csp.
Ik ben even in de war (ben ik wel vaker, daar niet van), maar HTML characters worden toch sowieso automatisch omgezet naar HTML codes? En als je de data eruit haalt weer terug naar oorspronkelijk formaat?

Of snap ik de vraag gewoon niet?


Sorry ik begrijp hem al!
Ik zit zelf in best een andere hoek wat dit betreft, maar toen ik nog iets op de frontend deed deed ik het volgens mij escapen met {!! !!}. Denk dat Farenji je beter kan helpen met dit soort dingen.

SPOILER
Om spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.


[ Bericht 2% gewijzigd door MisterFox op 19-03-2024 16:28:23 ]
MNy paws caiuse aaS ;lotr of typo'zx 🦊
  dinsdag 19 maart 2024 @ 16:21:17 #143
505678 MisterFox
declare(strict_types=1);
pi_212883818
quote:
0s.gif Op maandag 18 maart 2024 23:10 schreef Masberum het volgende:
Gefeliciteerd met je nieuwe baan MisterFox.
Dank je wel
MNy paws caiuse aaS ;lotr of typo'zx 🦊
pi_212886123
quote:
0s.gif Op dinsdag 19 maart 2024 10:15 schreef Farenji het volgende:

[..]
Html purifier (of een andere stripper) gebruiken is wel essentieel want html die users kunnen bewerken is echt een risico. Je wil html natuurlijk ook gerenderd kunnen tonen in de browser dus dan wil je zeker weten dat die nooit gevaarlijke content bevat. Ik zou zelf daarom die html al valideren en opschonen *voordat* je het opslaat of er uberhaupt wat mee doet. Overigens kun je {{ $html }} in je blade in zo'n geval niet gebruiken want dan wordt de html niet gerenderd maar moet je het unescaped tonen met {!! $html !!}. Dus dan is het goed om zo vroeg mogelijk die html te sanitizen.

Er ook nog htmlspecialchars overheen gooien voordat je het opslaat voegt eigenlijk niks toe en zorgt ervoor dat je html helemaal niet meer rendert, dan moet je het weer decoderen en dan win je dus niks. XSS en SQL injectie zijn ook twee verschillende dingen, en tenzij je raw queries onveilig gebruikt (of andere domme dingen doet) beschermt laravel je voldoende tegen het laatste. Maar XSS is dus wel echt een risico waar je zelf goed over moet nadenken.

Wil je nog meer veiligheid dan zou ik Content Security Policies gebruiken, daarmee kun je voor een groot deel javascript en andere mogelijke exploits inperken. Check https://github.com/spatie/laravel-csp.
Dank je. Doe nu de purify elke keer als ik iets in de database plaats in plaats van in de blade templates zelf. Dus 1 keer in de database in plaats van dat 100 personen bijvoorbeeld elke keer ook die purify nog moeten uitvoeren. Dat scheelt nogal ja.

htmlspecialchars verwijderd want inderdaad zinloos aangezien Laravel dat al doet, nog steeds met dingen bezig wat dat betreft, ook de decode. Was fijn geweest als ik wat beter had nagedacht hierover maar goed, kost nu een paar uur om alles aan te passen, nu daar nog mee bezig, wil het even af hebben tot een bepaald punt.

Vooral die purify kostte wel aardig wat tijd naar verhouding om bij elk veld uit te voeren, voel me wat dom dat ik over die dingen niet heb nagedacht maar goed. htmlspecialchars zat in mijn hoofd alsof het extra veilig was ongeacht dat je met een framework werkt, maar ja.

Bedankt voor je reactie dus nogmaals, scheelt me straks aardig wat laadtijd van de pagina's als het doorgevoerd is
  woensdag 20 maart 2024 @ 10:43:52 #145
459912 FlippingCoin
Weer zo'n kut millennial.
pi_212890584
quote:
0s.gif Op maandag 18 maart 2024 23:10 schreef Masberum het volgende:
Gefeliciteerd met je nieuwe baan MisterFox.

Heb zelf wel een vraagje uit nieuwsgierigheid. Ik gebruik Laravel en om XSS attacks tegen te gaan sla ik data op in de database met htmlspecialchars. Nou ja dat is niet het spannende want Laravel slaat het sowieso veilig op via Eloquent (met PDO en prepared statements als het ware van wat ik gelezen heb). Nou ja logisch.

Maar dan komt die data weer uit de database (gebruikers kunnen die data aanpassen, dus het is gebruikersinput soms) en dat laat ik dan weer zien in de browser. Ik gebruik dit hiervoor http://htmlpurifier.org/ om die data te filteren zodat er geen scripts etc. uitgevoerd kunnen worden.

Hoe vangen jullie die attacks af en ook, is dit voldoende? Ik kan wel chatgpt, gemini en llama alles weer vragen maar ja in dit geval ben ik meer benieuwd naar hoe mensen in het werkveld dit aanpakken

En met Laravel kan je via het blade tempalte gewoon {{ $variable }} doen en het wordt geescaped. Dus nu ik er wat over nadenk vraag ik me sowieso af of het nut heeft dat ik de html en css extra aanpas via html purifier.. nou ja goed dat ik het navraag, zet mezelf ook wat tot extra nadenken blijkbaar
Wij gebruiken voor de front-end Angular, dit sanitized alles wat je rendered by default. Om daar code onveilig te gebruiken moet je door wat hoepels springen die het redelijk duidelijk maken dat je niet goed bezig bent zoals de bypassSecurityTrustHtml method:


de method name zou juist getUnsafeHml moeten zijn, nice one chat gpt :+

Dit vind ik een van de sterkere kanten van Angular.

[ Bericht 4% gewijzigd door FlippingCoin op 20-03-2024 10:49:39 ]
I think that it’s extraordinarily important that we in computer science keep fun in computing
For all who deny the struggle, the triumphant overcome
Met zwijgen kruist men de duivel
pi_212898495
Nou ja niet als schoolopdracht ofzo, ik ga zelf hier wel uren mee bezig zijn tenzij jullie een goed antwoord hebben.

Ik heb in php een string en daarin zit html. Bijvoorbeeld $a = '<img src="test" /><img src="test2" /><img src="test3" />';

Nu kort ik die string soms af, normaal gesproken tot 800 characters maar laten we zeggen nu tot 10.

Dan blijft er over: <img src="

Dat plaats ik dan in mijn webpagina en dan is natuurlijk de hele layout van de pagina verpest omdat de <img niet goed afgesloten wordt, dus de html op de pagina gaat de mist in.

Ik ben hier onderhand ook uren mee bezig geweest maar dit probleem lijkt te specifiek te zijn voor AI (of ik vraag het niet goed genoeg), hoe dan ook ik kom er niet uit.

Het suggereert elke keer een preg_match die niet werkt. Andere alternatieven die ik uit probeer werken ook niet.

AI zegt elke keer dat <img src="" <img src="iets" /> ook correct is omdat het afsluit met /> uiteindelijk

Ik kom hier vast wel uit na enkele uren maar ja ook wat dit betreft, vragen kan geen kwaad. Misschien is er een library hiervoor? Maar had zelf eigenlijk gehoopt dat het gewoon kon kijken naar <img en dan de eerst volgende />

En de uren die ik ermee bezig ben zijn wel nuttig voor mijzelf want leer er wel veel extra mee en dingt mee voor de 1225 uur criteria maar ja, voor als iemand hier een goed idee heeft.. ik lijk het in dit geval zeker niet te hebben :')

[ Bericht 1% gewijzigd door Masberum op 20-03-2024 21:20:54 ]
  woensdag 20 maart 2024 @ 21:25:48 #147
459912 FlippingCoin
Weer zo'n kut millennial.
pi_212898717
quote:
0s.gif Op woensdag 20 maart 2024 21:15 schreef Masberum het volgende:
Nou ja niet als schoolopdracht ofzo, ik ga zelf hier wel uren mee bezig zijn tenzij jullie een goed antwoord hebben.

Ik heb in php een string en daarin zit html. Bijvoorbeeld $a = '<img src="test" /><img src="test2" /><img src="test3" />';

Nu kort ik die string soms af, normaal gesproken tot 800 characters maar laten we zeggen nu tot 10.

Dan blijft er over: <img src="

Dat plaats ik dan in mijn webpagina en dan is natuurlijk de hele layout van de pagina verpest omdat de <img niet goed afgesloten wordt, dus de html op de pagina gaat de mist in.

Ik ben hier onderhand ook uren mee bezig geweest maar dit probleem lijkt te specifiek te zijn voor AI (of ik vraag het niet goed genoeg), hoe dan ook ik kom er niet uit.

Het suggereert elke keer een preg_match die niet werkt. Andere alternatieven die ik uit probeer werken ook niet.

AI zegt elke keer dat <img src="" <img src="iets" /> ook correct is omdat het afsluit met /> uiteindelijk

Ik kom hier vast wel uit na enkele uren maar ja ook wat dit betreft, vragen kan geen kwaad. Misschien is er een library hiervoor? Maar had zelf eigenlijk gehoopt dat het gewoon kon kijken naar <img en dan de eerst volgende />

En de uren die ik ermee bezig ben zijn wel nuttig voor mijzelf want leer er wel veel extra mee en dingt mee voor de 1225 uur criteria maar ja, voor als iemand hier een goed idee heeft.. ik lijk het in dit geval zeker niet te hebben :')
Maar het kunnen ook nested elementen zijn? Dan kan je niet zomaar het einde eraf knippen zonder dat het stukgaat.

Zo ja, dan parsen als een tree, en een voor een de diepste elementen verwijderen tot de lengte wel binnen de limiet past denk ik.
I think that it’s extraordinarily important that we in computer science keep fun in computing
For all who deny the struggle, the triumphant overcome
Met zwijgen kruist men de duivel
pi_212898741
quote:
16s.gif Op woensdag 20 maart 2024 21:25 schreef FlippingCoin het volgende:

[..]
Maar het kunnen ook nested elementen zijn?
Ja goed punt, ook aan gedacht maar wou eerst dit dingetje maar tackelen. Maar ja ik moet maar even goed gaan reevalueren morgen over hoe ik dit aan wil pakken :blauwoog:
  woensdag 20 maart 2024 @ 21:29:07 #149
459912 FlippingCoin
Weer zo'n kut millennial.
pi_212898758
quote:
0s.gif Op woensdag 20 maart 2024 21:27 schreef Masberum het volgende:

[..]
Ja goed punt, ook aan gedacht maar wou eerst dit dingetje maar tackelen. Maar ja ik moet maar even goed gaan reevalueren morgen over hoe ik dit aan wil pakken :blauwoog:
Zie mijn edit.


Misschien is dat nog een weg om te denken.
I think that it’s extraordinarily important that we in computer science keep fun in computing
For all who deny the struggle, the triumphant overcome
Met zwijgen kruist men de duivel
pi_212898819
quote:
16s.gif Op woensdag 20 maart 2024 21:29 schreef FlippingCoin het volgende:

[..]
Zie mijn edit.

Misschien is dat nog een weg om te denken.
Nou ja de html mag wel blijven tot de limiet is bereikt om het zo maar te zeggen.

Dus het mag <strong>blablabla</strong> en nog meer zijn

Ik loop er alleen elke keer tegenaan dat als je html op bijvoorbeeld 800 characters wil stoppen het natuurlijk af en toe eindigt met <img src="bla" en dan zonder de closing tag wat de layout verpest.

Ik neig nu steeds meer naar gewoon wat ik deed, strip_tags, en dan is er geen enkel probleem verder waar je ook besluit af te kappen.

Leek me alleen wel mooi om bijvoorbeeld een afbeelding nog te laten zien als die nog gewoon goed afgesloten was en daarmee toonbaar. Maar dat is voor mij moeilijker dan ik had gehoopt.

Ook iframes geprobeerd, maar daarmee is alle opmaak (en ook afbeeldingen) weg..

Maar goed, ik weet niet, morgen misschien weer wat meer moed
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')