Here Are 8 Very Important PHP Security Tips You Should Follow
PHP has the power to make or break your business. Here’s how.
...objetivos en base a la información suministrada por la empresa contratante. Fase III: Levantamiento de Información • Footprint, scanning y enumeración. • Identificación de activos internos y aplicaciones web/móviles a evaluar. Fase IV: Análisis de Vulnerabilidades • Escaneo de puertos y servicios. • Identificación de deficiencias de seguridad. • Evaluación de aplicaciones web frente a ataques comunes (XSS, CSRF, SQL Injection, buffer overflow, etc.). Fase V: Pruebas de Intrusión • Pruebas dinámicas (DAST) en aplicaciones web y móviles. • Intento de acceso a datos confidenciales y escalamiento de privilegios. • Alcance: 08 aplicaciones web publicadas y 02 aplicacion...
...Editar/eliminar fotos o categorías Gestión de videos: Crear categoría Agregar nuevo video con: Título Categoría Enlace embed (iframe) Imagen de miniatura (opcional o por URL externa) Tags Editar/eliminar video Estadísticas (simple): Cuántas visitas tuvo cada sección Qué video o galería fue más vista Sistema de seguridad mínimo: Login con sesión y verificación básica Evitar SQL injection / XSS / ataques básicos Tecnología obligatoria Frontend: HTML5, CSS3, JavaScript. (Puede usar Bootstrap o Tailwind) Backend: PHP (preferido por compatibilidad con Hostinger) o Node.js (opcional) Base de datos: MySQL Responsivo: Que se adapte a PC y móvil...
hola. necesito apoyo para continuar desarrollando una aplicación web creada mediante , la cual ya esta muy avanzada, probablemente requiera mas de alguno de los siguientes servicios 1. Desarrollador Backend (Node.js y Bolt) Se encarga del mantenimiento y evolución de la lógica de negocio de la aplicación. Experto en JavaScript/TypeScript, Node....Conocimientos en Docker, Kubernetes, CI/CD para automatización de procesos. 5. Diseñador UX/UI Si la aplicación tiene interfaz gráfica, este rol optimiza la experiencia del usuario. Uso de herramientas como Figma, Adobe XD o Sketch. 6. Ingeniero en Seguridad Informática Evalúa vulnerabilidades y protege la aplicación contra ataques. Implementación de autenticaci&...
Requiero una web ejemplo con codeigniter3 que utilice nivel de seguridad para utilizar la configuración de seguridad de codeigniter3 XSS - CSRF un formularios de actualización datos con lo necesario para validar web con evaluación EH >>
Proyecto: Desarrollo de un Sistema para Auditorías de Seguridad para Sitios Web Descripción General Este proyecto tiene como objetivo desarrollar un sistema web que permita realizar auditorías de seguridad en sitios web para identificar vulnerabilidades como SQL Injection (SQLi), Cross-Site Scripting (XSS), Local File Inclusion (LFI), Remote File Inclusion (RFI) y Denial of Service (DDoS). El sistema estará compuesto por dos roles principales: Administrador y Cliente. Será desarrollado en Python utilizando el framework Django, con una base de datos MySQL gestionada en phpMyAdmin. Funcionalidades 1. Rol Cliente El usuario cliente tendrá acceso a las siguientes funciones: Realizar auditorías: Ingresar la URL de un sitio web para real...
...(ej: administrador, usuario regular)." "Registro y consulta de usuarios con información relevante (nombre, email, etc.)." "Subida y gestión de archivos (ej: certificados, documentos de identidad) con validación de tipos de archivo." "Rutas bien documentadas y funcionales que permitan la interacción con el frontend." Seguridad: "Implementación de medidas básicas (protección contra SQL Injection, XSS)." --> Bien. Pruebas y Documentación: "Pruebas básicas de las rutas utilizando herramientas como Postman." "Documentación clara de los endpoints y configuración utilizando herramientas como Swagger o similar." Entregables Esperados: lo define ...
...Vue.js). • Backend: • Framework robusto como Laravel, Django, o Node.js (según recomendación). • Implementación de APIs REST para funcionalidades escalables. • Base de Datos: • MySQL, PostgreSQL, o MongoDB, según la recomendación del programador. 5. Requisitos Adicionales • SEO básico para mejorar la visibilidad en buscadores. • Seguridad optimizada para prevenir vulnerabilidades (CSRF, XSS, SQL Injection). • Garantía de soporte técnico durante un periodo inicial tras la entrega. Entrega • Documentación básica del proyecto (estructura, instalación y uso del panel). • Plazo estimado de desarrollo: máximo 4 semanas. Propuesta Espero rec...
...videos, post. o Herramientas de mensajería en tiempo real. o Moderación de comunidades. o Video llamadas o Historias reels o Funciones de búsqueda avanzada por geolocalización por región. o Configuraciones de privacidad robustas. • Requisitos de Seguridad: o Encriptación de datos en tránsito y en reposo (SSL/TLS). o Cumplimiento con estándares de seguridad (protección contra ataques comunes como XSS y SQL Injection). o Manejo seguro de contraseñas (bcrypt/Argon2). • Escalabilidad y Rendimiento: o El sistema debe poder crecer con la demanda de usuarios concurrentes. o Uso de caching para mejorar la velocidad de carga (Redis o similar). o Utilización de una CDN para la entrega de contenido multim...
...amigable e intuitivo que permita a los usuarios buscar partidos / ligas / eventos. Gestión de Usuarios: Implementar un sistema de gestión de usuarios que permita el registro, inicio de sesión y administración de perfiles de usuario con metodologia FREEMIUM Seguridad: Garantizar la seguridad de la aplicación mediante prácticas de desarrollo seguro, como la protección contra ataques de inyección SQL, XSS, CSRF, etc. Equipo Necesario: Desarrollador Full Stack con experiencia en PHP (preferiblemente con Symfony), PostgreSQL y conocimientos sólidos en integración de APIs & Diseñador UI/UX para la creación de una interfaz de usuario atractiva y funcional. Objetivos del Proyecto: Desarrollar un...
...datos entre el cliente y el servidor. • Conocimientos en bases de datos (SQL o NoSQL), y experiencia en el uso de ORM/ODM como Sequelize, Mongoose o TypeORM. • Experiencia en la implementación de sistemas de autenticación y autorización, como tokens JWT o OAuth. • Conocimientos en prácticas recomendadas de seguridad para proteger API REST, como CORS, protección contra ataques XSS y CSRF. • Familiaridad con el uso de sistemas de control de versiones como Git. • Habilidad para escribir pruebas unitarias y de integración utilizando herramientas como Jest, Mocha o Chai. • Experiencia en el despliegue de aplicaciones en servidores o servicios en la nube como AWS, Google Cloud Platform ...
Creo que tengo un self-xss en 2 cuentas de Facebook, quiero acceder a mi lista de anuncios publicados en marketplace de Facebook y solo me aparece error, he intentado con otras cuentas y en esas cuentas si aparece la lista, ya eliminé cookies hasta volví a programar la PC y nada. Entre al código HTML y al parecer hay un Xss necesito eliminarlo para seguir trabajando en mis anuncios. Espero haberme explicado
El proyecto consiste en crear un sencillo plugin de wordpress que permita crear usuarios nuevos en wordpress cuando se realice una compra exitosa a través de hormart y eliminar o desactivar los usuarios cuando una renovación o pago falla en hotmart. Hotmart tiene una opción de notificaciones webhook de modo que cada transacción...inactivo o cambiarle el rol). 4. Adicionalmente, se puede añadir una opción de “avisar de cada transacción” donde se especifique un email al que se enviará un correo avisando de que se ha recibido una transacción y lo que se ha hecho. 5. Importante: se deben añadir los mecanismos de seguridad y protección recomendados por los estándares de desarrollo de wordpress y php,...
Estamos migrando mi página web hacia Amazon Web Services (AWS). Actualmente tengo un servidor E2 () en EEUU Virginia, cosa que montó nuestro diseñador web, el cual hizo nuestra página en Pres...en el sistema y seguridad, por lo tanto hay que hacer: -Análisis de vulnerabilidades en sitio web y levantamiento de servidor AWS, capaz de soportar 2000 visitas únicas diarias (variable en el tiempo). - Crear una nueva instancia (Sao Paulo) con instalación y configuración de CentOS y OpenSSH. - Instalar cPanel + WHM y llave SSL. - Implementación de ambiente seguro a nivel web y servidor (XSS, DDOS, SQL Injection, etc), actualizaciones automáticas, respaldo de datos, etc. - Migrar la página anterior (Prestas...
Se requiere programar o crear una página web. con 4 secciones distintas solamente en html o php. Se darán credenciales de acceso a hosting para realizar el trabajo. Se debe tener en consideración la seguridad en la programación. XSS y otros varios que afectan PHP. Secciones. 1. Tema a tratar, Factura Electrónica y Contabilidad Computacional. 2. Servicios Informáticos 3. Formulario de Contacto. 4. Quienes Somos. Existe un vídeo de la sección de contabilidad programado en Adobe After Effects que se debe modificar para mejor visual se entregaran los source. Se pueden usar templetes a discreción manteniendo los colores que se ven en la folletería que son los colores de la empresa deberá conte...
Hola. Sómos una startup de Colombia y estoy buscando a alguien que me ayude con pruebas de vulneratibilidad, SQL injection, xss, y seguridad en general. Podemos conversar del tema? Mi correo es betronica gmail com
...WooCommerce </li><li>Javascript, jQuery, Ajax, JSON </li><li>HTML5, CSS3/SASS, Frameworks CSS, compass, susy, breakpoint </li><li>Grunt, Gulp, Bower </li><li>Bases de datos MySQL, </li><li>APIs de Google/Facebook/Twitter/otros servicios </li><li>Administración de servidores Ubuntu/Debian, Apache, Nginx, NodeJS, Tarsnap, New Relic, etc. </li><li>GIT </li><li>Nociones básicas de seguridad (SQL injection, XSS, etc.). </li><li>Desarrollo responsive. </li><li>Photoshop, Illustrator, InVision </li><li>Slack y Trello</li></ul>Si tienes experiencia con algunas de esas MUCHO mejo...
Desarrollo y asistencia de seguridad en Redes, Hardware, aplicaciones y WEBApoyo en base de datos y programación de tablas dinámicas. ?Detección de inyección de malware en aplicaciones móviles. Horario Flexible, Se trabaja bajo objetivosRequisitos:Conocimiento en Seguridad en Redes, Aplicaciones, Hardware, WEBAmplio conocimiento en SQL, Inyection, xss, rfi, lfi, DNSManejo de herramientas de hacking éticoConocimiento en lenguaje de servidores: JSP, ASP, CGI, PHP o PER. ?Manejo de HTML5, JAVASCRIPT, APPLETS DE JAVA, CSS3, Ajax, JQUERY, ?PYTHON, RUBY, BOOTSTRAP & ACTIONSCRIPT. ?Bases de datos: MySQL, SQL Server & Oracle. ??Inglés Avanzado ?Competencias Humanas: ?Creativo, ?Trabajo en Equipo, Responsable, ?Honesto, ?Proactivo, ?In...
Por favor, regístrate o inicia sesión para ver los detalles.
Por favor, regístrate o inicia sesión para ver los detalles.
...el trabajo que tenga lo necesario para un excelente posicionamiento. Necesario que se pueda integrarlo con las redes sociales (Facebook, twitter, instagram). Testar las palabras que utilizamos en los títulos y los tags para que legar al máximo de las búsquedas. Tags imágenes con textos para mejorar posicionamiento en la busqueda Seguridad: Optimizado para prevenir ataques de seguridad (XSS, SQLi, Frute Borce, etc). Diseño Damos mucha importancia a un diseño limpio y con imagen de profesionalidad. Buscamos una web sencilla pero apostando por la elegancia calidad y creatividad. Los candidatos deben tener portafolio de trabajos y ser creativos. Buscamos profesionales con experiencia en diseño y creaci&oacut...
...desaparecer de las opciones al momento de completar los cupos de inscripción. El desarrollo consta de armado html programación y modelo de base de datos. Esto debe ser con html,javascript (se agradece el uso de jquery),css,php y mysql sin el uso de framework para php,debe ser cross-browser y los formularios con todas las validaciones y filtros para evitar todo tipo de ataques como sql injection, xss etc.. se adjunta el wireframe inicial para evaluación del proyecto el diseño se entregara en formato illustrator al momento de entregado comienza a correr el tiempo de desarrollo. Saludos, ...
Se requiere el desarrollo de un foro (PHP y Mysql) con todas las opciones basicas que contemplan (registro, login, categorias, posteos, respuestas) Se pide solamente el desarrollo, nosotros entregariamos los diseños y el maquetado en HTML. Tantos los posteos como las respuestas deberian poder permitir ingresar codigo html validando y filtrando los intentos de ataques XSS. Gracias
...strategies, and highlight edge-case pitfalls that only surface in production. • Code: provide self-contained snippets (C/C++, Rust, and optionally JavaScript for browser hooks) that compile or run as-is, accompanied by short explanations of why each decision was made. • Context: discuss memory‐safety, performance overhead, debugging tips, and security implications such as preventing DLL hijacking or XSS vectors. • Visuals: include simple architecture diagrams or sequence charts (exported PNG/SVG). A lightweight Markdown file is perfect for this. • Originality: everything must be your own work; no copy-paste from public blogs or vendor docs. Delivery format 1. Markdown (.md) file containing the article, code blocks, and image references. 2. Separate ...
...pipelines, and recording credit systems. 10. Chat & Notifications Test real-time chat (Durable Objects WebSocket), message persistence (D1), and unauthorized access prevention. Validate Courier notifications and the referral code system. 11. Admin Dashboard Test admin route protection, audit logs, feature flags, and AI cost analytics. 12. Security & Hardening Scan for SQL injection (D1 queries), XSS (dangerouslySetInnerHTML), and CSRF. Run Lighthouse audits and check GDPR account deletion (purge D1, KV, R2). 13. Minor UI/UX adjustments may be required as part of the scope. The developer should also be open to handling small to mid-level backend enhancements or feature updates if needed. Expected Deliverables Bug Report: Comprehensive list of bugs (file name, li...
...and want a qualified ethical hacker to run a full-scale penetration test against the public-facing web application. The priority is website & application-level weaknesses, so I expect you to probe everything users can touch: signup, log-in, wallets, odds display, live bets, admin panels behind authentication—every feature that might be exploited. Please include the usual suspects—SQL injection, XSS, CSRF, IDOR, authentication bypass, file upload issues, business-logic flaws—essentially the OWASP Top 10 and anything else you uncover during your manual and automated reconnaissance. Black-box testing is preferred at first; if you later need limited credentials for deeper inspection we can arrange that. Deliverables I need: • A concise executive summary h...
...data (credentials, PII, tokens) stored insecurely on the device (e.g., in SharedPreferences, Plist files, SQLite databases). Insecure Communication: Analyze network traffic to/from the app to ensure encryption is properly implemented (TLS/SSL) and to check for certificate pinning issues. Client-Side Injection: Test for vulnerabilities like SQL Injection in local databases or Cross-Site Scripting (XSS) in WebViews. Broken Authentication & Session Management: Test for weaknesses in login, logout, session handling, and credential management on the client side. Code Obfuscation & Reverse Engineering Resistance: Assess the difficulty of reverse-engineering the application. 2. API / Server-Side Testing: API Endpoint Discovery and Mapping: Identify all API endpoints used by the...
Por favor, regístrate o inicia sesión para ver los detalles.
...verification Non-Functional Testing • Load testing • Performance testing • Stress testing • Scalability testing • Concurrency testing • Stability and reliability testing Security Testing • Vulnerability assessment • Penetration testing • Authentication and authorization validation • Role-based access control testing • Session management testing • Input validation checks • Protection against SQL Injection, XSS, CSRF Integration & Data Testing • Data consistency and reconciliation • Error handling and retry mechanisms ERP-Specific Controls • Financial data integrity • Transaction consistency • Approval workflows • Multi-user / multi-company scenarios • Compliance and audit requir...
Legal Automation and Auction System (Phase 2) We are seeking a freelancer or team to develop Phase 2 of a legal automation and auction system. Phase 1 of the system has already been completed and delivered, including functionalities such as SecureViewer, Watermarking, Mobile Launcher, Nexo FPDN, CI/CD, anti-SQL/XSS protection, hard gates, and multi-tenant architecture. This is an opportunity to work on a complex and innovative project in the legal sector. The scope of Phase 2 encompasses 22 essential deliverables, focused on enhancing the system's intelligence, automation, and integration. Deliverables include: Deep Scan of Winning Theses, Procedural Vulnerability Analysis (AVP), Auction Radar (Smart, Ninja, Zuk, Mega) , Hash + Timestamp + Print App, Tactical Inspection (GPS ...
Project Title: Vehicle Transport Load Board (MVP) Project Overview: A custom-built B2B marketplace (No CMS/WordPress) connecting vehicle Shippers/Brokers with Auto Transport Carriers. The core value of the platform is a manual verification workflow performed by our intern...Backend: Node.js, Python, or similar modern framework. • Database: PostgreSQL (Relational) to handle complex routes and user roles. • Storage: AWS S3 or Google Cloud Storage using Private Buckets (Sensitive documents must NOT have public URLs). • Payments: Stripe integration for monthly subscriptions. 5. Security & Legal • SSL encryption, protection against basic vulnerabilities (SQL injection, XSS). • Legal disclaimers on every load post clarifying the platform as a "Service Pro...
...theme – modern and high-end UI) • Fully responsive and high-performance (PageSpeed optimized) • Secure customer login system (role-based access) • Custom user dashboard • Admin panel (secure and restricted access) • Backend system for handling workflows and automation • Clean and scalable architecture Security (Very Important): • HTTPS (SSL), secure headers • Protection against SQL Injection, XSS, CSRF • CAPTCHA and rate limiting on forms • Secure authentication (MFA preferred) • No exposure of sensitive data or endpoints Infrastructure: • Cloud hosting (AWS or similar) • CDN (Cloudflare preferred) • Backup and monitoring setup Important: • This requires experience in secure platform development...
...confirmed). Automated delivery API for digital codes/gift cards. Dispute management center for manual trades (Accounts/Boosting). Dynamic Admin Panel: * A feature to "Add New Games" easily (Name, Image, Category) without touching the code. Full control over vendors, users, and transactions. Payment & Security: * Integration of Stripe, PayPal, and Crypto (USDT/BTC). Protection against SQL Injection, XSS, and CSRF. SEO & Performance: * Clean, SEO-friendly URLs (e.g., /buy-fc26-coins). Fast loading speed and mobile-first responsive design. Technical Stack: Backend: Laravel (Custom, clean code). Real-time: Laravel Reverb or Pusher. Database: MySQL (High-performance schema). The Future Opportunity: If you deliver a high-quality, secure MVP for these 2 ga...
...前端开发为最高优先级,使用 Vue3 或 React 重构并完善后台管理系统。 · 实现设备管理面板:列表、状态实时展示、批量操作。 · 对接 WebSocket,保证数据秒级刷新。 · 完成权限登录、日志查询与筛选等常用运维功能。 Android 端支持 · 维护现有 Java/Kotlin 代码,处理 APK 打包、签名及安装问题。 · 强化长连接通信:WebSocket 心跳、断线重连、设备状态自动上报。 · 优化内存与耗电,减少前后台切换带来的资源占用。 PHP 后端强化 · 现有接口采用 Laravel/ThinkPHP(可讨论更换或升级);需输出清晰的接口文档。 · 构建高并发友好的 WebSocket 服务,配合 Redis 缓存与队列进行消息分发。 · 搭建日志审计系统,记录操作、登录 IP 与设备变更。 · 全面安全加固:防 SQL 注入、XSS、登录风控、权限控制。 综合运维与排查 · 快速定位并解决连接不稳、批量掉线、CPU 或内存飙升等问题。 · 对代码与架构提出可落地的性能优化方案。 · 具备高并发系统实战经验者优先,期望形成长期协作。 交付物 1. 可运行的前端管理后台源码与构建产物。 2. Android 客户端更新包及源码。 3. PHP 后端代码、接口文档、部署脚本。 4. 完整的日志审计与监控配置。 5. 技术实施说明与后期维护建议。 如果你在类似项目中积累了成熟方案,且愿意持续跟进版本演进,请介绍你的经验、可开始的时间以及预计完成周期。期待与你携手,助力系统...
我正在为一款已上线的 Android APK 寻找一位既懂移动端又熟悉后端的工程师,帮助我做一次全方位的优化与安全加固。当前最紧迫的痛点是「设备连接稳定性」,尤其是 WebSocket 长连接的心跳稳定与批量设备掉线问题。希望你能从根源排查并彻底解决。 核心任务 • 修复已知安全漏洞:包含但不限于 SQL 注入、XSS,确保代码层与配置层都加以防护。 • 优化 WebSocket 长连接:完善心跳机制的稳定性,提升连接恢复与重连成功率,减少离线告警误报。 • 解决批量设备掉线:定位后台线程、网络、架构瓶颈,给出可复现与验证的修复方案。 • 完善登录风控:加入防爆破策略、异常登录拦截与告警。 • 提升后台性能与日志:让服务可支撑高并发设备接入,日志完整且易于排查。 • 排查 APK 打包 / 安装异常:确保多机型、多系统版本均可顺利安装与启动。 我期待你 • 有 Android 与服务端协同开发经验,熟悉 Kotlin/Java、PHP,Spring Boot 或同级别框架。 • 了解常见安全加固流程,能用工具(ProGuard、WAF、RASP 等)并结合代码改造。 • 具备定位大规模设备离线、网络抖动的实战经历。 • 能够快速给出可落地的优化方案,并在代码、配置、文档三方面交付。 交付物 1. 优化后可编译的 APK 与服务器代码差异包。 2. 配套的数据库脚本及配置说明。 3. 详细的变更说明文档与测试报告,包含压力测试与安全测试结果。 4. 后续一周内的线上问题跟踪与必要的 Bugfix。 若你正好擅长这类综合优化工作,请简单介绍相关经验与思路,附上过往类似项目链接或代码片段,让我们尽快开始。
...flawlessly before we open it to real users. The core modules that must run smoothly are payment processing, user account management, and full transaction history. While bringing the subdomain online you will hunt down and eliminate any user-interface glitches, data-processing hiccups, or security vulnerabilities that appear in the new files. Think broken layouts, incorrect calculations, SQL or XSS holes—anything that could slow a customer or put data at risk. Deliverables • Subdomain fully deployed, publicly reachable over HTTPS • All discovered UI, data, and security bugs fixed in code (front-end & back-end) • A short UAT script, my team will walk through it and sign off once every step passes • Final report listing issues found, how t...
...Android API 29+ - Flujo completo de autenticación, búsqueda, reserva con pago y notificaciones push - Historial de reservas del cliente - Vista simplificada del portal del negocio: calendario, confirmar o rechazar reservas, métricas básicas --- REQUISITOS DE CALIDAD - TTI web menor a 2.5 segundos - API p50 menor a 100ms / p99 menor a 500ms - Uptime mensual del 99.9% - TLS 1.2+, protección CSRF/XSS/SQLi, rate limiting - TypeScript estricto en todo el proyecto - Conventional Commits + GitFlow con PRs obligatorios --- ROADMAP Fase 1 — Core: Auth, buscador, reservas, portales de negocio y administrador, notificaciones, suscripciones Fase 2 — Monetización: Wompi, yappy, Apple/Google Pay, reseñas, calendar sync, cupone...
...initialisation. The modal fires from memory, meaning trigger latency is zero and there is no dependency on the UXIntel server being reachable at the moment of intervention. Admin-supplied media URLs only: Admins provide external URLs for video and audio (YouTube, Vimeo, or their own CDN). The system does not handle file uploads, eliminating a significant attack surface and storage compliance concern. XSS prevention: All admin-configured text content (guidance messages, titles) must be HTML-escaped before DOM insertion. Color values must be validated against a strict allowlist (hex, rgb, hsl formats only) before use in inline styles. No user-supplied content may be injected as raw HTML. No eval() or dynamic code execution: The tracker must not evaluate any string as code. All p...
...degli abusi delle recensioni Prestazioni e scalabilità Strategia di indicizzazione di Firebase ottimizzata per grandi set di dati di elenchi Pipeline di distribuzione e ottimizzazione CDN di immagini Ottimizzazione SSR e caricamento differito di Test di carico prima del lancio Livello di sicurezza Limitazione della velocità API su tutti gli endpoint Sanificazione degli ingressi e protezione XSS/CSRF Protezione del percorso basata sui ruoli sia sul frontend che sul backend Verifica della firma del webhook Stripe Fondazione SEO Meta tag dinamici renderizzati lato server per pagina di inserzione Generazione automatica della mappa del sito OpenGraph per l'anteprime di condivisione social Multilingua e multivaluta Configurazione del framework i18n per la traduzione...
...security vulnerabilities, misconfigurations, and potential risks across the application, APIs, database access, authentication flow, and Azure environment. Scope of Work: Perform penetration testing on the web application Test frontend and backend security Review API security and authentication/authorization controls Check for common vulnerabilities such as: SQL Injection Cross-Site Scripting (XSS) Cross-Site Request Forgery (CSRF) Broken Authentication / Session Management Insecure Direct Object References (IDOR) Privilege Escalation Security misconfigurations Sensitive data exposure OWASP Top 10 issues Review Azure-related security risks and configuration weaknesses Validate input handling, file upload security, API endpoints, and user role access Provide a detailed report wi...
i have a php website and i need a security tester this is like bug bounty if anyone breaks my admin panel and get access i wil give 5-10k Rs prize to him i will show him the full code of site then he had to try Scope • Focus area: the admin panel is the only target in scope. • Typical attack vectors I’m concerned about include SQL injection, cross-site scripting (XSS) and broken authentication, but you’re free to explore any weakness you can demonstrate. What I’ll provide • Full PHP source code, database schema and a staging URL. • Temporary credentials with limited privileges so you can move around the public side of the site. • A private channel for quick questions during the test window. What I need back 1. A step-by-step ...
...Generator calendar APIs email sending tools PDF generation libraries QR code cloud file storage APIs To create the Meeting Scheduler, you should understand: time slots timezone conversion booking availability blocked dates reminders calendar integrations conflict prevention and for SECURITY you MUST understand input validation file upload security malware risk control SQL injection prevention XSS/CSRF protection access control rate limiting password-protected downloads Lastly you must be an independent freelancer with atleast 10+ years of experience in development. and you are 100% confident you can do this work...
I’m ready to have my website professionally stress-tested so I can patch every weak spot before it becomes a problem. The engagement centres on two critical areas that hold our most sensitive logic and data—the Login System and the User Data Storage modules. Within those components I want you to probe specifically for SQL Injection, Cross-Site Scripting (XSS) and Broken Authentication issues, emulating real-world attack scenarios while staying fully within ethical boundaries. Industry-standard tooling such as Burp Suite, OWASP ZAP, sqlmap, or their equivalents is expected so results are reproducible and mapped against OWASP Top 10. All findings must be compiled in a comprehensive, developer-friendly document that not only confirms each vulnerability but explains impact,...
I’m ready to have my website professionally stress-tested so I can patch every weak spot before it becomes a problem. The engagement centres on two critical areas that hold our most sensitive logic and data—the Login System and the User Data Storage modules. Within those components I want you to probe specifically for SQL Injection, Cross-Site Scripting (XSS) and Broken Authentication issues, emulating real-world attack scenarios while staying fully within ethical boundaries. Industry-standard tooling such as Burp Suite, OWASP ZAP, sqlmap, or their equivalents is expected so results are reproducible and mapped against OWASP Top 10. All findings must be compiled in a comprehensive, developer-friendly document that not only confirms each vulnerability but explains impact,...
The public-facing single-page site is finished—design, HTML, and CSS are already online at What I n...plus brief user guide (PDF or Markdown). 5. A short hand-over call or screen-share to walk through the CMS. Acceptance criteria • New content saved through the CMS appears on the live page without breaking the layout. • Image uploads under 2 MB are accepted and optimised server-side. • All authentication routes are protected against unauthorised access and basic security tests pass (CSRF, XSS, SQL injection). • Code runs on a standard server with no proprietary dependencies. Everything visual is ready; the job is entirely about functionality and clean integration. The client is a musical artist, and the website is in European Portuguese.
...stays consistent on mobile and desktop. Acceptance criteria 1. I can log in as Admin, create a plan, and see it instantly available to new sign-ups. 2. A test user registers through an affiliate link, and both wallets update accurately according to the plan. 3. The payout module exports a CSV and marks entries as paid once processed. 4. Pages pass a basic security audit (SQL injection, XSS, CSRF). Hand-off should include full source code, database schema, brief setup guide, and one live demo session so I can verify everything runs as promised....
...Developer must configure: - Web server - PHP environment - MySQL/MariaDB database - Domain configuration - SSL certificate - Security settings DOMAIN INSTALLATION Full installation on my domain. Structure: Main website: API: MEDIA STORAGE Photos and videos must be stored using: - Amazon S3 or - Wasabi SECURITY The platform must include: - SQL injection protection - XSS protection - CSRF protection - anti‑spam - anti‑bot - IP blocking - security logs API API required for: - users - messages - media - subscriptions ADMIN PANEL Admin must manage: - users - content - subscriptions - payments - groups - site settings MULTI LANGUAGE Languages: - English - French - Spanish - Portuguese - Italian - German LEGAL PAGES (FOOTER) - Terms & Conditions - Privacy Policy -
...sécurité pour sites web Description : Je recherche un développeur ayant des connaissances en cybersécurité pour créer un outil simple permettant d’effectuer un scan de sécurité basique sur un site web. L’outil devra analyser une URL et effectuer plusieurs vérifications de sécurité courantes, par exemple : - Vérification des headers de sécurité HTTP (Content-Security-Policy, X-Frame-Options, X-XSS-Protection, etc.) - Vérification de la présence et de la validité d’un certificat HTTPS - Détection des ports ouverts les plus courants - Identification des technologies utilisées par le site (serveur web, CMS, frameworks si po...
...React (nice to have), React Flow (nice to have) VS Code Environment Experience Working with databases Understanding securing web applications Practical use of AI tools for development (Copilot, GPT, Claude, etc.) Security Responsibilities (Important) Ability to: Identify vulnerabilities aligned with OWASP Top 10 Review authentication and authorization flows Ensure protection against: SQL Injection, XSS, CSRF Nice to Have Basic DevOps knowledge (deployments, CI/CD, version control workflows) Experience with testing (unit and integration tests) Structured code review practices Ability to create technical documentation Product-oriented mindset Candidate Profile Self-driven and proactive Strong sense of ownership Comfortable working in lean environments English proficiency suffi...
...a project-description field, and submits. • The project instantly appears for vendors inside a paginated list view ordered by newest first. • Any logged-in vendor can open a listing, read the details, and click “Respond” to start a private thread with the client. Essential features • Project description field with rich-text support and a 1 000-character limit. • Server-side validation and XSS protection. • Real-time notifications (email and in-dashboard alerts) to vendors when a new project is posted. • Simple admin screen to view, edit, archive, or delete posted projects. Nice-to-haves (design the code so they can be switched on later): file attachments, budget range input, alternate grid or detailed views. Acceptance criter...
...Backend: Node.js, Strapi (Headless CMS) Database: PostgreSQL Search/Security: Meilisearch, OpenSSL (TLS 1.2+), Non-Google MFA Infrastructure: Docker, AWS/DigitalOcean, GitHub Core Responsibilities: Architecture (WP2): Establish secure containerized environments (Dev/Test/Prod) and a relational database for complex dMRV metrics. Security (WP3): Implement strict data protection protocols, including SQLi/XSS hardening and audit logging. dMRV Logic: Build the engine for automated carbon reduction calculations and verification portals. Documentation (WP4): Maintain a comprehensive GitHub Wiki, , and technical manuals. Requirements: Experience: 5+ years in professional full-stack development Leadership: Proven experience leading at least two similar projects from needs assessment to ...
PHP has the power to make or break your business. Here’s how.
Are you also a Linux user? Here's an article to help you protect your systems against uninvited intruders.
Come up with high-performance websites by avoiding these common mistakes.