Filtro

Mis búsquedas recientes
Filtrar por:
Presupuesto
a
a
a
Tipo
Habilidades
Idiomas
    Estado del trabajo
    1,957 xss trabajos encontrados

    COTIZACIÓN — Plataforma de perfiles (según Especificación Funcional y Técnica V1.0, propuesta v1.1) Alcance incluido: • Perfiles con estados y flujo de revisión/aprobación previo a publicació...publicación • Vista de perfiles en tarjetas, diseño elegante y 100% responsive • Pipeline de medios (fotos/videos) con moderación • Búsqueda y filtros • Panel de administración completo, con roles de administrador y bitácora administrativa • Sistema de planes Silver / Gold / Premium • CMS para contenidos del sitio • Estadísticas propias • SEO técnico • Seguridad: 2FA para administradores, protección CSRF/XSS, protección ...

    €520 Average bid
    €520 Oferta promedio
    1 ofertas
    Plataforma web
    7 días left

    COTIZACIÓN — Plataforma de perfiles (según Especificación Funcional y Técnica V1.0, propuesta v1.1) Alcance incluido: • Perfiles con estados y flujo de revisión/aprobación previo a publicación • Vista de perfiles en tarjetas, diseño elegante y 100% responsive • Pipeline de medios ...publicación • Vista de perfiles en tarjetas, diseño elegante y 100% responsive • Pipeline de medios (fotos/videos) con moderación • Búsqueda y filtros • Panel de administración completo, con roles de administrador y bitácora administrativa • Sistema de planes Silver / Gold / Premium • CMS para contenidos del sitio • Estadísticas propias • SEO t&eac...

    €2254 Average bid
    €2254 Oferta promedio
    1 ofertas

    DESCRIPCIÓN: Tengo una plataforma SaaS para gestión de alojamientos turísticos (PHP 8.2, PostgreSQL 16, Nginx en Hetzner VPS) con usuarios reales en producción. Una auditoría técnica reciente ha identificado problemas de seguridad, fiabilidad, cumplimiento RGPD y flujo de alta de clientes que hay que resolver antes de escalar. Qué necesito: Corregir vulnerabilidades identificadas: IDOR multitenant, XSS almacenado, formularios públicos sin CSRF Completar el sistema de backups (actualmente no incluye claves de cifrado ni ficheros subidos) Añadir zona horaria global al bootstrap (PHP en UTC, BD y usuarios en Madrid) Implementar flujo de registro de nuevos clientes (actualmente no existe) Añadir autoservicio RGPD: e...

    €136 Average bid
    €136 Oferta promedio
    33 ofertas

    DESCRIPCIÓN: Tengo una plataforma SaaS para gestión de alojamientos turísticos (PHP 8.2, PostgreSQL 16, Nginx en Hetzner VPS) con usuarios reales en producción. Una auditoría técnica reciente ha identificado problemas de seguridad, fiabilidad, cumplimiento RGPD y flujo de alta de clientes que hay que resolver antes de escalar. Qué necesito: Corregir vulnerabilidades identificadas: IDOR multitenant, XSS almacenado, formularios públicos sin CSRF Completar el sistema de backups (actualmente no incluye claves de cifrado ni ficheros subidos) Añadir zona horaria global al bootstrap (PHP en UTC, BD y usuarios en Madrid) Implementar flujo de registro de nuevos clientes (actualmente no existe) Añadir autoservicio RGPD: e...

    €17 / hr Average bid
    €17 / hr Oferta promedio
    100 ofertas

    ...ecosistemas CRM. Responsabilidades Clave: Desarrollo y Arquitectura Backend: Diseñar, programar y mantener la lógica del lado del servidor, bases de datos y APIs para asegurar el rendimiento y la escalabilidad de nuestras aplicaciones. Seguridad Web: Auditar código y arquitectura para identificar y parchear vulnerabilidades. Implementar protección contra ataques (OWASP Top 10, inyecciones SQL, XSS, etc.) y configurar medidas de seguridad en el servidor (WAF, SSL, CSP). Gestión de Despliegues: Administrar los pases a producción, solucionar errores de renderizado/enrutamiento y optimizar el rendimiento en plataformas como Vercel y entornos de desarrollo rápido (Lovable). Integraciones y CRM: Liderar la configuración t&eac...

    €14 / hr Average bid
    €14 / hr Oferta promedio
    92 ofertas

    He realizado cambios tanto en el front-end como en el back-end de mi sitio y necesito una auditoría de seguridad exhaustiva que confirme si las modificaciones dejaron puertas abiertas. Mi prioridad es detectar cualquier forma de inyección que permita alterar la web, en especial: inyección SQL, Cross-Site Scripting (XSS) y Cross-Site Request Forgery (CSRF). Busco a alguien que: • Revise código y configuración en ambos entornos (cliente y servidor). • Ejecute pruebas de penetración orientadas a las vulnerabilidades mencionadas y a otras relacionadas. • Entregue un informe claro con los hallazgos, su criticidad y recomendaciones prácticas de mitigación. Si ya has auditado sitios con cambios recientes y pue...

    €8 / hr Average bid
    €8 / hr Oferta promedio
    48 ofertas

    ...objetivos en base a la información suministrada por la empresa contratante. Fase III: Levantamiento de Información • Footprint, scanning y enumeración. • Identificación de activos internos y aplicaciones web/móviles a evaluar. Fase IV: Análisis de Vulnerabilidades • Escaneo de puertos y servicios. • Identificación de deficiencias de seguridad. • Evaluación de aplicaciones web frente a ataques comunes (XSS, CSRF, SQL Injection, buffer overflow, etc.). Fase V: Pruebas de Intrusión • Pruebas dinámicas (DAST) en aplicaciones web y móviles. • Intento de acceso a datos confidenciales y escalamiento de privilegios. • Alcance: 08 aplicaciones web publicadas y 02 aplicacion...

    €1281 Average bid
    €1281 Oferta promedio
    11 ofertas
    Sitio de adultos
    Finalizado left

    ...Editar/eliminar fotos o categorías Gestión de videos: Crear categoría Agregar nuevo video con: Título Categoría Enlace embed (iframe) Imagen de miniatura (opcional o por URL externa) Tags Editar/eliminar video Estadísticas (simple): Cuántas visitas tuvo cada sección Qué video o galería fue más vista Sistema de seguridad mínimo: Login con sesión y verificación básica Evitar SQL injection / XSS / ataques básicos Tecnología obligatoria Frontend: HTML5, CSS3, JavaScript. (Puede usar Bootstrap o Tailwind) Backend: PHP (preferido por compatibilidad con Hostinger) o Node.js (opcional) Base de datos: MySQL Responsivo: Que se adapte a PC y móvil...

    €167 Average bid
    €167 Oferta promedio
    65 ofertas

    hola. necesito apoyo para continuar desarrollando una aplicación web creada mediante , la cual ya esta muy avanzada, probablemente requiera mas de alguno de los siguientes servicios 1. Desarrollador Backend (Node.js y Bolt) Se encarga del mantenimiento y evolución de la lógica de negocio de la aplicación. Experto en JavaScript/TypeScript, Node....Conocimientos en Docker, Kubernetes, CI/CD para automatización de procesos. 5. Diseñador UX/UI Si la aplicación tiene interfaz gráfica, este rol optimiza la experiencia del usuario. Uso de herramientas como Figma, Adobe XD o Sketch. 6. Ingeniero en Seguridad Informática Evalúa vulnerabilidades y protege la aplicación contra ataques. Implementación de autenticaci&...

    €1027 Average bid
    €1027 Oferta promedio
    66 ofertas
    WEB PARA CONTADORES
    Finalizado left

    Requiero una web ejemplo con codeigniter3 que utilice nivel de seguridad para utilizar la configuración de seguridad de codeigniter3 XSS - CSRF un formularios de actualización datos con lo necesario para validar web con evaluación EH >>

    €407 Average bid
    €407 Oferta promedio
    34 ofertas

    Proyecto: Desarrollo de un Sistema para Auditorías de Seguridad para Sitios Web Descripción General Este proyecto tiene como objetivo desarrollar un sistema web que permita realizar auditorías de seguridad en sitios web para identificar vulnerabilidades como SQL Injection (SQLi), Cross-Site Scripting (XSS), Local File Inclusion (LFI), Remote File Inclusion (RFI) y Denial of Service (DDoS). El sistema estará compuesto por dos roles principales: Administrador y Cliente. Será desarrollado en Python utilizando el framework Django, con una base de datos MySQL gestionada en phpMyAdmin. Funcionalidades 1. Rol Cliente El usuario cliente tendrá acceso a las siguientes funciones: Realizar auditorías: Ingresar la URL de un sitio web para real...

    €146 Average bid
    €146 Oferta promedio
    16 ofertas

    ...(ej: administrador, usuario regular)." "Registro y consulta de usuarios con información relevante (nombre, email, etc.)." "Subida y gestión de archivos (ej: certificados, documentos de identidad) con validación de tipos de archivo." "Rutas bien documentadas y funcionales que permitan la interacción con el frontend." Seguridad: "Implementación de medidas básicas (protección contra SQL Injection, XSS)." --> Bien. Pruebas y Documentación: "Pruebas básicas de las rutas utilizando herramientas como Postman." "Documentación clara de los endpoints y configuración utilizando herramientas como Swagger o similar." Entregables Esperados: lo define ...

    €488 Average bid
    €488 Oferta promedio
    38 ofertas
    Un sitio web
    Finalizado left

    ...Vue.js). • Backend: • Framework robusto como Laravel, Django, o Node.js (según recomendación). • Implementación de APIs REST para funcionalidades escalables. • Base de Datos: • MySQL, PostgreSQL, o MongoDB, según la recomendación del programador. 5. Requisitos Adicionales • SEO básico para mejorar la visibilidad en buscadores. • Seguridad optimizada para prevenir vulnerabilidades (CSRF, XSS, SQL Injection). • Garantía de soporte técnico durante un periodo inicial tras la entrega. Entrega • Documentación básica del proyecto (estructura, instalación y uso del panel). • Plazo estimado de desarrollo: máximo 4 semanas. Propuesta Espero rec...

    €515 Average bid
    €515 Oferta promedio
    89 ofertas

    ...videos, post. o Herramientas de mensajería en tiempo real. o Moderación de comunidades. o Video llamadas o Historias reels o Funciones de búsqueda avanzada por geolocalización por región. o Configuraciones de privacidad robustas. • Requisitos de Seguridad: o Encriptación de datos en tránsito y en reposo (SSL/TLS). o Cumplimiento con estándares de seguridad (protección contra ataques comunes como XSS y SQL Injection). o Manejo seguro de contraseñas (bcrypt/Argon2). • Escalabilidad y Rendimiento: o El sistema debe poder crecer con la demanda de usuarios concurrentes. o Uso de caching para mejorar la velocidad de carga (Redis o similar). o Utilización de una CDN para la entrega de contenido multim...

    €2019 Average bid
    €2019 Oferta promedio
    73 ofertas

    ...amigable e intuitivo que permita a los usuarios buscar partidos / ligas / eventos. Gestión de Usuarios: Implementar un sistema de gestión de usuarios que permita el registro, inicio de sesión y administración de perfiles de usuario con metodologia FREEMIUM Seguridad: Garantizar la seguridad de la aplicación mediante prácticas de desarrollo seguro, como la protección contra ataques de inyección SQL, XSS, CSRF, etc. Equipo Necesario: Desarrollador Full Stack con experiencia en PHP (preferiblemente con Symfony), PostgreSQL y conocimientos sólidos en integración de APIs & Diseñador UI/UX para la creación de una interfaz de usuario atractiva y funcional. Objetivos del Proyecto: Desarrollar un...

    €611 Average bid
    €611 Oferta promedio
    48 ofertas

    ...datos entre el cliente y el servidor. • Conocimientos en bases de datos (SQL o NoSQL), y experiencia en el uso de ORM/ODM como Sequelize, Mongoose o TypeORM. • Experiencia en la implementación de sistemas de autenticación y autorización, como tokens JWT o OAuth. • Conocimientos en prácticas recomendadas de seguridad para proteger API REST, como CORS, protección contra ataques XSS y CSRF. • Familiaridad con el uso de sistemas de control de versiones como Git. • Habilidad para escribir pruebas unitarias y de integración utilizando herramientas como Jest, Mocha o Chai. • Experiencia en el despliegue de aplicaciones en servidores o servicios en la nube como AWS, Google Cloud Platform ...

    €1294 Average bid
    €1294 Oferta promedio
    20 ofertas

    Creo que tengo un self-xss en 2 cuentas de Facebook, quiero acceder a mi lista de anuncios publicados en marketplace de Facebook y solo me aparece error, he intentado con otras cuentas y en esas cuentas si aparece la lista, ya eliminé cookies hasta volví a programar la PC y nada. Entre al código HTML y al parecer hay un Xss necesito eliminarlo para seguir trabajando en mis anuncios. Espero haberme explicado

    €9 - €26
    €9 - €26
    0 ofertas

    El proyecto consiste en crear un sencillo plugin de wordpress que permita crear usuarios nuevos en wordpress cuando se realice una compra exitosa a través de hormart y eliminar o desactivar los usuarios cuando una renovación o pago falla en hotmart. Hotmart tiene una opción de notificaciones webhook de modo que cada transacción...inactivo o cambiarle el rol). 4. Adicionalmente, se puede añadir una opción de “avisar de cada transacción” donde se especifique un email al que se enviará un correo avisando de que se ha recibido una transacción y lo que se ha hecho. 5. Importante: se deben añadir los mecanismos de seguridad y protección recomendados por los estándares de desarrollo de wordpress y php,...

    €198 Average bid
    €198 Oferta promedio
    15 ofertas
    amazon web service
    Finalizado left

    Estamos migrando mi página web hacia Amazon Web Services (AWS). Actualmente tengo un servidor E2 () en EEUU Virginia, cosa que montó nuestro diseñador web, el cual hizo nuestra página en Pres...en el sistema y seguridad, por lo tanto hay que hacer: -Análisis de vulnerabilidades en sitio web y levantamiento de servidor AWS, capaz de soportar 2000 visitas únicas diarias (variable en el tiempo). - Crear una nueva instancia (Sao Paulo) con instalación y configuración de CentOS y OpenSSH. - Instalar cPanel + WHM y llave SSL. - Implementación de ambiente seguro a nivel web y servidor (XSS, DDOS, SQL Injection, etc), actualizaciones automáticas, respaldo de datos, etc. - Migrar la página anterior (Prestas...

    €173 Average bid
    €173 Oferta promedio
    17 ofertas

    Se requiere programar o crear una página web. con 4 secciones distintas solamente en html o php. Se darán credenciales de acceso a hosting para realizar el trabajo. Se debe tener en consideración la seguridad en la programación. XSS y otros varios que afectan PHP. Secciones. 1. Tema a tratar, Factura Electrónica y Contabilidad Computacional. 2. Servicios Informáticos 3. Formulario de Contacto. 4. Quienes Somos. Existe un vídeo de la sección de contabilidad programado en Adobe After Effects que se debe modificar para mejor visual se entregaran los source. Se pueden usar templetes a discreción manteniendo los colores que se ven en la folletería que son los colores de la empresa deberá conte...

    €81 Average bid
    €81 Oferta promedio
    23 ofertas
    Project for dplazas
    Finalizado left

    Hola. Sómos una startup de Colombia y estoy buscando a alguien que me ayude con pruebas de vulneratibilidad, SQL injection, xss, y seguridad en general. Podemos conversar del tema? Mi correo es betronica gmail com

    €173 Average bid
    €173 Oferta promedio
    1 ofertas

    ...WooCommerce </li><li>Javascript, jQuery, Ajax, JSON </li><li>HTML5, CSS3/SASS, Frameworks CSS, compass, susy, breakpoint </li><li>Grunt, Gulp, Bower </li><li>Bases de datos MySQL, </li><li>APIs de Google/Facebook/Twitter/otros servicios </li><li>Administración de servidores Ubuntu/Debian, Apache, Nginx, NodeJS, Tarsnap, New Relic, etc. </li><li>GIT </li><li>Nociones básicas de seguridad (SQL injection, XSS, etc.). </li><li>Desarrollo responsive. </li><li>Photoshop, Illustrator, InVision </li><li>Slack y Trello</li></ul>Si tienes experiencia con algunas de esas MUCHO mejo...

    €212 Average bid
    €212 Oferta promedio
    9 ofertas
    Ingeniero
    Finalizado left

    Desarrollo y asistencia de seguridad en Redes, Hardware, aplicaciones y WEBApoyo en base de datos y programación de tablas dinámicas. ?Detección de inyección de malware en aplicaciones móviles. Horario Flexible, Se trabaja bajo objetivosRequisitos:Conocimiento en Seguridad en Redes, Aplicaciones, Hardware, WEBAmplio conocimiento en SQL, Inyection, xss, rfi, lfi, DNSManejo de herramientas de hacking éticoConocimiento en lenguaje de servidores: JSP, ASP, CGI, PHP o PER. ?Manejo de HTML5, JAVASCRIPT, APPLETS DE JAVA, CSS3, Ajax, JQUERY, ?PYTHON, RUBY, BOOTSTRAP & ACTIONSCRIPT. ?Bases de datos: MySQL, SQL Server & Oracle. ??Inglés Avanzado ?Competencias Humanas: ?Creativo, ?Trabajo en Equipo, Responsable, ?Honesto, ?Proactivo, ?In...

    N/A
    N/A
    0 ofertas

    ...el trabajo que tenga lo necesario para un excelente posicionamiento. Necesario que se pueda integrarlo con las redes sociales (Facebook, twitter, instagram). Testar las palabras que utilizamos en los títulos y los tags para que legar al máximo de las búsquedas. Tags imágenes con textos para mejorar posicionamiento en la busqueda   Seguridad: Optimizado para prevenir ataques de seguridad (XSS, SQLi, Frute Borce, etc).   Diseño Damos mucha importancia a un diseño limpio y con imagen de profesionalidad. Buscamos una web sencilla pero apostando por la elegancia calidad y creatividad. Los candidatos deben tener portafolio de trabajos y ser creativos. Buscamos profesionales con experiencia en diseño y creaci&oacut...

    €434 Average bid
    €434 Oferta promedio
    36 ofertas
    Crear una página web
    Finalizado left

    ...desaparecer de las opciones al momento de completar los cupos de inscripción. El desarrollo consta de armado html programación y modelo de base de datos. Esto debe ser con html,javascript (se agradece el uso de jquery),css,php y mysql sin el uso de framework para php,debe ser cross-browser y los formularios con todas las validaciones y filtros para evitar todo tipo de ataques como sql injection, xss etc.. se adjunta el wireframe inicial para evaluación del proyecto el diseño se entregara en formato illustrator al momento de entregado comienza a correr el tiempo de desarrollo. Saludos, ...

    €313 Average bid
    €313 Oferta promedio
    18 ofertas
    Desarrollo Foro PHP
    Finalizado left

    Se requiere el desarrollo de un foro (PHP y Mysql) con todas las opciones basicas que contemplan (registro, login, categorias, posteos, respuestas)  Se pide solamente el desarrollo, nosotros entregariamos los diseños y el maquetado en HTML. Tantos los posteos como las respuestas deberian poder permitir ingresar codigo html validando y filtrando los intentos de ataques XSS. Gracias

    €2 Average bid
    €2 Oferta promedio
    5 ofertas

    ...checkout flow with major payment-gateway integration (Stripe and PayPal at minimum) • Real-time shipping rate calculation and order-tracking updates for customers • User account area with order history, saved addresses, and wish-lists • SEO-friendly architecture and clean, semantic markup • Robust security: SSL everywhere, encrypted passwords, and protection against the usual vulnerabilities (XSS, CSRF, SQL injection) • Comprehensive documentation so I can add features or hand the codebase to another developer later Tech is flexible as long as it supports high performance and maintainability. A component-based JavaScript framework such as React or Vue on the front-end paired with a reliable back-end (Node, Python, or PHP) and a relational datab...

    €16 / hr Average bid
    €16 / hr Oferta promedio
    338 ofertas

    ...overhaul must avoid unnecessary loss of existing search-engine indexing/rankings. 6. Authentication & Security Review and harden application and server security, including: * Secure admin authentication and protected routes * Appropriate roles/permissions * Secure password and session/token handling * Input validation/sanitization * Protection against common vulnerabilities including SQL injection, XSS, CSRF, authentication abuse, brute-force attacks, and malicious uploads * Secure media uploads * Rate limiting/abuse protection where appropriate * Secure HTTP configuration/headers * Dependency/security review * Proper secrets/environment management * Least-privilege access * No secrets stored in source code * Database/internal services not unnecessarily exposed publicly * ...

    €427 Average bid
    €427 Oferta promedio
    355 ofertas

    ...window Acceptance criteria 1. Role segregation verified: an Owner cannot access student complaint threads, an Administrator can see all. 2. Room availability updates instantly after any confirmed booking/payment. 3. Hybrid deployment tested: cloud instance serves the web app, on-prem service handles receipt printing without latency. 4. All forms pass OWASP top-10 checks; SQL injection and XSS tests supplied. 5. UI renders correctly on latest Chrome, Edge, Firefox and Safari (desktop & mobile). If you’ve shipped similar .NET SaaS tools or hostel/PG solutions before, let’s talk about timelines and a milestone plan....

    €10 / hr Average bid
    €10 / hr Oferta promedio
    124 ofertas

    ...is to identify vulnerabilities, misconfigurations, and potential attack vectors before they can be exploited, and to receive a clear, actionable report of findings. Scope of Work: Full black-box / grey-box penetration testing of the website (login areas, forms, APIs, user roles, and admin panels where applicable) Standard automated vulnerability scanning (OWASP Top 10 coverage: SQL injection, XSS, CSRF, broken authentication, insecure direct object references, security misconfigurations, etc.) Manual testing of business logic and access control (e.g., checking whether one user/account can access another's data) SSL/TLS configuration review Server and infrastructure-level security check (open ports, outdated software, exposed services) Review of session management, authen...

    €958 Average bid
    €958 Oferta promedio
    56 ofertas

    I an experienced penetration tester to web application. The primary objective is to identify vulnerabilities, with particular attention paid to three high-risk zones: • Authentication and authorization logic • Database exposure paths (SQL injection, insecure queries, weak configuration) • Input validation and handling that could open the door to XSS, command injection, or similar issues I will provide you with staging and live URLs, test accounts, and any required API keys. Please treat the exercise as a real-world black/grey-box engagement—no source code will be shared. You may use industry-standard tooling such as Burp Suite, OWASP ZAP, sqlmap, or custom scripts as you see fit, as long as methodology aligns with the OWASP Testing Guide.

    €8 / hr Average bid
    €8 / hr Oferta promedio
    32 ofertas

    ...Advertisements * Reports * Analytics * Site Settings 10. Reports & Analytics * Daily reports * Monthly reports * Revenue reports * Voting reports * Ticket reports * Reservation reports * Music sales reports * Export to Excel/PDF 11. Notifications * Email notifications * SMS-ready architecture * Push notification-ready architecture 12. Security * SQL Injection protection * CSRF protection * XSS protection * Secure authentication * Brute-force login protection * Audit logs Responsive Design The website must work perfectly on: * Desktop * Tablet * Mobile Performance * Fast loading * Optimized database * Clean code * Scalable architecture * Well-documented source code Deliverables * Complete source code * Database SQL * GitHub repository * Installation guide * API ...

    €284 Average bid
    €284 Oferta promedio
    226 ofertas

    ...Integrations to Test: Quotient API: Webhook payloads, idempotency, failure/outage handling. Microsoft Graph API (SharePoint): Dynamic folder creation, file uploads (drawings, cut files, photos), sync indicators. Transactional Email: Automated status-based email triggers via SMTP2Go. Core Workflows: RBAC & Security: Testing 4 user roles (Director, Project Owner, Draftsman, Workshop), audit logging, CSRF/XSS, and API rate-limiting. Document & PDF Workflows: Verification of dynamic Job Card & LOC PDF generation and in-browser preview. State Machine & Status Tracking: Automated triggers across multi-stage job statuses. Responsive UI: Desktop, tablet, and mobile web views. Testing Approach & Expected Tools API & Webhook Testing: Use tools like Postman / Newman ...

    €224 Average bid
    €224 Oferta promedio
    61 ofertas

    I need a full-featured employment portal whose core purpose is smooth candidate and employer management. Both job seekers and employers should be able to search and list jobs, track applications, and communicate through the platform. Three distinct account types have to exist ...basic deployment documentation Acceptance criteria • All three account types can sign up, sign in, and reset passwords without errors • Employers can post, edit, and archive jobs; candidates can search and apply; admins can view and manage every record • Page load times stay under three seconds on standard broadband • Code passes a security scan for common vulnerabilities (SQL injection, XSS, CSRF) Once these points are met and validated on a staging server, the project i...

    €68 Average bid
    €68 Oferta promedio
    42 ofertas

    ...Storage • AWS S3 Authentication • Mobile OTP • JWT • Role-based Access Control Maps • Google Maps API Notifications • Firebase Cloud Messaging Payments • Razorpay • UPI • Cards • Net Banking Analytics • Google Analytics • Firebase Analytics Security Requirements The application must follow industry best practices. Mandatory requirements include: • OWASP Top 10 compliance • SQL Injection protection • XSS protection • CSRF protection • Secure JWT implementation • Password encryption • HTTPS enforcement • API rate limiting • Role-based permissions • Audit logs • Secure file uploads • Input validation • Secure payment integration • Server-side validation...

    €350 Average bid
    €350 Oferta promedio
    120 ofertas

    ...upgrade their subscription before adding more. --- ## Dashboard by Role ### Super Admin Dashboard * Total Companies * Total Shops * Active Subscriptions * Revenue Analytics * Wallet Summary * Email Statistics ### Shop Owner Dashboard * Sales * Inventory * Customers * Wallet Balance * Orders --- ## Security * Role-Based Access Control (RBAC) * CSRF Protection * SQL Injection Protection * XSS Protection * Secure Authentication * Audit Logs * Activity Logs --- ## Deliverables * Complete Laravel Source Code * MySQL Database * REST APIs * Responsive Admin Panel * Installation Guide * Documentation * Deployment Support * One Month Bug Fix Support **Looking for an experienced Laravel developer to build this scalable SaaS platform with clean architecture, secure coding pr...

    €268 Average bid
    €268 Oferta promedio
    84 ofertas

    ...Refunded Disputed Cancelled Wallet Integration The system must support either: Self-hosted full nodes Examples: Bitcoin Core RPC Monero Wallet RPC Blockstream Mempool BlockCypher Tatum Other professional solutions Please explain which solution you recommend. Security Requirements Security is the highest priority. The project should include industry best practices: HTTPS / SSL CSRF protection XSS protection SQL Injection protection Rate limiting Secure session management Argon2 password hashing Two-Factor Authentication (2FA) Encrypted wallet/key storage Environment variables for secrets Audit logging Role-based permissions Protection against replay attacks Secure withdrawal validation Do NOT hardcode private keys anywhere in the application. Wallet Information For eac...

    €457 Average bid
    €457 Oferta promedio
    125 ofertas

    ...Malicious JavaScript injected into website files Compromised PHP files containing hidden redirect code Obfuscated or encoded malware (Base64, eval(), gzinflate(), etc.) Modified .htaccess redirect rules Infected theme or plugin files Database-injected JavaScript or malicious content Server-side malware or backdoor scripts Unauthorized files uploaded through a security vulnerability Cross-site scripting (XSS) or another website compromise Requirements Strong experience with JavaScript Strong experience with PHP Experience removing website malware and redirect infections Ability to inspect both frontend and backend code Can identify the root cause instead of applying only a temporary fix Explain what caused the issue after the work is completed Deliverables Remove all malicious red...

    €30 Average bid
    €30 Oferta promedio
    67 ofertas

    ...customers. Retry failed API requests. Maintain detailed logs. Marketplace Integration The architecture should also allow future integration with marketplaces such as G2A, Eneba, Kinguin, or other platforms through APIs. Payments Support multiple payment gateways, including: Stripe PayPal Cryptocurrency (BTC, USDT TRC20) Local Algerian payment methods (if available) Security CSRF protection. XSS protection. SQL injection protection. Rate limiting. Audit logs. Encrypted API credentials. Secure file storage. Hosting The application will be deployed on my own VPS and should be easy to maintain and scale. Please let me know: Which technologies would you recommend if you think there is a better stack? Your estimated timeline. Your estimated cost. Examples of si...

    €454 Average bid
    €454 Oferta promedio
    247 ofertas

    ...dynamic page should support: • SEO Title, Meta Description, Keywords, XML Sitemap (Page, Image, Video), & Canonical URLs • SEO-friendly URLs Such as - /category/movies /category/movies/ 3-idiots-review • Structured Data and Breadcrumbs Technical Requirements • Latest stable technology stack. • Security - JWT Authentication, Password Encryption, CSRF Protection, XSS Protection, SQL Injection Protection & Rate Limiting. • Fully Dynamic Database with Secure Authentication. • Structured Data (Schema) for all Categories, Reviews, Pages & Admin Panel • Performance - Lazy Loading, Image Optimization, CDN Ready, Caching, Fast Page Speed & Core Web Vitals Optimized. • Mobile/Tablet Responsive Design that matches Mo...

    €244 Average bid
    €244 Oferta promedio
    99 ofertas
    Website Development
    Finalizado left

    ...through discussed. Access rules: Leadership sees everything. Employee sees only what is contained in Employee section Security Requirements HTTPS on all pages. Strong password policy with optional MFA. Session timeout after inactivity. Data encrypted at rest and in transit. GDPR compliance including cookie consent, data deletion, and export capability. Input validation to prevent SQL injection and XSS. Rate limiting to prevent brute force attacks. -Needs SSL certificates Testing Requirements Nested accordion loads correctly at all depths. Employee cannot access leadership content via direct URL. Accordion expands and collapses without delay. All text switches correctly between English and Danish. Dark mode toggle works with no contrast issues. Edge cases handled: empty section...

    €417 Average bid
    €417 Oferta promedio
    329 ofertas

    I need an e-commerce website developed from the ground up, with product reviews as the headline feature. Every item in the catalogue should allow customers to leave star...management and review moderation • SEO-friendly URLs and basic on-page optimisation • Setup instructions and brief hand-off documentation Acceptance Criteria • All pages load in under 3 s on mobile and desktop (Lighthouse performance ≥ 90). • Reviews persist correctly in the database and display instantly after approval. • Source code passes a quick security audit (no obvious SQL injection or XSS vectors). • Deployment steps reproduce the live site on a fresh server in one pass. If the scope feels clear and you have recent e-commerce builds you can point me to, let&rsqu...

    €192 Average bid
    €192 Oferta promedio
    107 ofertas

    ...Hume apne Android application ka authorized security audit karwana hai. Hume ek experienced Android security tester chahiye jo APK, APIs aur backend communication ko test karke security vulnerabilities identify kare aur unke practical fixes bataye. Work Scope: - APK static aur dynamic security analysis - Authentication aur session security testing - API security testing - SQL Injection, IDOR, XSS aur access-control testing - SSL/TLS aur certificate pinning review - Sensitive data storage aur data leakage check - APK decompilation, code obfuscation aur tampering protection review - Root detection, emulator detection aur anti-debugging review - Hardcoded API keys, URLs, credentials aur secrets check - Firebase, WebView, permissions aur exported components review - Business-logic ...

    €230 Average bid
    €230 Oferta promedio
    38 ofertas

    ...uploads for products and blog posts. • Implement a validated contact form that sends messages to my email and stores submissions in the database. Key expectations • Clean, well-commented code organized by MVC best practices. • Fast load times, on-page SEO fundamentals (semantic markup, meta tags, friendly URLs), and accessibility considerations. • Protection against common attacks (CSRF, XSS, SQL injection) and sensible rate-limiting on auth routes. • Clear setup documentation so I can deploy the project on a typical LAMP/LEMP server. When handing over the project, please include: 1. The complete Laravel project folder with all source files. 2. SQL export of the schema and seed data. 3. A short README detailing installation, environment ...

    €8 / hr Average bid
    €8 / hr Oferta promedio
    137 ofertas

    ...change, decision issued. • Standard audit logs and at-a-glance dashboards with drill-downs; I’ll share exact fields and KPIs after award. Security & Access We are keeping authentication straightforward—no multi-factor layer is required—yet the usual ASP.NET Identity best practices still apply (hashed passwords, password reset, lockout policies). Please harden every endpoint against injection, XSS, and CSRF. All files, especially uploads, must be virus-scanned and stored outside the web root. Development & Handover Code must be clean, well-commented, and follow SOLID principles. On completion I expect: 1. Full Visual Studio solution with source, SQL scripts for schema and seed data, and any third-party libraries clearly documented. 2. Depl...

    €659 Average bid
    €659 Oferta promedio
    216 ofertas

    ...Redis * MongoDB (optional for analytics) ### Authentication * JWT Authentication * OAuth (Google, GitHub) * Two-Factor Authentication (2FA) ### Cloud & Deployment * Docker * Nginx * AWS / Azure / DigitalOcean * CI/CD Pipeline using GitHub Actions --- # Security Requirements * HTTPS encryption * Role-based access control * Secure authentication * Password hashing * SQL injection protection * XSS protection * CSRF protection * API rate limiting * Automated backups * Activity logging --- # Performance Requirements * Fast page loading * Server-side rendering (SSR) * Image optimization * CDN support * Database indexing * Caching with Redis * Lazy loading * API optimization --- # Future Enhancements * AI-powered content recommendations * AI writing assistant * Email ma...

    €17 / hr Average bid
    €17 / hr Oferta promedio
    280 ofertas

    ...price, and available liquidity pools update in near-real-time without causing API rate-limiting or lag. 4. Engineering & Deployment Guardrails Critical Directive: Sanitization & Security All code destined for the PROMPTLORD deployment pipeline must be completely sanitized before handover. Input Sanitization: Validate and escape all user-facing strings and contract data arrays to completely eliminate XSS or injection vulnerabilities. Secrets Management: Absolutely zero API keys, private keys, or RPC URLs are to be hardcoded. Use strictly typed . templates. Error Handling: Ensure no raw stack traces or internal contract reverts are exposed directly to the DOM without user-friendly, accessible sanitization wrappers. 5. Acceptance Criteria for Handover To consider this miles...

    €299 Average bid
    €299 Oferta promedio
    103 ofertas

    Principales artículos de la comunidad xss