Automatisch inloggen

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Junior PHP Developer

Je maakt een vliegende start van je carrière, door meteen mee te bouwen aan de digitale aspecten van Coolblue. Wat doe je als Junior PHP Developer bij Coolblue? Als Junior PHP Developer ben je meteen vanaf de start onderdeel van een development team. Je kijkt veel mee met collega’s en volgt trainingen om te groeien als Junior Developer. Op dat moment komt je wil om steeds te blijven leren naar boven. Daarnaast pak je in de sprints ook je eigen stories op om Coolblue iedere dag een beetje beter te kunnen maken. Je sterk analytisch vermogen komt dan ook goed

Bekijk vacature »

Fullstack developer - medior

Functie omschrijving Ben jij toe aan een nieuwe uitdaging en zou jij graag bij een platte maar informele organisatie willen werken? Voor een mooi softwarebedrijf in omgeving Dordrecht zijn wij op zoek naar versterking voor op de afdeling Software Development! Als Fullstack developer wordt je bij dit bedrijf onderdeel van de volledige ontwikkeling van requirement tot oplevering! Werkzaamheden Jouw focus ligt op de front end en alles wat daarbij komt kijken. Je gaat ontwerpen, ontwikkelen, testen en valideren. Je zult voornamelijk werken met React.js en Typescript. Maar ook Javascript, HTML en CSS komen aanbod. Daarnaast zal je ook regelmatig met

Bekijk vacature »

.NET Developer

Functie omschrijving Jij gaat in de functie van Software Developer werken met C# en .NET framework. Jij gaat maatwerk software ontwikkelen en softwareoplossingen creëren. Daarnaast optimaliseer je de bestaande software. Oplossingen waar de klant echt iets aan heeft, jij krijgt er energie van op dit te realiseren. Je gaat werken in een Microsoft omgeving(ASP.NET) en gebruikt daarnaast C# en MVC. Samen met het huidige IT team binnen deze organisatie verwerk je de wensen van de klant tot een (eind)product. Bedrijfsprofiel Je komt te werken in een klein team van developers, die zich voornamelijk bezighouden met back-end development. Verder staat dit

Bekijk vacature »

Senior Airport Developer ( System engineer)

De functie Nice to know (you) De nieuwe A-pier wordt de duurzaamste van Schiphol. Als deze af is ligt er 4000 vierkante meter zonnepanelen op het dak. En de toiletten? Die spoelen door met regenwater. we gaan ervoor: het creëren van de meest duurzame en hoogwaardige luchthavens ter wereld. een toekomstbestendig en duurzaam Schiphol. Daar werken we elke dag hard aan in team Development & Sustainability. Jij bent regisseur, expert én aanjager van de ontwikkeling van Schiphol. Connecting your world Hoe maak je de ambities en doelstellingen van Schiphol concreet in een project? De waarde voor Schiphol naar eisen die

Bekijk vacature »

Senior Java Ontwikkelaar

Dit ga je doen Werken aan uiteenlopende interne projecten voor grote (internationale) organisaties; Ontwikkelen van diverse (web)applicaties en platformen met technieken als Java, Azure en ASP.NET; Complexe vraagstukken tackelen met jouw expertise en ervaring; Waar nodig help jij je collega's om samen tot de juiste oplossing te komen. Hier ga je werken Als Java Developer kom je te werken bij een internationale organisatie in regio Amsterdam die zich richt op procesoptimalisatie door middel van zeer complexe IT oplossingen. Dit doen zij op het allerhoogste niveau met vestigingen over heel de wereld en met een groot aantal aansprekende, maatschappelijk betrokken klanten.

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Senior .NET developer

Klaar voor een nieuwe uitdaging? Welke technologieën gaan schuil achter de dagelijkse energievoorziening? Als senior .NET developer bij Kenter maak jij samen met je team het verschil, zowel voor de interne organisatie als voor eindklanten. Samen bouwen jullie aan innovatieve dienstverlening met behulp van de nieuwste technologieën en tools. Het is een functie met veel vrijheid, goede arbeidsvoorwaarden én je draagt jouw steentje bij aan de energietransitie. Klinkt dit als iets voor jou? Lees dan verder of solliciteer direct! Wat ga je doen als senior .NET developer? Als senior .NET developer bij Kenter (onderdeel van Alliander) ben je van onschatbare

Bekijk vacature »

Softwareontwikkelaar Cleopatra

Functieomschrijving Voor de gemeente Amsterdam zijn wij op zoek naar een softwareontwikkelaar Cleopatra. De directie Verkeer en Openbare ruimte van de gemeente Amsterdam beschikt over een softwareapplicatie, "Cleopatra", waarmee geautomatiseerde handhaving plaatsvindt (op basis van kentekenherkenning) van bepaalde gebieden waarin toegangseisen worden gesteld aan het verkeer. Voorbeelden ervan zijn de milieuzones, de zone zwaar verkeer, handhaving van brom- en snorfietser op het fietspad en autoluwe gebieden. Voor de doorontwikkeling en uitbreiding ervan zijn gespecialiseerde softwareontwikkelaars nodig die helpen bij het programmeren van de handhavingsmodules voor nieuwe gebieden en het verbeteren en bijwerken van de bestaande onderdelen van de softwareapplicatie. Functie

Bekijk vacature »

Grafisch vormgever

Standplaats: Maasland Aantal uren: 32 – 40 uur per week Opleidingsniveau: HBO werk- en denkniveau Ben jij een ambitieuze grafisch vormgever met een passie voor creativiteit en oog voor detail? Vind jij het daarnaast leuk om ook marketingactiviteiten op te pakken? Dan zijn wij op zoek naar jou! Bedrijfsinformatie Westacc Group BV is het zusterbedrijf van HABA en specialiseert zich in (maatwerk) oplossingen voor (elektro) techniek en verlichting in de kampeerbranche. Zij produceren en assembleren onderdelen voor caravans, campers en boten. Voor een groot aantal caravan- en campermerken leveren wij producten als zekeringkasten, invoerdozen, acculaders, schakelmateriaal en verlichting. De producten

Bekijk vacature »

SQL database developer

Functieomschrijving Heb jij ongeveer 3 jaar ervaring als SQL database developer? Dit bedrijf bouwt applicaties om processen in distributiecentra te optimaliseren. Ter uitbreiding van het development team zijn wij op zoek naar een SQL database ontwikkelaar. Wil jij werken voor een groeiende werkgever in regio Breda waar jij de ruimte en tijd krijgt jezelf te ontwikkelen? Lees dan snel verder! Hoe ziet jouw takenpakket eruit? Je houdt je bezig met het creëren en bouwen van MS SQL server databases; Je werkt aan innovatieve softwareoplossingen voor het verbeteren en/of vernieuwen van logistieke processen; Je gaat projecten vanaf het begin tot het

Bekijk vacature »

Software developer (PHP) - Utrecht centrum

Functie Ieder onderdeel van de software draait op aparte servers en het bestaat dus echt uit verschillende componenten. Het team bestaat uit 4 developers, een klein team dus met korte lijnen. Alles in intern ontwikkeld en je werkt aan alle facetten. Van uitbreiding van de core tot maatwerk voor de klant. Ook liggen er verschillende uitdagingen op servervlak en databases. Je zult de eerste periode veel samenwerken met de lead developer om vervolgens echt je gang te gaan binnen de software. In het team streven ze naast de hoogst haalbare kwaliteit. Hiervoor werken ze nauw met elkaar samen en levert

Bekijk vacature »

.NET Developer

Functie De perfecte combinatie tussen techniek en vastgoed. Werk samen met de senior software developer om allerlei software van fluX te verbeteren. Gelukkig voel jij je helemaal thuis in de codewereld van .NET. Dus of je nu bezig bent met het verhogen van de conformiteitscore of het automatiseren van allerlei taxatiemodellen, jij weet precies hoe je de doelstellingen realiseert. En dat terwijl je ook samenwerkt met een extern ontwikkelteam. Waar dit team bepaalde softwaresystemen ontwikkelen, richt jij je vooral op onze Nederlands georiënteerde producten en alle wetgeving die daarbij komt kijken. Voor minimaal 32 uur per week verrijk jij onze

Bekijk vacature »

Junior Software Developer (HBO / WO)

Functie omschrijving Voor een leuke opdrachtgever zijn wij op zoek naar een Junior Software Developer! Sta jij aan het begin van je carrière en heb je net je HBO of WO-diploma in de richting van ICT of Techniek mogen ontvangen? En heb jij grote affiniteit met software development? Dan hebben wij bij Jelling IT Professionals de perfecte opdrachtgever in de omgeving van Hoofddorp. Binnen deze functie vervul je een onsite learning programma waarbij je aan de slag gaat met PHP en Laravel. Hierbij ben je voornamelijk werkzaam op verschillende klantlocaties en is het jouw taak om hun wensen en eisen

Bekijk vacature »

C# .NET Developer

Dit ga je doen Ontwikkelen van de Back-end in .NET6 / C# en WebAPI (Focus);) Ontwikkelen van de Front-End in Nodje.js en Angular (secundair); Ontwikkelen in Blazor; Opstellen van een technisch ontwerp; Testen, documenteren en implementeren van de nieuwe applicatie; Verzorgen van de nazorg, na de implementatie. Hier ga je werken Binnen deze organisatie werken duizenden mensen binnen allerlei verschillende disciplines. Tevens hebben zij veel specialiteiten in huis, waaronder ook .Net Developers. Ter uitbreiding van een nieuw team en ter ondersteuning van het project zijn ze opzoek naar een nieuwe collega voor het team. Als C#.NET Developer zal jij je

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Pagina: 1 2 volgende »

Jan R

Jan R

07/08/2015 07:15:04
Quote Anchor link
Hoi,

Algemeen vraagje.
Hoe loggen jullie(veilig) en automatisch in op een website. Ik bedoel dus niet de eerste keer maar de volgende keren.
1° keer= login + paswoord
2° keer=????


Zelf sla ik wel de login/e-mail op in een koekje maar zeker niet het paswoord. wat me dus niet toelaat om automatisch in te loggen, maar wel om alvast de login in te vullen

Jan
 
PHP hulp

PHP hulp

30/11/2024 20:35:35
 
Marthijn Buijs

Marthijn Buijs

07/08/2015 07:54:55
Quote Anchor link
Ik zit de denken aan een hash in de database die linkt met het account.
 
- Ariën  -
Beheerder

- Ariën -

07/08/2015 12:16:15
Quote Anchor link
Social networks gebruiken, zoals Facebook of Twitter.
 
Ozzie PHP

Ozzie PHP

07/08/2015 12:27:47
Quote Anchor link
@Aar

Ik denk niet dat hij zoiets bedoelt. Volgens mij bedoelt ie net zoals hier op de site een "Onthoud mij" optie. Dus je logt de 1e keer in, je plaatst een vinkje bij "Onthoud mij" en de volgende keer ben je automatisch ingelogd. Ik denk dat hij dat bedoelt.
 
Thomas van den Heuvel

Thomas van den Heuvel

07/08/2015 12:59:55
Quote Anchor link
Wat ik wel knetter irritant vind aan de "login onthouden" op deze site is dat als je ergens anders (een andere pc, een andere browser, een andere vaste locatie) inlogt de eerste login niet meer onthouden wordt.

Het lijkt me tegenwoordig helemaal niet zo vreemd dat je meerdere vaste (maar verschillende) locaties hebt vanwaar je inlogt?

Ik gebruik een heel simpel stramien waarmee je op IP-basis logins onthoudt. Een noodzakelijke voorwaarde is dan wel dat dit IP niet verandert.

Het principe is als volgt: als je inlogt, kun je aangeven dat je je login wilt onthouden. Als je deze optie aanvinkt en succesvol inlogt wordt voor een bepaalde periode deze (succesvolle) login onthouden, en wel op de volgende manier:
Het enige wat ik aan de clientside opsla is één cookie (genaamd "remember_login" ofzo) met hierin één waarde: een random hash. Deze hash heeft verder geen enkele betekenis en is gewoon random: deze is niet gebaseerd op login-gegevens, je geboortedatum of de naam van je eerste huisdier. Random.

Aan de serverzijde houd ik een simpel database-tabelletje bij:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
+-------------+---------------------+------+-----+---------+----------------+
| Field       | Type                | Null | Key | Default | Extra          |
+-------------+---------------------+------+-----+---------+----------------+
| rli_id      | bigint(20) unsigned | NO   | PRI | NULL    | auto_increment |
| rli_expires | datetime            | NO   |     | NULL    |                |
| rli_hash    | varchar(255)        | NO   | UNI | NULL    |                |
| rli_ip      | varchar(255)        | NO   |     | NULL    |                |
| rli_user_id | bigint(20) unsigned | NO   |     | NULL    |                |
+-------------+---------------------+------+-----+---------+----------------+

Wanneer iemand de site bezoekt worden de volgende dingen gecontroleerd:

Als iemand de site bezoekt wordt gecontroleerd of iemand niet is ingelogd maar wel een remember_login cookie heeft geset.
Zo ja: lookup hash in combinatie met ip en binnen verloopdatum
Geen resultaat: unset cookie, deze was niet geldig (meer)
Wel resultaat: log gebruiker in en ververs eventueel de levensduur van het cookie en de tabel entry. Je kunt op dat moment ook besluiten om de hash te verversen zodat deze hash niet te lang "gefixeerd" blijft.

Volgens mij is deze methode simpel, veilig en transparant (geen security through obscurity). Het enige "nadeel" wat hier aan kleeft is dus het vaste IP.

EDIT: er komt dus een record in die tabel bij op het moment dat je succesvol inlogt en aangegeven hebt dat je onthouden wil worden, ook wordt dan het cookie met matchende hash geset.
Gewijzigd op 07/08/2015 13:03:22 door Thomas van den Heuvel
 
Ozzie PHP

Ozzie PHP

07/08/2015 13:03:08
Quote Anchor link
@Thomas

Dus als ik het goed begrijp ... we hebben een school met 2.000 leerlingen. Een van die leerlingen gaat hashes "gokken" totdat ie een keer raak heeft en dan is ie vanzelf ingelogd? Hmmm ... is dat wel veilig?
 
Marthijn Buijs

Marthijn Buijs

07/08/2015 13:07:09
Quote Anchor link
Dan kan je ook nog een hash maken op basis van gebruikersnaam en aan de hand van die 2 hashes toegang geven of niet, toch?
 
Thomas van den Heuvel

Thomas van den Heuvel

07/08/2015 13:07:10
Quote Anchor link
@Ozzie het noemen van één tegenvoorbeeld van een situatie waarin deze oplossing mogelijk geen soelaas biedt is geen reden om deze oplossing op voorhand af te schrijven.

Twee punten:
- veiligheid is een tradeoff met een afnemende meeropbrengst; tis maar net hoe veilig je iets wil maken he...
- zoals aangegeven moet je je oplossing wel afstemmen op de situatie waarin je deze gebruikt

Ik ging er een beetje van uit dat het uitgangspunt "eenvoud" was, veel simpeler (in verhouding tot wat je er aan functionaliteit voor terugkrijgt) wordt het niet.
 
Ozzie PHP

Ozzie PHP

07/08/2015 13:09:50
Quote Anchor link
En dan wat maarten zegt ... bijv. een username of id als 2e value erbij? Dat lijkt me al veiliger. Enkel een hash lijkt me voor een potentiële kwaadwillende iets te makkelijk.
 
Thomas van den Heuvel

Thomas van den Heuvel

07/08/2015 13:26:26
Quote Anchor link
Ok.

Ga lekker verder met het stapelen van complexiteit. Dan ben je al bezig met hetgeen ik aangaf over tradeoffs, maar volgens mij is dat niet helemaal aangekomen.

Hee ik heb een suggestie: voeg nog 20 hashes toe, dat raden ze nooooooooooooit!

But why stop there...

Grappig dat mijn oplossing meteen wordt afgeschreven op grond van een situatie waarin deze oplossing overduidelijk ongeschikt is (drogredening much?).

Zoals zoveel topics is deze ook alweer redelijk ontspoord. Ik geef antwoord op de vraag van de topicstarter en meteen wordt mijn oplossing onder een vergrootglas gegooid en gekoppeld aan een onzinnige situatie. Denk je dat ik hier niet zelf over nagedacht heb ofzo? ...

Security kun je nooit genoeg hebben, je moet zelf bepalen wanneer je dit punt hebt bereikt of waar je moet stoppen door externe factoren (geld, tijd etc.).

Het zou daarom wel handig zijn als de topicstarter aangeeft in welke specifieke situatie en voor welke toepassing hij deze functionaliteit wil gaan gebruiken, want ik weet niet of deze offtopic bs nog ergens naartoe gaat tot iets wat leidt tot het daadwerkelijk beantwoorden van de vraag.
 
Willem vp

Willem vp

07/08/2015 13:55:39
Quote Anchor link
Ozzie PHP op 07/08/2015 13:03:08:
@Thomas

Dus als ik het goed begrijp ... we hebben een school met 2.000 leerlingen. Een van die leerlingen gaat hashes "gokken" totdat ie een keer raak heeft en dan is ie vanzelf ingelogd? Hmmm ... is dat wel veilig?

Gokken kun je ook doen met passwords. De gemiddelde hash zal langer zijn dan het gemiddelde password en dus minder snel te bruteforcen. Bovendien, aangezien het een volkomen random sequentie van karakters is (en een password meestal niet) is het ook niet mogelijk te beredeneren wat de hash kan zijn, iets wat bij veel passwords wél kan.

Aangezien een inbreker doorgaans het huis zal kiezen waar hij het makkelijkst binnen kan komen, zal iemand die probeert de login te kraken dus eerder geneigd zijn zijn energie te stoppen in het raden van het password dan in het raden van de hash.

Daar komt bij: stel dat het je lukt de hash te raden. Dan kun je dus inloggen onder die ene gebruiker. Maar zodra die gebruiker zelf ook weer inlogt en daarmee een nieuwe hash aanmaakt, lig je er weer uit. Nog een argument dus om je aandacht te richten op het password, aangezien dat meestal ook minder vaak wijzigt.
Gewijzigd op 07/08/2015 13:56:36 door Willem vp
 
Ozzie PHP

Ozzie PHP

07/08/2015 13:57:46
Quote Anchor link
Waarom reageer je nu ineens zo boos op het moment dat iemand je wat kritische goedbedoelde feedback geeft?

>> Hee ik heb een suggestie: voeg nog 20 hashes toe, dat raden ze nooooooooooooit!

Dat is natuurlijk onzin. Je maakt gebruik van 1 hash. Het is gewoon "raden" totdat je de juiste hash hebt. Gebeurt dat in een omgeving met hetzelfde IP-adres, wat tegenwoordig niet iets vreemds is, dan ben je de sigaar. Er is geen reden om je persoonlijk aangesproken te voelen. Ik geef enkel aan dat de gekozen oplossing wellicht niet helemaal veilig is. En jij kan dat dan goed praten door te zeggen dat in sommige situaties minder veilige oplossingen ook volstaan, maar dat vind IK dan juist weer een drogreden.

Laten we even zeggen dat met jouw oplossing in mijn cookie de hash abc staat. Ik hoef er dan maar een programmaatje op los te laten, en op een gegeven moment levert dat een hit op met 'abc'. Echter zouden we nog een extra kenmerk toevoegen, dus 2 controles, dan wordt het een stuk lastiger. Stel we hebben de hash 'abc' en we voegen een extra kenmerk 'xyz' toe, dan moeten beide waardes kloppen. Op het moment dat er een hit plaatsvindt met 'abc' en 'xyz' klopt niet, weet je dat er iets niet in de haak is. Op dat moment kun je die 'abc' hash per direct vernietigen. Mission accomplished.
 

07/08/2015 14:02:35
Quote Anchor link
Hij reageert zo omdat niemand hier normaal reageren en het allemaal beter weten.
Maar je eigen code refactor je ook vaak, daarom bestaat refactoring.

Houdt het D.R.Y en Refactor waar nodig.

Ben nog steeds van mening dat PHPhulp een goeie concurent kan krijgen, helaas heb ik geen tijd.

Nu weer on-topic. De oplossing met IPadres is een oplossing alleen is het lekkig ben ik van menig.
Ik zeg zelf een cookie plaatsen, en hoe je het ip gebonden kan doen.. geen idee.. cookie is denk toch het veiligst :$
 
Willem vp

Willem vp

07/08/2015 14:10:02
Quote Anchor link
Eerlijk gezegd zou ik het wel fijn vinden als alle sites waar je in kan loggen gebruik zouden maken van Swekey. Heb je ook geen gezeur meer met onthoud-mij-cookies...
 
Thomas van den Heuvel

Thomas van den Heuvel

07/08/2015 15:12:01
Quote Anchor link
There we go... Dit is dus precies wat ik bedoel.

AL je commentaar is gestoeld op de aanname dat iedereen op "hetzelfde" IP zit. En zelfs op een school heeft elke individuele computer nog steeds een eigen intern IP (EDIT: oh je ging er vanuit dat de site op internet stond - en wat nu als deze lokaal draait? OMG dan werkt het wellicht wel? Mits je altijd achter dezelfde PC zit... dit systeem past gewoon niet in jouw voorbeeld). Daarnaast ga je als leerling niet elke keer achter dezelfde computer zitten dus het hele principe waaronder mijn oplossing opereert is in deze opstelling niet van toepassing. Het daarom bestempelen van mijn oplossing als "niet veilig" is daarom gewoon ongegrond.

Ik wist ook niet dat we het over een intranet hadden, de topicstarter had het hier niet specifiek over. Als deze het dan over een website heeft dan denk ik altijd aan zo'n ding ergens op het internet.

Daarnaast worden twee "zwakke" punten genoemd:
- de sterkte van het wachtwoord
- brute forcen

Sorry hoor, maar volgens mij is dat niet een specifiek probleem van mijn oplossing en vormen beide aparte problemen (separation of concerns).

Als een gebruiker Hennie als wachtwoord "welkom123" kiest, sja, tegen de stupiditeit van gebruikers is eigenlijk geen kruid gewassen.

En dit gaat wederom weer over de eerdergenoemde tradeoff: hoeveel moeite wil je doen om iets "veilig" te maken? Eisen ten aanzien van de sterkte van het wachtwoord en het limiteren van inlogpogingen hebben niets maar dan ook niets met mijn bovenstaande oplossing te maken. Als je het leuk vindt kun je dat altijd nog toevoegen. Dan is het alweer veiliger.

Quote:
Daar komt bij: stel dat het je lukt de hash te raden. Dan kun je dus inloggen onder die ene gebruiker. Maar zodra die gebruiker zelf ook weer inlogt en daarmee een nieuwe hash aanmaakt, lig je er weer uit. Nog een argument dus om je aandacht te richten op het password, aangezien dat meestal ook minder vaak wijzigt.

Ook hier wordt er volgens mij vanuit gegaan dat je vanuit hetzelfde IP opereert?

Quote:
Op het moment dat er een hit plaatsvindt met 'abc' en 'xyz' klopt niet, weet je dat er iets niet in de haak is. Op dat moment kun je die 'abc' hash per direct vernietigen. Mission accomplished.

En een eerder geauthenticeerde gebruiker is dan ineens niet langer ingelogd. Mission accomplished?
Gewijzigd op 07/08/2015 15:20:55 door Thomas van den Heuvel
 
Willem vp

Willem vp

07/08/2015 15:30:19
Quote Anchor link
> Daarnaast worden twee "zwakke" punten genoemd:
> - de sterkte van het wachtwoord

Wat ik daarmee wilde zeggen is dat juist omdat het password zwak is ten opzichte van jouw hash, de door jou beschreven methode geen verslechtering van de security zal geven.

> Ook hier wordt er volgens mij vanuit gegaan dat je vanuit hetzelfde IP opereert?

Nee. Ik refereerde naar jouw opmerking in je eerste post dat je bij een geslaagde inlogpoging je hash kunt verversen. Ongeacht of je wel of niet op hetzelfde IP-adres zit: als je bij elke inlog rehasht, zal iemand die je hash heeft gekraakt automatisch uitgelogd worden.
 
Ozzie PHP

Ozzie PHP

07/08/2015 15:30:26
Quote Anchor link
Thomas, zou je je best willen/kunnen doen om gewoon op een normale manier te converseren, zonder alle dikgedrukte letters, "OMG" en "Sorry hoor". Ik neem aan dat je in het dagelijks leven ook niet zo praat?

>> AL je commentaar is gestoeld op de aanname dat iedereen op "hetzelfde" IP zit.

Nee, dat zeg ik nergens. Ik geef alleen aan dat jouw oplossing niet zo veilig als mensen WEL vanaf hetzelfde IP-adres werken.

>> Ik wist ook niet dat we het over een intranet hadden, de topicstarter had het hier niet specifiek over.

We hebben het toch ook helemaal niet over een intranet? We hebben het zover ik weet over een website.

>> Ook hier wordt er volgens mij vanuit gegaan dat je vanuit hetzelfde IP opereert?

Ja, dat is dus wat ik aangaf als veiligheidsrisico. Dat in zo'n situatie jouw oplossing geen volledige veiligheid biedt.

>> En een eerder geauthenticeerde gebruiker is dan ineens niet langer ingelogd. Mission accomplished?

Beter dan dat iemand onbevoegd van zijn account gebruikmaakt. Bovendien zou je de sessie gewoon kunnen continueren, en dan moet ie alleen de volgende keer even opnieuw inloggen.


Toevoeging op 07/08/2015 15:31:42:

PS ... dit hele verhaal is niet als een aanval bedoelt hè! Juist door op een normale manier over dit soort dingen te praten, komen we samen tot mooiere oplossingen.
 
Thomas van den Heuvel

Thomas van den Heuvel

07/08/2015 15:39:52
Quote Anchor link
Ozzie PHP op 07/08/2015 15:30:26:
Thomas, zou je je best willen/kunnen doen om gewoon op een normale manier te converseren, zonder alle dikgedrukte letters, "OMG" en "Sorry hoor". Ik neem aan dat je in het dagelijks leven ook niet zo praat?


Dit is toch een webforum en geen stoffige computerclub? Welcome to the internets.

Ik praat zo als mensen mij daar aanleiding toe geven, prietpraat kan mijn toorn verwachten.

Of, zoals ze op het internet ook wel plachten te zeggen:

I am mean because you are stupid.
 
Marthijn Buijs

Marthijn Buijs

07/08/2015 15:42:30
Quote Anchor link
Iedereen zal je vast geweldig vinden omdat je respect toont.. #not
Gewijzigd op 07/08/2015 15:42:45 door Marthijn Buijs
 
Ozzie PHP

Ozzie PHP

07/08/2015 16:06:46
Quote Anchor link
Thomas van den Heuvel op 07/08/2015 15:39:52:
I am mean because you are stupid.

Aha, zit het zo? Dus je vindt mij dom?

Wellicht is een ander forum dan meer op z'n plaats voor je? Iedereen gedraagt zich hier normaal en als dat voor jou teveel is gevraagd, past een ander forum wellicht beter bij je.
 
Thomas van den Heuvel

Thomas van den Heuvel

07/08/2015 16:20:19
Quote Anchor link
You are putting words in my mouth like you're putting artificial facts in your head.

Over het algemeen maak je wel zinnige opmerkingen, maar in deze thread sla je de plank gewoon mis.

Zonder het wellicht te weten bedien je je zelf van slinkse "discussie" tactieken: als je het argument niet op conventionele wijze in jouw voordeel kan beslechten doe je een beroep op fatsoen, omdat je hiervoor / en als je hierna een semi pissige opmerking jouw kant op krijgt, waarna je de gebeten hond kan spelen.

Niet wegnemend dat je gewoon ongefundeerde dingen aan het zeggen was. Maar de hele focus ligt dan op het feit dat er iemand beledigd is of zou zijn, maar niet dat die persoon poep aan het praten was.

Iemand kan zich wel eens vergissen, maar daar dan niet op terugkomen als duidelijk is dat dit het geval was, dat is geen discussiëren.
 

Pagina: 1 2 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.