Automatisch inloggen

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Software Programmeur PHP

Functie Wij zijn op zoek naar een PHP programmeur voor een leuke opdrachtgever in omgeving Alblasserdam. Heb jij altijd al willen werken bij een bedrijf dat veilige netwerkverbindingen levert door middel van veilige oplossingen? Lees dan snel verder. Hoe kan jouw dag er straks uitzien? Je gaat software en webapplicaties ontwikkelen met behulp van de talen C / C++ / PHP. Je gaat technische klussen uitvoeren op locatie bij klanten. Je onderhoudt contact met de projectleider om er zeker van te zijn dat een projecten goed verlopen. Je gaat klanten ondersteunen op het gebied van geleverde software en webapplicaties. Tevens

Bekijk vacature »

C# Ontwikkelaar

In het kort Als C# .NET Core ontwikkelaar ga je binnen onze business unit Transport en Logistiek aan de slag complexe maatwerk software voor bedrijf kritische systemen binnen de technische automatisering. Denk bijvoorbeeld een IoT-oplossing voor de logistieke sector waarbij we van ruim 200.000 machines de telemetrie en events verwerken. We zijn actief in de distributielogistiek, havenlogistiek en productielogistiek. Naast C# en .NET Core maken we ook gebruik van Azure technologie. En als trotse Microsoft Gold Partner leren we graag van en met jou. Wil jij jezelf blijven ontwikkelen binnen de technische automatisering met .NET, dan gaan we deze uitdaging

Bekijk vacature »

SQL Developer

Functie omschrijving We are looking for a dutch native speaker Jij gaat in deze functie aan de slag met uitdagende projecten en het creëren van maatwerk software, vooral middels SQL. Iedere klant/project is weer anders, maar dat maakt dit bedrijf en de functie erg uniek & uitdagend. Verder heb je de volgende taken: Ontwikkelen en ontwerpen van SQL databases. T-SQL wordt hierbij gebruikt als programmeer laag; Optimalisatie van query's, voor een verbeterde efficiency; Begeleiden van junior developers, mits je dit leuk vindt; Heb je meer interesse in een rol als consultant, dan is dit ook mogelijk. Je heb hier meer

Bekijk vacature »

Software Developer PHP

Functie omschrijving We are looking for a dutch native speaker Voor een opdrachtgever in de regio van Geldrop ben ik op zoek naar een Software Developer PHP. Jij krijgt een rol met veel verantwoordelijkheid in een groeiende organisatie. In deze functie werkt je voornamelijk remote en op een vast moment kom je met het team samen, om samen te werken en nieuwe doelen te bepalen. Wat ga je doen? Je wordt verantwoordelijk voor de interne applicatie; Je zorgt voor de doorontwikkeling van de applicatie: zowel back-end, front-end; De basis van het werk betreft front-end technieken; Periodiek bepaal je samen met

Bekijk vacature »

Back end developer

Functie Jij als full stack ontwikkelaar komt te werken in een team bestaande uit 4 back end programmeurs, 2 vormgevers/ Front end developers en een online marketeer. Qua persoonlijkheden is het team erg gevarieerd van sportfanaten tot gameliefhebbers en Golfers. Een ding heeft iedereen hier gemeen; Passie voor goede code. In jouw rol zul je voor 90% van je tijd je bezig houden met het ontwikkelen van grote maatwerk applicaties. Daarnaast hebben wij op aanvraag ook wel eens een website of onderhoudsklusje, die opgepakt moet worden en hier ben jij ook niet vies van. De technische uitdaging momenteel is dat

Bekijk vacature »

Back-end PHP Developer

Dit ga je doen Her- en uitbouwen van het inhouse softwareplatform dmv PHP; Onderhouden van bovengenoemd platform in PHP; Sparren met het team; Meedenken over nieuwe functionaliteiten, security etc; Jouw input leveren aan het proces door op de hoogte te blijven van nieuwe ontwikkelingen etc. Hier ga je werken Onze klant, gevestigd in de omgeving van Alkmaar, levert wereldwijd oplossingen op het gebied van IT. Dag in dag uit werken zij met veel passie aan hun product waarmee ze streven naar verbeteringen binnen zorg. Voor onze klant zijn we op zoek naar een medior PHP Developer. Je komt te werken

Bekijk vacature »

SQL ontwikkelaar

Functieomschrijving Voor een gave werkgever in regio Breda zijn wij per direct op zoek naar een SQL ontwikkelaar/ functioneel consultant. Hier wordt jij mede verantwoordelijk voor zowel de design en implementatie van SQL-databases als voor het verstaan van de processen van klanten naar het vertalen van deze processen naar IT-oplossingen. Jouw takenpakket komt als volgt uit te zien: Je test de ontwikkelde oplossingen om er zeker van te zijn dat deze voldoen aan de functionele specificaties en de behoeften van de organisatie; Je ontwerpt, ontwikkelt en implementeert SQL-databases om de data behoeften van de organisatie te ondersteunen; Je stelt op

Bekijk vacature »

IT Manager team PaaS

TenneT is hard groeiende om haar ambities waar te kunnen maken. Zo nemen wij een leidende rol in het aanjagen van de energietransitie. Het werven van nieuw talent speelt daarin een cruciale rol. Wij zijn op zoek naar een gedreven Lead PaaS die hieraan wil bijdragen en misschien ben jij dat wel? Jouw bijdrage aan TenneT Je wordt de Teammanager (Lead) van een nieuw team binnen de afdeling Basic van Information Technology and Facilities (ITF) van TenneT. Het team heet Platform as a Service. Hier wordt elke dag in een goede sfeer met zijn allen hard gewerkt om vanuit IT

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Web Developer

Bedrijfsomschrijving ENGIE Nederland is onderdeel van de beursgenoteerde ENGIE Groep. ENGIE is actief in 70 landen, met wereldwijd 150.000 medewerkers. Als groep is het de missie om bij te dragen aan de verduurzaming van de wereld. ENGIE Energie biedt energiediensten aan particulieren en grootzakelijk en gaat de uitdagingen van de energietransitie aan door het beschikbaar maken van duurzame energie, het streven de klimaatverandering tot een minimum te beperken, leveringszekerheid te bieden en zorg te dragen voor een verantwoord gebruik van de beschikbare resources. ENGIE Energie investeert daarom in hernieuwbare energiebronnen zoals zon, wind en bio-gas. Functieomschrijving Heb jij veel ervaring

Bekijk vacature »

Front-End Developer

Als Front-End Developer bij Coolblue verbeter je de gebruiksvriendelijkheid van onze webshop voor miljoenen klanten. Wat doe je als Front-End Developer bij Coolblue? Als Front-end Developer werk je aan de gebruiksvriendelijkheid van onze webshop voor miljoenen klanten. Je vindt het leuk om samen te werken met de UX designer om stories op te pakken. Je krijgt energie van het bedenken van creatieve oplossingen en presenteert dit graag binnen het team. Daarnaast ben je trots op je werk en verwelkomt alle feedback. Ook Front-end Developer worden bij Coolblue? Lees hieronder of het bij je past. Dit vind je leuk om te

Bekijk vacature »

Back-End Web Developer

Als Back-End Web Developer bij Coolblue zorg je ervoor dat onze webshops elke dag een beetje beter zijn. Wat doe je als Back-End Web Developer bij Coolblue? Als Back-End Web Developer werk je met andere development teams samen om onze webshop zo optimaal mogelijk te laten werken en onze klanten blij te maken. Als backend developer weet je de weg in PHP, kan je in Typescript een microservice op zetten of ben je bereid om dit te leren. Ook Web Backend Developer worden bij Coolblue? Lees hieronder of het bij je past. Dit vind je leuk om te doen PHP

Bekijk vacature »

Medior PHP Developer

Functie omschrijving We are looking for a dutch native speaker Wil jij als developer werken bij een interne organisatie en de eigen software verder helpen ontwikkelen? Lees dan snel verder! In deze functie ga je werken als PHP Developer en de interne software en applicaties verder ontwikkelen. In het kort houdt dit in: Je gaat de interne applicaties en software verder optimaliseren. Verder bouw je verschillende API's en koppelingen tussen systemen. Je gaat het CRM-systeem door middel van PHP verder ontwikkelen. Ook ga je collega's ondersteunen bij vragen over de software en applicaties. Bedrijfsprofiel Dit bedrijf is actief in het

Bekijk vacature »

Ervaren PHP ontwikkelaar

Functie Jij als PHP ontwikkelaar komt te werken in een team van 4 andere PHP ontwikkelaars. Je zult je voornamelijk bezig houden met: – Het ontwikkelen van nieuwe features – Doorontwikkelen van de API – Nadenken over de technische infrastructuur – Datakwaliteit Samen met het team ben jij verantwoordelijk voor de verdere ontwikkeling van de software en om de positie als marktleider in Europa te behouden. Ze werken volgens SCRUM in 2 wekelijkse sprints, werken met Jira voor alle tickets en communiceren veel via Slack. Eisen • Minimaal 3 jaar ervaring als back end developer • Je hebt affiniteit met

Bekijk vacature »

Software Programmeur PHP

Functie Ben jij op zoek naar een nieuwe uitdaging als PHP developer en zoek je een leuke platte organisatie? Lees dan snel verder! Voor een opdrachtgever in omgeving Capelle aan den IJssel dat zich gespecialiseerd heeft in het realiseren van veilige netwerkverbindingen zijn wij op zoek naar een leuke software developer ter versterking van het huidige team. Hoe kan jouw dag er straks uitzien? Je gaat software en webapplicaties ontwikkelen met behulp van de talen PHP, JAVA en Node.js. Je gaat technische klussen uitvoeren op locatie bij klanten. Je onderhoudt contact met de projectleider om er zeker van te zijn

Bekijk vacature »

Pagina: 1 2 volgende »

Jan R

Jan R

07/08/2015 07:15:04
Quote Anchor link
Hoi,

Algemeen vraagje.
Hoe loggen jullie(veilig) en automatisch in op een website. Ik bedoel dus niet de eerste keer maar de volgende keren.
1° keer= login + paswoord
2° keer=????


Zelf sla ik wel de login/e-mail op in een koekje maar zeker niet het paswoord. wat me dus niet toelaat om automatisch in te loggen, maar wel om alvast de login in te vullen

Jan
 
PHP hulp

PHP hulp

30/11/2024 22:48:40
 
Marthijn Buijs

Marthijn Buijs

07/08/2015 07:54:55
Quote Anchor link
Ik zit de denken aan een hash in de database die linkt met het account.
 
- Ariën  -
Beheerder

- Ariën -

07/08/2015 12:16:15
Quote Anchor link
Social networks gebruiken, zoals Facebook of Twitter.
 
Ozzie PHP

Ozzie PHP

07/08/2015 12:27:47
Quote Anchor link
@Aar

Ik denk niet dat hij zoiets bedoelt. Volgens mij bedoelt ie net zoals hier op de site een "Onthoud mij" optie. Dus je logt de 1e keer in, je plaatst een vinkje bij "Onthoud mij" en de volgende keer ben je automatisch ingelogd. Ik denk dat hij dat bedoelt.
 
Thomas van den Heuvel

Thomas van den Heuvel

07/08/2015 12:59:55
Quote Anchor link
Wat ik wel knetter irritant vind aan de "login onthouden" op deze site is dat als je ergens anders (een andere pc, een andere browser, een andere vaste locatie) inlogt de eerste login niet meer onthouden wordt.

Het lijkt me tegenwoordig helemaal niet zo vreemd dat je meerdere vaste (maar verschillende) locaties hebt vanwaar je inlogt?

Ik gebruik een heel simpel stramien waarmee je op IP-basis logins onthoudt. Een noodzakelijke voorwaarde is dan wel dat dit IP niet verandert.

Het principe is als volgt: als je inlogt, kun je aangeven dat je je login wilt onthouden. Als je deze optie aanvinkt en succesvol inlogt wordt voor een bepaalde periode deze (succesvolle) login onthouden, en wel op de volgende manier:
Het enige wat ik aan de clientside opsla is één cookie (genaamd "remember_login" ofzo) met hierin één waarde: een random hash. Deze hash heeft verder geen enkele betekenis en is gewoon random: deze is niet gebaseerd op login-gegevens, je geboortedatum of de naam van je eerste huisdier. Random.

Aan de serverzijde houd ik een simpel database-tabelletje bij:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
+-------------+---------------------+------+-----+---------+----------------+
| Field       | Type                | Null | Key | Default | Extra          |
+-------------+---------------------+------+-----+---------+----------------+
| rli_id      | bigint(20) unsigned | NO   | PRI | NULL    | auto_increment |
| rli_expires | datetime            | NO   |     | NULL    |                |
| rli_hash    | varchar(255)        | NO   | UNI | NULL    |                |
| rli_ip      | varchar(255)        | NO   |     | NULL    |                |
| rli_user_id | bigint(20) unsigned | NO   |     | NULL    |                |
+-------------+---------------------+------+-----+---------+----------------+

Wanneer iemand de site bezoekt worden de volgende dingen gecontroleerd:

Als iemand de site bezoekt wordt gecontroleerd of iemand niet is ingelogd maar wel een remember_login cookie heeft geset.
Zo ja: lookup hash in combinatie met ip en binnen verloopdatum
Geen resultaat: unset cookie, deze was niet geldig (meer)
Wel resultaat: log gebruiker in en ververs eventueel de levensduur van het cookie en de tabel entry. Je kunt op dat moment ook besluiten om de hash te verversen zodat deze hash niet te lang "gefixeerd" blijft.

Volgens mij is deze methode simpel, veilig en transparant (geen security through obscurity). Het enige "nadeel" wat hier aan kleeft is dus het vaste IP.

EDIT: er komt dus een record in die tabel bij op het moment dat je succesvol inlogt en aangegeven hebt dat je onthouden wil worden, ook wordt dan het cookie met matchende hash geset.
Gewijzigd op 07/08/2015 13:03:22 door Thomas van den Heuvel
 
Ozzie PHP

Ozzie PHP

07/08/2015 13:03:08
Quote Anchor link
@Thomas

Dus als ik het goed begrijp ... we hebben een school met 2.000 leerlingen. Een van die leerlingen gaat hashes "gokken" totdat ie een keer raak heeft en dan is ie vanzelf ingelogd? Hmmm ... is dat wel veilig?
 
Marthijn Buijs

Marthijn Buijs

07/08/2015 13:07:09
Quote Anchor link
Dan kan je ook nog een hash maken op basis van gebruikersnaam en aan de hand van die 2 hashes toegang geven of niet, toch?
 
Thomas van den Heuvel

Thomas van den Heuvel

07/08/2015 13:07:10
Quote Anchor link
@Ozzie het noemen van één tegenvoorbeeld van een situatie waarin deze oplossing mogelijk geen soelaas biedt is geen reden om deze oplossing op voorhand af te schrijven.

Twee punten:
- veiligheid is een tradeoff met een afnemende meeropbrengst; tis maar net hoe veilig je iets wil maken he...
- zoals aangegeven moet je je oplossing wel afstemmen op de situatie waarin je deze gebruikt

Ik ging er een beetje van uit dat het uitgangspunt "eenvoud" was, veel simpeler (in verhouding tot wat je er aan functionaliteit voor terugkrijgt) wordt het niet.
 
Ozzie PHP

Ozzie PHP

07/08/2015 13:09:50
Quote Anchor link
En dan wat maarten zegt ... bijv. een username of id als 2e value erbij? Dat lijkt me al veiliger. Enkel een hash lijkt me voor een potentiële kwaadwillende iets te makkelijk.
 
Thomas van den Heuvel

Thomas van den Heuvel

07/08/2015 13:26:26
Quote Anchor link
Ok.

Ga lekker verder met het stapelen van complexiteit. Dan ben je al bezig met hetgeen ik aangaf over tradeoffs, maar volgens mij is dat niet helemaal aangekomen.

Hee ik heb een suggestie: voeg nog 20 hashes toe, dat raden ze nooooooooooooit!

But why stop there...

Grappig dat mijn oplossing meteen wordt afgeschreven op grond van een situatie waarin deze oplossing overduidelijk ongeschikt is (drogredening much?).

Zoals zoveel topics is deze ook alweer redelijk ontspoord. Ik geef antwoord op de vraag van de topicstarter en meteen wordt mijn oplossing onder een vergrootglas gegooid en gekoppeld aan een onzinnige situatie. Denk je dat ik hier niet zelf over nagedacht heb ofzo? ...

Security kun je nooit genoeg hebben, je moet zelf bepalen wanneer je dit punt hebt bereikt of waar je moet stoppen door externe factoren (geld, tijd etc.).

Het zou daarom wel handig zijn als de topicstarter aangeeft in welke specifieke situatie en voor welke toepassing hij deze functionaliteit wil gaan gebruiken, want ik weet niet of deze offtopic bs nog ergens naartoe gaat tot iets wat leidt tot het daadwerkelijk beantwoorden van de vraag.
 
Willem vp

Willem vp

07/08/2015 13:55:39
Quote Anchor link
Ozzie PHP op 07/08/2015 13:03:08:
@Thomas

Dus als ik het goed begrijp ... we hebben een school met 2.000 leerlingen. Een van die leerlingen gaat hashes "gokken" totdat ie een keer raak heeft en dan is ie vanzelf ingelogd? Hmmm ... is dat wel veilig?

Gokken kun je ook doen met passwords. De gemiddelde hash zal langer zijn dan het gemiddelde password en dus minder snel te bruteforcen. Bovendien, aangezien het een volkomen random sequentie van karakters is (en een password meestal niet) is het ook niet mogelijk te beredeneren wat de hash kan zijn, iets wat bij veel passwords wél kan.

Aangezien een inbreker doorgaans het huis zal kiezen waar hij het makkelijkst binnen kan komen, zal iemand die probeert de login te kraken dus eerder geneigd zijn zijn energie te stoppen in het raden van het password dan in het raden van de hash.

Daar komt bij: stel dat het je lukt de hash te raden. Dan kun je dus inloggen onder die ene gebruiker. Maar zodra die gebruiker zelf ook weer inlogt en daarmee een nieuwe hash aanmaakt, lig je er weer uit. Nog een argument dus om je aandacht te richten op het password, aangezien dat meestal ook minder vaak wijzigt.
Gewijzigd op 07/08/2015 13:56:36 door Willem vp
 
Ozzie PHP

Ozzie PHP

07/08/2015 13:57:46
Quote Anchor link
Waarom reageer je nu ineens zo boos op het moment dat iemand je wat kritische goedbedoelde feedback geeft?

>> Hee ik heb een suggestie: voeg nog 20 hashes toe, dat raden ze nooooooooooooit!

Dat is natuurlijk onzin. Je maakt gebruik van 1 hash. Het is gewoon "raden" totdat je de juiste hash hebt. Gebeurt dat in een omgeving met hetzelfde IP-adres, wat tegenwoordig niet iets vreemds is, dan ben je de sigaar. Er is geen reden om je persoonlijk aangesproken te voelen. Ik geef enkel aan dat de gekozen oplossing wellicht niet helemaal veilig is. En jij kan dat dan goed praten door te zeggen dat in sommige situaties minder veilige oplossingen ook volstaan, maar dat vind IK dan juist weer een drogreden.

Laten we even zeggen dat met jouw oplossing in mijn cookie de hash abc staat. Ik hoef er dan maar een programmaatje op los te laten, en op een gegeven moment levert dat een hit op met 'abc'. Echter zouden we nog een extra kenmerk toevoegen, dus 2 controles, dan wordt het een stuk lastiger. Stel we hebben de hash 'abc' en we voegen een extra kenmerk 'xyz' toe, dan moeten beide waardes kloppen. Op het moment dat er een hit plaatsvindt met 'abc' en 'xyz' klopt niet, weet je dat er iets niet in de haak is. Op dat moment kun je die 'abc' hash per direct vernietigen. Mission accomplished.
 

07/08/2015 14:02:35
Quote Anchor link
Hij reageert zo omdat niemand hier normaal reageren en het allemaal beter weten.
Maar je eigen code refactor je ook vaak, daarom bestaat refactoring.

Houdt het D.R.Y en Refactor waar nodig.

Ben nog steeds van mening dat PHPhulp een goeie concurent kan krijgen, helaas heb ik geen tijd.

Nu weer on-topic. De oplossing met IPadres is een oplossing alleen is het lekkig ben ik van menig.
Ik zeg zelf een cookie plaatsen, en hoe je het ip gebonden kan doen.. geen idee.. cookie is denk toch het veiligst :$
 
Willem vp

Willem vp

07/08/2015 14:10:02
Quote Anchor link
Eerlijk gezegd zou ik het wel fijn vinden als alle sites waar je in kan loggen gebruik zouden maken van Swekey. Heb je ook geen gezeur meer met onthoud-mij-cookies...
 
Thomas van den Heuvel

Thomas van den Heuvel

07/08/2015 15:12:01
Quote Anchor link
There we go... Dit is dus precies wat ik bedoel.

AL je commentaar is gestoeld op de aanname dat iedereen op "hetzelfde" IP zit. En zelfs op een school heeft elke individuele computer nog steeds een eigen intern IP (EDIT: oh je ging er vanuit dat de site op internet stond - en wat nu als deze lokaal draait? OMG dan werkt het wellicht wel? Mits je altijd achter dezelfde PC zit... dit systeem past gewoon niet in jouw voorbeeld). Daarnaast ga je als leerling niet elke keer achter dezelfde computer zitten dus het hele principe waaronder mijn oplossing opereert is in deze opstelling niet van toepassing. Het daarom bestempelen van mijn oplossing als "niet veilig" is daarom gewoon ongegrond.

Ik wist ook niet dat we het over een intranet hadden, de topicstarter had het hier niet specifiek over. Als deze het dan over een website heeft dan denk ik altijd aan zo'n ding ergens op het internet.

Daarnaast worden twee "zwakke" punten genoemd:
- de sterkte van het wachtwoord
- brute forcen

Sorry hoor, maar volgens mij is dat niet een specifiek probleem van mijn oplossing en vormen beide aparte problemen (separation of concerns).

Als een gebruiker Hennie als wachtwoord "welkom123" kiest, sja, tegen de stupiditeit van gebruikers is eigenlijk geen kruid gewassen.

En dit gaat wederom weer over de eerdergenoemde tradeoff: hoeveel moeite wil je doen om iets "veilig" te maken? Eisen ten aanzien van de sterkte van het wachtwoord en het limiteren van inlogpogingen hebben niets maar dan ook niets met mijn bovenstaande oplossing te maken. Als je het leuk vindt kun je dat altijd nog toevoegen. Dan is het alweer veiliger.

Quote:
Daar komt bij: stel dat het je lukt de hash te raden. Dan kun je dus inloggen onder die ene gebruiker. Maar zodra die gebruiker zelf ook weer inlogt en daarmee een nieuwe hash aanmaakt, lig je er weer uit. Nog een argument dus om je aandacht te richten op het password, aangezien dat meestal ook minder vaak wijzigt.

Ook hier wordt er volgens mij vanuit gegaan dat je vanuit hetzelfde IP opereert?

Quote:
Op het moment dat er een hit plaatsvindt met 'abc' en 'xyz' klopt niet, weet je dat er iets niet in de haak is. Op dat moment kun je die 'abc' hash per direct vernietigen. Mission accomplished.

En een eerder geauthenticeerde gebruiker is dan ineens niet langer ingelogd. Mission accomplished?
Gewijzigd op 07/08/2015 15:20:55 door Thomas van den Heuvel
 
Willem vp

Willem vp

07/08/2015 15:30:19
Quote Anchor link
> Daarnaast worden twee "zwakke" punten genoemd:
> - de sterkte van het wachtwoord

Wat ik daarmee wilde zeggen is dat juist omdat het password zwak is ten opzichte van jouw hash, de door jou beschreven methode geen verslechtering van de security zal geven.

> Ook hier wordt er volgens mij vanuit gegaan dat je vanuit hetzelfde IP opereert?

Nee. Ik refereerde naar jouw opmerking in je eerste post dat je bij een geslaagde inlogpoging je hash kunt verversen. Ongeacht of je wel of niet op hetzelfde IP-adres zit: als je bij elke inlog rehasht, zal iemand die je hash heeft gekraakt automatisch uitgelogd worden.
 
Ozzie PHP

Ozzie PHP

07/08/2015 15:30:26
Quote Anchor link
Thomas, zou je je best willen/kunnen doen om gewoon op een normale manier te converseren, zonder alle dikgedrukte letters, "OMG" en "Sorry hoor". Ik neem aan dat je in het dagelijks leven ook niet zo praat?

>> AL je commentaar is gestoeld op de aanname dat iedereen op "hetzelfde" IP zit.

Nee, dat zeg ik nergens. Ik geef alleen aan dat jouw oplossing niet zo veilig als mensen WEL vanaf hetzelfde IP-adres werken.

>> Ik wist ook niet dat we het over een intranet hadden, de topicstarter had het hier niet specifiek over.

We hebben het toch ook helemaal niet over een intranet? We hebben het zover ik weet over een website.

>> Ook hier wordt er volgens mij vanuit gegaan dat je vanuit hetzelfde IP opereert?

Ja, dat is dus wat ik aangaf als veiligheidsrisico. Dat in zo'n situatie jouw oplossing geen volledige veiligheid biedt.

>> En een eerder geauthenticeerde gebruiker is dan ineens niet langer ingelogd. Mission accomplished?

Beter dan dat iemand onbevoegd van zijn account gebruikmaakt. Bovendien zou je de sessie gewoon kunnen continueren, en dan moet ie alleen de volgende keer even opnieuw inloggen.


Toevoeging op 07/08/2015 15:31:42:

PS ... dit hele verhaal is niet als een aanval bedoelt hè! Juist door op een normale manier over dit soort dingen te praten, komen we samen tot mooiere oplossingen.
 
Thomas van den Heuvel

Thomas van den Heuvel

07/08/2015 15:39:52
Quote Anchor link
Ozzie PHP op 07/08/2015 15:30:26:
Thomas, zou je je best willen/kunnen doen om gewoon op een normale manier te converseren, zonder alle dikgedrukte letters, "OMG" en "Sorry hoor". Ik neem aan dat je in het dagelijks leven ook niet zo praat?


Dit is toch een webforum en geen stoffige computerclub? Welcome to the internets.

Ik praat zo als mensen mij daar aanleiding toe geven, prietpraat kan mijn toorn verwachten.

Of, zoals ze op het internet ook wel plachten te zeggen:

I am mean because you are stupid.
 
Marthijn Buijs

Marthijn Buijs

07/08/2015 15:42:30
Quote Anchor link
Iedereen zal je vast geweldig vinden omdat je respect toont.. #not
Gewijzigd op 07/08/2015 15:42:45 door Marthijn Buijs
 
Ozzie PHP

Ozzie PHP

07/08/2015 16:06:46
Quote Anchor link
Thomas van den Heuvel op 07/08/2015 15:39:52:
I am mean because you are stupid.

Aha, zit het zo? Dus je vindt mij dom?

Wellicht is een ander forum dan meer op z'n plaats voor je? Iedereen gedraagt zich hier normaal en als dat voor jou teveel is gevraagd, past een ander forum wellicht beter bij je.
 
Thomas van den Heuvel

Thomas van den Heuvel

07/08/2015 16:20:19
Quote Anchor link
You are putting words in my mouth like you're putting artificial facts in your head.

Over het algemeen maak je wel zinnige opmerkingen, maar in deze thread sla je de plank gewoon mis.

Zonder het wellicht te weten bedien je je zelf van slinkse "discussie" tactieken: als je het argument niet op conventionele wijze in jouw voordeel kan beslechten doe je een beroep op fatsoen, omdat je hiervoor / en als je hierna een semi pissige opmerking jouw kant op krijgt, waarna je de gebeten hond kan spelen.

Niet wegnemend dat je gewoon ongefundeerde dingen aan het zeggen was. Maar de hele focus ligt dan op het feit dat er iemand beledigd is of zou zijn, maar niet dat die persoon poep aan het praten was.

Iemand kan zich wel eens vergissen, maar daar dan niet op terugkomen als duidelijk is dat dit het geval was, dat is geen discussiëren.
 

Pagina: 1 2 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.