Password beveiligen

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

C# Ontwikkelaar

In het kort Als C# .NET Core ontwikkelaar ga je binnen onze business unit Transport en Logistiek aan de slag complexe maatwerk software voor bedrijf kritische systemen binnen de technische automatisering. Denk bijvoorbeeld een IoT-oplossing voor de logistieke sector waarbij we van ruim 200.000 machines de telemetrie en events verwerken. We zijn actief in de distributielogistiek, havenlogistiek en productielogistiek. Naast C# en .NET Core maken we ook gebruik van Azure technologie. En als trotse Microsoft Gold Partner leren we graag van en met jou. Wil jij jezelf blijven ontwikkelen binnen de technische automatisering met .NET, dan gaan we deze uitdaging

Bekijk vacature »

Software Ontwikkelaar PHP

Functie omschrijving Full Stack Software Ontwikkelaar gezocht! Voor een bedrijf in de regio van Ermelo zijn wij op zoek naar een Software Ontwikkelaar die gaat bijdragen aan het door ontwikkelen, onderhouden en optimaliseren van SaaS applicatie van dit bedrijf. Hierbij ga jij voor- en samenwerken met de klanten van de organisatie, het is hierbij dus van groot belang dat je communicatief vaardig bent en dat je beschikt over beheersing van zowel de Nederlandse als Engelse taal. Bedrijfsprofiel Waar ga je werken? Altijd al in een echt familiebedrijf willen werken? Dan is dit je kans! Het bedrijf waar je komt te

Bekijk vacature »

PHP Laravel Ontwikkelaar

Functie omschrijving Weet jij alles over Laravel en krijg je energie van het developen van software hiermee? Laat het weten want wij zoeken een PHP/Laravel developer in regio 's-Hertogenbosch voor klein bedrijf welke softwareoplossingen maakt voor hun klanten. Jouw taken hierbij: Softwareapplicaties ontwikkelen en verder optimaliseren in veel diverse projecten op basis van Agile/Scrum. Documentatie schrijven over applicaties. Uitleg geven over software en applicaties Klantcontact hebben over bestaande applicaties. Techstack: PHP, Laravel, HTML, CSS, Javascript. Bedrijfsprofiel Deze organisatie zit in de regio van 's-Hertogenbosch en is een klein bedrijf. Er werken circa 15 medewerkers, verdeeld in meerdere teams, zoals back-end

Bekijk vacature »

Randstad - Freelance Backend Developer/ Data Engin

Starting date: 10.05.2023 Salary range: €67,00 - €77,00 Duration: 6 months Hours: 40 Working model: Hybrid* MUST be NL based Job description: Our vision is to have a consistent and data driven experience for all sales across all our operating companies. Our mission is to enable our salespeople to be able to reach out to the right company at the right time. We do this by creating data driven micro services and solutions. We mainly focus on implementation in the Google Cloud but also integrate with local systems and other cloud solutions. A typical day: As a back-end developer you

Bekijk vacature »

Java Developer

Vacature details Vakgebied: Software/IT Opleiding: Senior Werklocatie: Eindhoven Vacature ID: 12946 Introductie We are looking for a Java Developer! Our client is one of the most innovation companies located within the Netherlands. We provide high quality software in a high-tech and challenging market. Functieomschrijving The department is specialized in creating and developing high quality software for manufacturing automation in a high tech environment. We strive to provide our clients with high quality software and deliver state of the art solutions in a variety of ways. Creating software infrastructure using Java SE / EE Create applications to fine tune manufacturing processes

Bekijk vacature »

IT Infrastructuur Developer

IT Infrastructuur Developer Ben jij (bijna) klaar met je HBO studie in de richting van IT? Opzoek naar een spannende eerste baan, waar je ontzettend veel kan leren? Dan hebben wij de ultieme job voor jou! Voor een goede klant van ons in de financiële dienstverlening zijn wij opzoek naar een Junior Infrastructure Developer. Deze baan is een mooie kans om een sterke start te geven aan jouw carrière binnen de IT! De job Je werkt nauw samen met het Devops team, en zal je voornamelijk bezighouden met het automatiseren van infrastructure componenten. De componenten worden opgevraagd door het DevOps

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Technical Asset Specialist Substations

TenneT is growing fast to realize its strategic ambitions. We play a leading role in driving the energy transition. We are looking for a passionate Technical Asset Specialist for substations (onshore and offshore) at our location in Arnhem who will contribute to this and that might be you? Your contribution to TenneT We are searching for a motivated and engaged colleague as a technical asset specialist (onshore and offshore) for instrument transformers and surge arresters, with preferably a strong background in the area of insulation coordination. As a specialist for insulation coordination you are responsible for overarching topics regarding insultation

Bekijk vacature »

Applicatie ontwikkelaar

Functie omschrijving Zelfstandige applicatie ontwikkelaar gezocht voor familiair bedrijf in omgeving Rotterdam! Ben jij op zoek naar een nieuwe uitdaging en zoek jij een informele werkgever waar je zelfstandig kunt werken binnen een leuk IT team, lees dan snel verder want wie weet zijn wij op zoek naar jou! Binnen deze rol houdt jij je met het volgende bezig: Onderhouden en ontwikkelen van de IT systemen; Opzetten van Azure Cloud systemen, denk aan interfaces, hardware op de Cloud, webportalen of BI functies; Werken aan scripts binnen verschillende software applicaties, denk aan ERP en CAD; Ontwikkelen en implementeren van MS PowerApps

Bekijk vacature »

PHP developer - Digital Agency

Functie Het team telt momenteel 20 collega’s, bestaande uit developers (front- en backend) en het operations team, waaronder ook het management en twee scrum masters vallen. Ze zijn op zoek naar een PHP developer die in staat is zelfstandig te werken. Je komt te werken in één van de drie scrumteams en gaat aan de slag met een project voor de klant. Het fijne hieraan is dat je wel afwisseling hebt qua werk, maar tegelijkertijd doorlopend werkt voor bestaande klanten. Hierdoor krijg je ook de kans om echt de diepte in te gaan en innovatieve technische oplossingen neer te zetten.

Bekijk vacature »

Delphi developer

Functie Als Delphi developer ga jij aan de slag in een team met twee andere ervaren Delphi programmeurs waaronder de Hoofd programmeur. Als team zijn jullie verantwoordelijk voor de doorontwikkeling van jullie bestaande applicatie. Daarnaast zijn jullie verantwoordelijk voor het onderhouden van deze applicatie en het oplossen van eventuele bugs. Eisen - HBO werk en denk niveau; - Minimaal één jaar ervaring met Delphi; - Goede beheersing van de Nederlandse taal in woord en geschrift; - Jij bent zelfstandig, maar kan ook in team verband werken. Aanbod - €3000,-- €4000,- op basis van jouw kennis en ervaring; - 8% vakantiegeld;

Bekijk vacature »

Developer

Functie omschrijving In deze functie ga je werken als C# Developer. Jij gaat aan de slag met de volgende taken: Maatwerk software bouwen; Huidige softwareprojecten verder uitbouwen en optimaliseren; Ideeën van de klant omzetten naar handige oplossingen en tools; Bovenstaande doe je middels de Microsoft- stack: C#, ASP.NET en MVC/ Entity Framework. Ben je net afgestudeerd aan een HBO opleiding Informatica, aarzel dan niet om te solliciteren. Dit is namelijk de ideale startersfunctie! Bedrijfsprofiel Deze organisatie is gevestigd in de regio van Boxtel. Het is van oorsprong een familiebedrijf, die gestart zijn met het bouwen van websites. Dit is door

Bekijk vacature »

Freelance JAVA / C# Developer

Functieomschrijving Voor een opdrachtgever in omgeving Zoetermeer zijn wij op zoek naar ervaren JAVA of C# Developers die graag op projectbasis willen werken. Je komt terecht bij een informele developers club die mooie projecten uitvoeren voor grote klanten. Ben je een ervaren freelancer of werk je in loondienst en ben je toe aan een nieuwe uitdaging? Lees dan snel verder want wie weet is dit een leuke vacature voor jou! Het fijne van deze werkgever is dat je zelf mag beslissen hoe je te werk wilt gaan. Wil je als freelancer werken dan is dat OK. Wil je de zekerheid

Bekijk vacature »

Full-stack developer

Als Full-stack developer bij KUBUS houd je je bezig met het ontwikkelen van de (web)applicatie en services van BIMcollab. Samen met je SCRUM team werk je aan zowel de front- als de back-end. Als softwarebedrijf bevindt KUBUS zich in een unieke positie. We bouwen aan onze eigen producten die wereldwijd door tienduizenden gebruikers worden gebruikt. Ons bedrijf heeft precies de juiste grootte: groot genoeg om echt impact te maken in de markt, maar klein genoeg om als individuele ontwikkelaar invloed uit te kunnen oefenen en echt het verschil te kunnen maken. Ons ontwikkelteam bestaat uit ruim 40 ontwikkelaars, testers, scrum

Bekijk vacature »

Laravel PHP developer in een jong team

Bedrijfsomschrijving Als je op zoek bent naar een werkplek waar plezier en uitdaging hand in hand gaan, dan is dit bedrijf de juiste keuze voor jou. Hier kun je werken aan uitdagende projecten en krijg je als developer veel verantwoordelijkheid. Het bedrijf waardeert kwaliteit boven kwantiteit en richt zich op het ontwikkelen van hoogwaardige applicaties en websites waar klanten enthousiast over zijn. Dit bedrijf is vooruitstrevend en streeft naar het leveren van de best mogelijke resultaten voor hun klanten. Als medior PHP ontwikkelaar met 3 jaar ervaring ben jij de persoon die we zoeken. Je krijgt hier de kans om

Bekijk vacature »
Victor b

victor b

12/11/2010 10:51:41
Quote Anchor link
Beste,

Momenteel heb ik een mysql database en worden de wachtwoorden opgeslagen als MD5 in het password field.
Echter kan men doormiddel van een decrypt het zo weer om zetten naar text.
Mijn vraag is dus hoe ik het beter kan beveiligen?
 
PHP hulp

PHP hulp

21/11/2024 19:05:04
 
- Mark -

- Mark -

12/11/2010 10:54:33
Quote Anchor link
door sha1 of iets sterkers te gebruiken dan MD5 maar belangrijker is om er achter te komen hoe ze aan de MD5 hash zijn gekomen. Dat klinkt als een veel groter probleem.
 
- Dave -

- Dave -

12/11/2010 10:55:54
Quote Anchor link
Je kan MD5 niet decrypten, alleen brute forcen en in tables opslaan.
Gebruik MD5 met een salt of SHA1 met een salt.
 
Justin S

Justin S

12/11/2010 10:59:40
Quote Anchor link
Mark Coenen op 12/11/2010 10:54:33:
door sha1 of iets sterkers te gebruiken dan MD5 maar belangrijker is om er achter te komen hoe ze aan de MD5 hash zijn gekomen. Dat klinkt als een veel groter probleem.


Er zijn tegenwoordig sites die kraken binnen enkele seconden een MD5 hash.

Zoals in de reactie hiervoor, gebruik een salt en vermeng het pasword hiermee.
Genereer eenmalig een string van 30 tekens, zet deze als hard-code in je script en vermeng het password hiermee voordat je het in de database zet.
 
Victor b

victor b

12/11/2010 11:03:15
Quote Anchor link
Nee ze kunnen niet aan de MD5 hash komen! Maar ik wil het eigenlijk voorkomen! En ik heb het zelf geprobeerd om de md5 hash te kopieeren en in een decrypter te stoppen en daar stond gewoon het wachtwoord dus het is wel mogelijk!

Maar hoe werkt zo'n salt?
 
Justin S

Justin S

12/11/2010 11:04:30
Quote Anchor link
Victor b op 12/11/2010 11:03:15:
Nee ze kunnen niet aan de MD5 hash komen! Maar ik wil het eigenlijk voorkomen! En ik heb het zelf geprobeerd om de md5 hash te kopieeren en in een decrypter te stoppen en daar stond gewoon het wachtwoord dus het is wel mogelijk!

Maar hoe werkt zo'n salt?


Ze kunnen altijd aan je MD5 hash komen. Bij het versturen van het inlogformulier als proxy het wachtwoord afvangen bijvoorbeeld. Door een salt zorg je voor een extra stap in het proces.

Google eens op PHP password salt :-)
 
Victor b

victor b

12/11/2010 11:15:30
Quote Anchor link
Oke danku! Daar ga ik even mee stoeien :D
 
Chris -

Chris -

12/11/2010 11:19:13
Quote Anchor link
Victor, let even op wat je zegt. Het is namelijk niet decrypten, maar kraken/bruteforcen. Decrypten van een hash is niet mogelijk.
 
Bas IJzelendoorn

Bas IJzelendoorn

12/11/2010 11:43:23
Quote Anchor link
Als je met wachtwoorden e.d. gaat werken, zorg dan ook dat je tegen SQL-injection beveiligd bent.

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
mysql_real_escape_string()
 
Teun Hesseling

Teun Hesseling

12/11/2010 11:52:38
Quote Anchor link
The Dutch Guy op 12/11/2010 11:43:23:
Als je met wachtwoorden e.d. gaat werken, zorg dan ook dat je tegen SQL-injection beveiligd bent.

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
mysql_real_escape_string()


haha ja, dat is zelfs nog belangrijker dan het hashen van wachtwoorden, althans vind ik
 
- Ariën  -
Beheerder

- Ariën -

12/11/2010 12:06:08
Quote Anchor link
Als je gaat salten, doe dat dan wel vanaf een schone leden-tabel. Want bij wachtwoord-checks bij het inloggen, is de MD5hash bij een salt anders dan voor dat je een salt had.

Anders moet je alle leden even een nieuw paswoord laten kiezen.
 
Bas IJzelendoorn

Bas IJzelendoorn

12/11/2010 12:49:53
Quote Anchor link
Teun Hesseling op 12/11/2010 11:52:38:

haha ja, dat is zelfs nog belangrijker dan het hashen van wachtwoorden, althans vind ik


Nou ja, het is slechts een reminder zeg ik dan maar :P Je kan heel leuk alles gaan hashen en de mooiste systemen maken maar wat ik begrijp van de TS wil hij de boel veilig opslaan en maken. Zou zonde zijn als je dat vergeet.
Gewijzigd op 12/11/2010 12:50:40 door Bas IJzelendoorn
 
Victor b

victor b

12/11/2010 13:28:48
Quote Anchor link
Het is helemaal gelukt hoor! En inderdaad de gebruikerstabel was nog helemaal leeg dus dat is geen probleem! Allemaal bedankt :D
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.