paswoord security

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

SQL ontwikkelaar

Functieomschrijving Voor een gave werkgever in regio Breda zijn wij per direct op zoek naar een SQL ontwikkelaar/ functioneel consultant. Hier wordt jij mede verantwoordelijk voor zowel de design en implementatie van SQL-databases als voor het verstaan van de processen van klanten naar het vertalen van deze processen naar IT-oplossingen. Jouw takenpakket komt als volgt uit te zien: Je test de ontwikkelde oplossingen om er zeker van te zijn dat deze voldoen aan de functionele specificaties en de behoeften van de organisatie; Je ontwerpt, ontwikkelt en implementeert SQL-databases om de data behoeften van de organisatie te ondersteunen; Je stelt op

Bekijk vacature »

Trainee pega developer

Wil jij een mooie stap maken in jouw carrière? Mooi! Bij De Mandemakers Groep haal je binnen 6 maanden je CSA- en CSSA-certificaten, waarna jij aan de slag kan als Pega-developer in ons IT-team. Achter de schermen zorg jij ervoor dat collega’s efficiënt werken en klanten iedere dag beter geholpen worden. Wil jij daaraan bijdragen? En jouw ICT-skills ontwikkelen? Lees dan snel verder en solliciteer vandaag nog als trainee Pega-developer. Wat ga je doen? Als trainee Pega developer leiden wij je op tot gecertificeerd software developer voor het low-code platform PegaSystems. In de training ben je verantwoordelijk voor een te

Bekijk vacature »

Junior .NET developer

Functie Wij hebben drie scrumteams. Het eerste team focust zich op het stukje hardware wat wij in huis doen. Zij maken als team o.a. gebruik van C++. De andere twee scrumteams zijn allebei bezig met data verwerking en maken hierbij in de backend gebruik van C# .NET / .NET Core. Het verschil tussen deze teams is dat één team de data verwerking doet voor de mobiele applicatie. Zij werken hierbij dus ook met Xamarin. Het andere team focust zich op de webapplicaties en maakt hierbij ook gebruik van ASP.NET MVC. Op basis van jouw ambities en kwaliteiten kijken wij samen

Bekijk vacature »

C#.NET Developer Jr. Functie

Functie omschrijving Bouw jij graag aan applicaties om processen in distributiecentra te optimaliseren? Wij zijn op zoek naar een C#.NET ontwikkelaar in regio Breda die hier graag een steentje aan bijdraagt! Jouw werkzaamheden zullen er als volgt uitzien: Je krijgt veel vrijheid in de keuze van de technieken die je gaat gebruiken. Uiteraard wel binnen de gestelde kaders, en door gebruik te maken van het .NET platform. Je gaat aan de slag met de ontwikkeling van een nieuwe module binnen de WMS suite van dit bedrijf. Deze "carrier" module gaat er voor zorgen dat de selectie van een vervoerder volledig

Bekijk vacature »

Backend Developer Integraties API HBO REST

Samengevat: Deze werkgever is een IT-consultancy. Wil jij werken als Backend Developer Integraties? Heb jij kennis van gangbare berichtformaten? Vaste baan: Backend Developer Integraties API HBO €3.100 - €4.400 Zij bieden innovatieve oplossingen die bedrijven efficiënter en wendbaarder maken, waardoor onze klanten zich net zo snel kunnen ontwikkelen als de business van hen vraagt. Bij bij hun werk je aan onze eigen bedrijfsapplicaties. Je ontwikkelt met ons de meest nieuwe software. Wij blinken uit als het gaat om de inzet van technologie. Deze werkgever staat open voor elke nieuwe trend. Onze systemen zijn groot en ingewikkeld. Hou jij van diepgang

Bekijk vacature »

Senior Java Ontwikkelaar

Dit ga je doen Werken aan uiteenlopende interne projecten voor grote (internationale) organisaties; Ontwikkelen van diverse (web)applicaties en platformen met technieken als Java, Azure en ASP.NET; Complexe vraagstukken tackelen met jouw expertise en ervaring; Waar nodig help jij je collega's om samen tot de juiste oplossing te komen. Hier ga je werken Als Java Developer kom je te werken bij een internationale organisatie in regio Amsterdam die zich richt op procesoptimalisatie door middel van zeer complexe IT oplossingen. Dit doen zij op het allerhoogste niveau met vestigingen over heel de wereld en met een groot aantal aansprekende, maatschappelijk betrokken klanten.

Bekijk vacature »

Embedded Software Developer Games

Functie omschrijving Heb jij affiniteit met hardware en wil jij kleuren binnen een Qt framework? Spreek jij de talen C en of C ++? Dan ben ik wellicht opzoek naar jou! Voor een super gave opdrachtgever in omgeving Delft is er namelijk plek voor een nieuwe kracht! Dit bedrijf is gespecialiseerd in het ontwerpen van software voor een unieke game industrie. Wil jij betrokken worden bij een proces dat loopt van ontwikkeling tot installatie? Waarbij je bezig zult zijn met perfecte systemen die geleverd worden aan binnen en buitenland? Je zult in een team, samen met vier ontwikkelaars, de mooiste

Bekijk vacature »

Senior .Net developer

Sogeti is een organisatie met een goede werksfeer en zo min mogelijk hiërarchische verhoudingen. Ga je bij ons als .Net Developer aan de slag? Dan werk je dagelijks met collega’s aan de mooiste IT-projecten. Deze snelgroeiende groep collega’s krijgt energie van hun vak en dat merk je op de werkvloer. Natuurlijk krijg jij de mogelijkheid je te certificeren. We organiseren regelmatig technische Meet-ups en doen we veel aan kennisdeling. Mede hierdoor zij wij dit jaar Microsoft Partner of the year geworden. Sogetisten staan klaar voor elkaar, hebben lol met elkaar en daarmee behalen we de mooiste resultaten! Werken bij Sogeti

Bekijk vacature »

Front-End React Developer

Als Front-End React Developer verbeter je de user experience van onze eigen webapplicaties voor onze collega's binnen Coolblue. Wat doe je als Front-End React Developer bij Coolblue? Als Front-end React Developer werk je aan de gebruiksvriendelijkheid van onze webshop voor miljoenen klanten met React.js. Je vindt het leuk om samen te werken met de UX designer om stories op te pakken. Daarnaast ben je trots op je werk en verwelkomt alle feedback. Ook Front-end React Developer worden bij Coolblue? Lees hieronder of het bij je past. Dit vind je leuk om te doen Verbeteren van de gebruiksvriendelijkheid van onze webshop

Bekijk vacature »

Senior front end developer Digital Agency Amsterda

Functie Wij werken in multidisciplinaire teams aan verschillende projecten, echter blijf je niet gebonden aan 1 team. Dit houdt in dat wij verschillende specialisten in dienst hebben en deze door middel van een roulatiesysteem in multidisciplinaire teams laten werken. Het team bestaat vaak uit Frontend developer(s), Backend Developer(s), Designer(s), Tester(s) en Mobile Developer(s). Deze teams worden afgewisseld waardoor jij de mogelijkheid krijgt om met iedereen een keer samen te werken. Als Frontend Developer ben jij ónze Specialist op dit gebied. Jij werkt mee aan verschillende projecten voor verschillende klanten. Denk bijvoorbeeld aan klanten, zoals’; BAM, IDFA en Ultimaker. Hierbij zorg

Bekijk vacature »

Front-end Developer

Functie omschrijving Gezocht front-end developer! Voor een toffe organisatie in de regio Rhenen zij wij op zoek naar een front-end developer die de eindverantwoordelijkheid op zich neemt van alles wat met design te maken heeft. In deze functie heb je een adviserende rol en beschik je over een grote dosis vakinhoudelijke kennis. Samen met collega’s en klanten overleg je om aangeleverde designs om te zetten naar unieke concepten. Zo draag jij je steentje bij aan de groeiambities van de klant. Voor klanten wordt jij het vaste aanspreekpunt als het gaat over planningen hierin houdt je alle betrokkenen goed op de

Bekijk vacature »

Delphi Programmeur

Functie omschrijving Onze opdrachtgever is gespecialiseerd in kantoor-bedrijfssoftware en zit gevestigd in omgeving Numansdorp. Als programmeur ben jij bij dit bedrijf met het volgende bezig; Je vertaalt technische en functionele ontwerpen naar kwalitatieve software. Je ontwikkelt, ontwerpt en test software. Je maakt daarbij veel gebruik met de volgende tools & technologieën: Delphi 10.3 (Rio), QuickReport 6. Je krijgt in deze rol veel vrijheid en verantwoordelijkheid. Je levert projecten van A - Z op, en werkt daarbij projectmatig en gestructureerd. Bedrijfsprofiel Dit bedrijf richt zich op maatwerk software oplossingen. Deze software oplossingen worden ingezet in de financiële branche. Het betreft een

Bekijk vacature »

UX Writer (m/v/d)

UX Writer (m/v/d) Everything we do, starts with you. Together with you, we build the most human-centric fintech. We have the ambition to create the next. And - with Bertelsmann - a strong foundation to start from. Let’s make it new – for society and for yourself. Wij zijn op zoek naar een UX Writer (m/v/d) Fulltime - Op ons kantoor in Amsterdam of Heerenveen / deels vanuit huis Als UX Writer bij Riverty hou jij je bezig met onze strategie om daar te zijn waar onze gebruikers zijn en op de manier waarop zij ons nodig hebben, terwijl wij

Bekijk vacature »

Senior developer (PHP en VB.NET)

Functie De development afdeling bestaat uit 2 teams. Het productteam (10 developers) is verantwoordelijk voor verschillende applicaties met als doel om zoveel mogelijk te automatiseren en uit te werken tot standaard software. Met diverse Solutions Architecten en ervaren developers denken ze voortdurend mee met hun klanten en bouwen ze de basis van het uiteindelijke maatwerk dat wordt geleverd. Hiernaast hebben ze een maatwerk/projectteam. Dit team bestaat momenteel uit 8 developers (junior tot senior) en is verantwoordelijk voor het maatwerk in hun klantprojecten. Momenteel zijn ze op zoek naar een senior developer die aan de slag gaat in het productteam. Hierin

Bekijk vacature »

Medior C# Developer

Samen met het development team zorg je ervoor dat alle systemen achter de schermen vlekkeloos werken. Wat doe je als Medior C# Developer bij Coolblue? Als C# developer doe je regelmatig mee aan brainstormsessies over user experience, data en task flow met de UX Designer, Product Owner en Data Scientist in je team. Daarnaast schrijf je op zichzelf staande, consistente en testbare code die goed onderhoudbaar en toekomstbestendig is. Ook C# Developer worden bij Coolblue? Lees hieronder of het bij je past. Dit vind je leuk om te doen Werken met verschillende soorten data-opslag, zoals Oracle of AWS. Problemen oplossen

Bekijk vacature »
Elias

elias

21/05/2008 14:47:00
Quote Anchor link
ik zit met een vraag omtrent paswoord beveiliging

het zit namelijk zo. ik wil de gebruiker de mogelijkheid geven om in te loggen. maar nu zat ik met de vraag hoe deze gegevens veilig over het net te verzenden en op te slaan.

ik zou de inlog gegevens via ajax naar php sturen. maar dan moet je dus de username en paswoord aan de GET of POST hangen. hierbij vroeg ik mij af of dit wel veilig is? ik heb zelf geprobeerd met een packettracer de informatie te vinden maar ik kon deze niet terughalen. toch ben ik niet helemaal zeker of dit wel veilig is?

nu zat ik nog met de vraag over het opslaan in de database. hoe kan ik dit het beste doen? en het veiligste? met een passhash of iets anders?

ik weet dat er op het forum wel al wat oplossingen staan maar kan er toch iemand mij toch een beetje vertellen wat nu juist het "beste" oplossing is.
 
PHP hulp

PHP hulp

27/12/2024 13:16:07
 
Arjan Kapteijn

Arjan Kapteijn

21/05/2008 14:56:00
Quote Anchor link
De wachtwoord sla je op in een SHA1 hash, het liefst nog met een stukje zout en het inloggen is pas veilig als je het over een https verbinding laat lopen.
 
Frank -

Frank -

21/05/2008 15:04:00
Quote Anchor link
Ben je een bank? Nee? Dan is het gebruik van md5 goed genoeg. Wil je het veiliger gaan doen, dan zul je minimaal met ssl aan de slag moeten gaan.

En vergeet niet dat een zwak wachtwoord altijd een zwak wachtwoord blijft, ook al ga je met een hash aan de slag. Focus bij beveiliging op de zwakste schakel en ga niet aan 1 kant de boel optimaliseren terwijl aan de andere kant de deur wagenwijd open staat. Dat schiet niet op, daarmee zou je jezelf voor de gek houden.

Op een shared hosting account is beveiliging nauwelijks mogelijk, dan is ook een hash niet meer dan een extraatje. De beheerder van de server kan deze namelijk zo weer uitlezen en gaan kraken.
 
Elias

elias

21/05/2008 15:11:00
Quote Anchor link
ik heb even gekeken naar SHA1 en md5. blijkbaar doen deze twee "functies" een beetje hetzelfde. maar dit gebeurt toch pas op de server, toch?

moet ik dan niet inzitten met de gegevens die niet zonder "beveiliging" over het netwerk worden verzonden. en bedoel hier eigenlijk mee dat ik via javascript het paswoord reeds beveilig en zonder ssl of https de boel kan versturen.
Gewijzigd op 01/01/1970 01:00:00 door elias
 
Erwin Nieuwenhuis

Erwin Nieuwenhuis

21/05/2008 15:15:00
Quote Anchor link
dan kan je hacker dat ook onderscheppen, en hij leest je broncode uit.

dan weet hij precies wat er mee gebeurt is, en kan hij je javascript aanpassen/uitschakelen en is hij ook binnen.
 
Elias

elias

21/05/2008 15:21:00
Quote Anchor link
ik was ook al wel zoiets aan het denken hoor. Maar het komt er dus gewoon op neer dat het eigenlijk niet uitmaakt wat je doet het is toch nooit helemaal veilig.

ik sla mijn paswoorden dus gewoon op via md5 of SH1 en dat is alles wat ik kan doen.
 
Leon Kunst

Leon Kunst

21/05/2008 16:38:00
Quote Anchor link
Denk dat 90% van de gebruikers dat doet.
 
GaMer B

GaMer B

21/05/2008 17:14:00
Quote Anchor link
Je kunt met JavaScript client-side het ingevulde wachtwoord met SHA1 of MD5 hashen. Maar als je het echt veilig wilt hebben, moet je maar eens kijken naar https...
 
Elias

elias

21/05/2008 18:07:00
Quote Anchor link
het gaat hier niet om zo'n belangrijke gegevens hoor. Maar het is alleen dat het een project is voor school, en je weet uiteraard hoe die leraars kunnen zijn... . dus ik wil maar zeker zijn dat ik zeker geen optie vergeet of niet weet. bedankt voor de info iedereen.

ik denk dat ik trouwens ook het paswoord ga hashen in javascript. lijkt me leuk extraatje als dit niet te moeilijk is.
 
Erwin Nieuwenhuis

Erwin Nieuwenhuis

21/05/2008 18:17:00
Quote Anchor link
op google staat hier volgens mij een kant-en-klaar tutorial over.
Gewijzigd op 01/01/1970 01:00:00 door Erwin Nieuwenhuis
 
Martijn B

Martijn B

21/05/2008 19:06:00
Quote Anchor link
Moet je bij het hashen van het wachtwoord in javascript wel even een sessie ID meegeven anders heb je er nog niks aan.

Dus:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
wachtwoord_hash = SHA1(wachtwoord + sessie_id)


Zoek zelf maar uit waarom.
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.