wachtwoord zien bij Database
Ik zit met een vraag.
Als een persoon een wachtwoord instelt voor zijn account, en je wilt dat wachtwoord bekijken in je database, staan er allemaal code's.
Heeft iemand van jullie een idee zodat ik toch kan zien wat het wachtwoord is. want zo is het wel moeilijk beheren.
Is er een website waar je die code in kan plakken, en dan het wachtwoord terug stuurt?
Danku!
kan iemand me tegenhouden
Deze encrypties zijn meestal niet meer terug te draaien naar het originele wachtwoord. Die wachtwoorden zijn dus niet meer te achterhalen.
Gewijzigd op 01/01/1970 01:00:00 door Martijn
.. oh? +kijkt naar zichzelf+ Beetje dom.
Het is veel veiliger om die wachtwoord geencrypt op te slaan in de database, want als iemand anders in de database zou kunnen komen, dan kan hij gelijk alle wachtwoorden zien die de gebruikers gebruiken, en dus inloggen met alle accounts, en dat is nog niet alles, heel vaak wordt 1 wachtwoord op verschillende accounts (email, computer, phphulp, etc) gebruikt.
Dus waarom>?? alleen maar meer risico.
Waarom zou jij iemand anders zijn wachtwoord moeten zien?
punt 2: waarom wil je het wachtwoord weten?
- Wachtwoord vergeten functie: nieuw wachtwoord maken en die opsturen, ze zijn het wachtwoord al eens vergeten dus zullen het weer doen.
- Inloggen controleren? gegeven wachtwoord ook coderen en dan vergelijken
- Inloggen in andermans account? Niet doen en wil je het toch moet je daar een andere mogelijkheid voor maken.
- Ergens anders voor? vertel, ik ben nieuwsgierig
En denk er daarbij aan dat als jij het kunt decrypten dan kunnen anderen dat ook, dan hebben ze dus alle wachtwoorden. (Daarnaast heb je toch al een probleem dat ze erbij komen maar ik kom het hier en daar wel eens tegen)
Gewijzigd op 01/01/1970 01:00:00 door TJVB tvb
Freek schreef op 19.11.2007 16:27:
Ik denk dat hij het wel geencrypt heeft, gezien hij het over "code's" in z'n db heeft. Waarom zou je in gods naam iemand zn wachtwoord willen weten.
Het is veel veiliger om die wachtwoord geencrypt op te slaan in de database, want als iemand anders in de database zou kunnen komen, dan kan hij gelijk alle wachtwoorden zien die de gebruikers gebruiken, en dus inloggen met alle accounts, en dat is nog niet alles, heel vaak wordt 1 wachtwoord op verschillende accounts (email, computer, phphulp, etc) gebruikt.
Dus waarom>?? alleen maar meer risico.
Het is veel veiliger om die wachtwoord geencrypt op te slaan in de database, want als iemand anders in de database zou kunnen komen, dan kan hij gelijk alle wachtwoorden zien die de gebruikers gebruiken, en dus inloggen met alle accounts, en dat is nog niet alles, heel vaak wordt 1 wachtwoord op verschillende accounts (email, computer, phphulp, etc) gebruikt.
Dus waarom>?? alleen maar meer risico.
Waarom die het wil weten.. Doet dat er toe? Hij wil gewoon antwoord op zijn vraag...
Martijn schreef op 19.11.2007 16:32:
Waarom die het wil weten.. Doet dat er toe? Hij wil gewoon antwoord op zijn vraag...
Dat kan er wel toe doen, soms komen mensen met vragen terwijl ze eigenlijk een ander probleem hebben. Dan kan vragen een hoop werk/tijd/energie schelen.
Martijn schreef op 19.11.2007 16:32:
Waarom die het wil weten.. Doet dat er toe? Hij wil gewoon antwoord op zijn vraag...
Freek schreef op 19.11.2007 16:27:
Ik denk dat hij het wel geencrypt heeft, gezien hij het over "code's" in z'n db heeft. Waarom zou je in gods naam iemand zn wachtwoord willen weten.
Het is veel veiliger om die wachtwoord geencrypt op te slaan in de database, want als iemand anders in de database zou kunnen komen, dan kan hij gelijk alle wachtwoorden zien die de gebruikers gebruiken, en dus inloggen met alle accounts, en dat is nog niet alles, heel vaak wordt 1 wachtwoord op verschillende accounts (email, computer, phphulp, etc) gebruikt.
Dus waarom>?? alleen maar meer risico.
Het is veel veiliger om die wachtwoord geencrypt op te slaan in de database, want als iemand anders in de database zou kunnen komen, dan kan hij gelijk alle wachtwoorden zien die de gebruikers gebruiken, en dus inloggen met alle accounts, en dat is nog niet alles, heel vaak wordt 1 wachtwoord op verschillende accounts (email, computer, phphulp, etc) gebruikt.
Dus waarom>?? alleen maar meer risico.
Waarom die het wil weten.. Doet dat er toe? Hij wil gewoon antwoord op zijn vraag...
Ik heb niet gezegd dat hij het niet geencrypt heeft opgeslagen, al lijkt het miss wel of ik dat suggereer als ik dit zo terug lees... Maar wat ik bedoel te laten zien is het doel van het encrypten. Verder antwoord op zijn vraag:
Ik weet niet hoe het is geencrypt. als het met md5, sha1 of een andere soortgelijke functie is gedaan is het onmogelijk om het te encrypten. Het is wel mogelijk om door middel van een brute force methoden, mogelijkheden te achterhalen die gelijk zijn aan die geencrypte code. maar omdat verschillende teksten de zelfde geencrypte code kunnen opleveren, weet je nooit zeker wat er heeft gestaan, als is het een natuurlijk vaak wel logisher dan het andere
Maar wat intereseert het jullie dat ik Mijn tijd verspil? Wat intereseert jullie dat mijn systeem onveiliger is, wat intereseert jullie dit nou allemaal. Het enige watk moet weten is of het kan.
zo nee, zeg gewoon nee.
zo ja, zeg gewoon Ja.
Ligt eraan hoe jij je w8woorden opslaat!
Quote:
Dat hangt er dus maar net vanaf hoe het wachtwoord geencodeerd is. Als het een hash is (md5 of sha1) is de oorspronkelijke waarde niet (makkelijk) terug te halen. Met base64 kun je base64_decode() gebruiken om de oorspronkelijke waarde op te halen.zo nee, zeg gewoon nee.
zo ja, zeg gewoon Ja.
zo ja, zeg gewoon Ja.
Maar nogmaals: gewoon niet doen! Wachtwoorden gewoon lekker gehashed in de database laten staan. Als je op een anders account in wilt loggen, zou je daar een andere manier voor kunnen bouwen. Dus dat je mbv een admin account kunt inloggen op het account van een gebruiker...
Roy schreef op 19.11.2007 17:02:
Okay, Niet veilig enzo. Maarja, wat nou als ik bij een speler moet inloggen, omdat hij volgens getuigen vals speelt.
Zorg dan dat alleen jij bij iedereen kan inloggen (een geheime code ergens invullen ofzo).
Lol, dat is gewoon schending van de privacy...
Oke, Slotje erop, Het is zo wel veiliger.
Slotjes doen we niet aan.
Oja? Maar ik weet niet, wachtwoorden ongecodeerd opslaan is veiliger dan een speciale inlog code.
Idd het liefst natuurlijk allebei niet, je zou iets kunnen maken op een admin account, waarmee je kan inloggen op elke account. (Je selecteerd de gebruiker, id wordt opgehaalt en vervolgens in sessie gezet -> je kan op de account komen). Je er wel zeker van zijn dat dat deel van de admin account zeer goed bgeveiligt is.
Als je dit hebt gedaan, zit je toch bij die andere op het account...
Je dient evt dan ook nog een sessie in je database bij in te voegen, als je met sterkere loginsystemen werkt:)
Gewijzigd op 01/01/1970 01:00:00 door Jens V