wachtwoord zien bij Database

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Roy

Roy

19/11/2007 16:14:00
Quote Anchor link
Heej,

Ik zit met een vraag.
Als een persoon een wachtwoord instelt voor zijn account, en je wilt dat wachtwoord bekijken in je database, staan er allemaal code's.

Heeft iemand van jullie een idee zodat ik toch kan zien wat het wachtwoord is. want zo is het wel moeilijk beheren.

Is er een website waar je die code in kan plakken, en dan het wachtwoord terug stuurt?

Danku!
 
PHP hulp

PHP hulp

12/01/2025 03:43:13
 
- wes  -

- wes -

19/11/2007 16:15:00
Quote Anchor link
kan iemand me tegenhouden
 
Martijn

Martijn

19/11/2007 16:18:00
Quote Anchor link
De meeste wachtwoorden worden ge-encrypt, dit wil zeggen dat het beveiligd wordt opgeslagen in de database. Het wachtwoord wordt door een algoritme gehaald en dat zorgt voor jouw "code's".

Deze encrypties zijn meestal niet meer terug te draaien naar het originele wachtwoord. Die wachtwoorden zijn dus niet meer te achterhalen.
Gewijzigd op 01/01/1970 01:00:00 door Martijn
 
Gerben Jacobs

Gerben Jacobs

19/11/2007 16:21:00
Quote Anchor link
+laat wes los+

.. oh? +kijkt naar zichzelf+ Beetje dom.
 
Citroen Anoniem Graag

Citroen Anoniem Graag

19/11/2007 16:27:00
Quote Anchor link
Waarom zou je in gods naam iemand zn wachtwoord willen weten.

Het is veel veiliger om die wachtwoord geencrypt op te slaan in de database, want als iemand anders in de database zou kunnen komen, dan kan hij gelijk alle wachtwoorden zien die de gebruikers gebruiken, en dus inloggen met alle accounts, en dat is nog niet alles, heel vaak wordt 1 wachtwoord op verschillende accounts (email, computer, phphulp, etc) gebruikt.

Dus waarom>?? alleen maar meer risico.
 
Arjan Kapteijn

Arjan Kapteijn

19/11/2007 16:28:00
Quote Anchor link
Waarom zou jij iemand anders zijn wachtwoord moeten zien?
 
TJVB tvb

TJVB tvb

19/11/2007 16:32:00
Quote Anchor link
punt 1, meestal is het opgeslagen als een hash en kan het niet ontcijfert worden (is eigenlijk al hierboven gemeld)
punt 2: waarom wil je het wachtwoord weten?
- Wachtwoord vergeten functie: nieuw wachtwoord maken en die opsturen, ze zijn het wachtwoord al eens vergeten dus zullen het weer doen.
- Inloggen controleren? gegeven wachtwoord ook coderen en dan vergelijken
- Inloggen in andermans account? Niet doen en wil je het toch moet je daar een andere mogelijkheid voor maken.
- Ergens anders voor? vertel, ik ben nieuwsgierig

En denk er daarbij aan dat als jij het kunt decrypten dan kunnen anderen dat ook, dan hebben ze dus alle wachtwoorden. (Daarnaast heb je toch al een probleem dat ze erbij komen maar ik kom het hier en daar wel eens tegen)
Gewijzigd op 01/01/1970 01:00:00 door TJVB tvb
 
Martijn

Martijn

19/11/2007 16:32:00
Quote Anchor link
Freek schreef op 19.11.2007 16:27:
Waarom zou je in gods naam iemand zn wachtwoord willen weten.

Het is veel veiliger om die wachtwoord geencrypt op te slaan in de database, want als iemand anders in de database zou kunnen komen, dan kan hij gelijk alle wachtwoorden zien die de gebruikers gebruiken, en dus inloggen met alle accounts, en dat is nog niet alles, heel vaak wordt 1 wachtwoord op verschillende accounts (email, computer, phphulp, etc) gebruikt.

Dus waarom>?? alleen maar meer risico.
Ik denk dat hij het wel geencrypt heeft, gezien hij het over "code's" in z'n db heeft.

Waarom die het wil weten.. Doet dat er toe? Hij wil gewoon antwoord op zijn vraag...
 
TJVB tvb

TJVB tvb

19/11/2007 16:36:00
Quote Anchor link
Martijn schreef op 19.11.2007 16:32:
Waarom die het wil weten.. Doet dat er toe? Hij wil gewoon antwoord op zijn vraag...

Dat kan er wel toe doen, soms komen mensen met vragen terwijl ze eigenlijk een ander probleem hebben. Dan kan vragen een hoop werk/tijd/energie schelen.
 
Citroen Anoniem Graag

Citroen Anoniem Graag

19/11/2007 16:40:00
Quote Anchor link
Martijn schreef op 19.11.2007 16:32:
Freek schreef op 19.11.2007 16:27:
Waarom zou je in gods naam iemand zn wachtwoord willen weten.

Het is veel veiliger om die wachtwoord geencrypt op te slaan in de database, want als iemand anders in de database zou kunnen komen, dan kan hij gelijk alle wachtwoorden zien die de gebruikers gebruiken, en dus inloggen met alle accounts, en dat is nog niet alles, heel vaak wordt 1 wachtwoord op verschillende accounts (email, computer, phphulp, etc) gebruikt.

Dus waarom>?? alleen maar meer risico.
Ik denk dat hij het wel geencrypt heeft, gezien hij het over "code's" in z'n db heeft.

Waarom die het wil weten.. Doet dat er toe? Hij wil gewoon antwoord op zijn vraag...


Ik heb niet gezegd dat hij het niet geencrypt heeft opgeslagen, al lijkt het miss wel of ik dat suggereer als ik dit zo terug lees... Maar wat ik bedoel te laten zien is het doel van het encrypten. Verder antwoord op zijn vraag:

Ik weet niet hoe het is geencrypt. als het met md5, sha1 of een andere soortgelijke functie is gedaan is het onmogelijk om het te encrypten. Het is wel mogelijk om door middel van een brute force methoden, mogelijkheden te achterhalen die gelijk zijn aan die geencrypte code. maar omdat verschillende teksten de zelfde geencrypte code kunnen opleveren, weet je nooit zeker wat er heeft gestaan, als is het een natuurlijk vaak wel logisher dan het andere
 
Roy

Roy

19/11/2007 17:02:00
Quote Anchor link
Okay, Niet veilig enzo. Maarja, wat nou als ik bij een speler moet inloggen, omdat hij volgens getuigen vals speelt.

Maar wat intereseert het jullie dat ik Mijn tijd verspil? Wat intereseert jullie dat mijn systeem onveiliger is, wat intereseert jullie dit nou allemaal. Het enige watk moet weten is of het kan.

zo nee, zeg gewoon nee.
zo ja, zeg gewoon Ja.
 
Gerben Jacobs

Gerben Jacobs

19/11/2007 17:03:00
Quote Anchor link
Hoogst waarschijnlijk: nee.

Ligt eraan hoe jij je w8woorden opslaat!
 
Joren de Wit

Joren de Wit

19/11/2007 17:08:00
Quote Anchor link
Quote:
zo nee, zeg gewoon nee.
zo ja, zeg gewoon Ja.
Dat hangt er dus maar net vanaf hoe het wachtwoord geencodeerd is. Als het een hash is (md5 of sha1) is de oorspronkelijke waarde niet (makkelijk) terug te halen. Met base64 kun je base64_decode() gebruiken om de oorspronkelijke waarde op te halen.

Maar nogmaals: gewoon niet doen! Wachtwoorden gewoon lekker gehashed in de database laten staan. Als je op een anders account in wilt loggen, zou je daar een andere manier voor kunnen bouwen. Dus dat je mbv een admin account kunt inloggen op het account van een gebruiker...
 
GaMer B

GaMer B

19/11/2007 17:14:00
Quote Anchor link
Roy schreef op 19.11.2007 17:02:
Okay, Niet veilig enzo. Maarja, wat nou als ik bij een speler moet inloggen, omdat hij volgens getuigen vals speelt.

Zorg dan dat alleen jij bij iedereen kan inloggen (een geheime code ergens invullen ofzo).
 
- -

- -

19/11/2007 18:23:00
Quote Anchor link
Lol, dat is gewoon schending van de privacy...
 
Roy

Roy

19/11/2007 18:40:00
Quote Anchor link
Oke, Slotje erop, Het is zo wel veiliger.
 
- SanThe -

- SanThe -

19/11/2007 18:47:00
Quote Anchor link
Slotjes doen we niet aan.
 
Onbekend Onbekend

Onbekend Onbekend

19/11/2007 18:55:00
Quote Anchor link
Oja? Maar ik weet niet, wachtwoorden ongecodeerd opslaan is veiliger dan een speciale inlog code.
 
Citroen Anoniem Graag

Citroen Anoniem Graag

19/11/2007 19:06:00
Quote Anchor link
Idd het liefst natuurlijk allebei niet, je zou iets kunnen maken op een admin account, waarmee je kan inloggen op elke account. (Je selecteerd de gebruiker, id wordt opgehaalt en vervolgens in sessie gezet -> je kan op de account komen). Je er wel zeker van zijn dat dat deel van de admin account zeer goed bgeveiligt is.
 
Jens V

Jens V

19/11/2007 19:07:00
Quote Anchor link
Om in te loggen op 'n ander, kan je via je admin, weliswaar zwaar beveiligd, je userID in je sessie veranderen (als je met sessies werkt in ieder geval...).
Als je dit hebt gedaan, zit je toch bij die andere op het account...

Je dient evt dan ook nog een sessie in je database bij in te voegen, als je met sterkere loginsystemen werkt:)
Gewijzigd op 01/01/1970 01:00:00 door Jens V
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.