<form action="maak2.php" method="post">
Gebruikersnaam:<input type="text" name="username" />
Wachtwoord:<input type="password" id="password" name="password" />
<input type="submit" value="Login" />
</form>

is het veilig dit te doen en om in maak2.php dit te doen:
<?
$pass = hash('sha512',MD5($_POST["password"]));
?>
ik had gelezen dat hackers het nu zo kunnen onderscheppen.
kan ik het op een manier encrypten voordat het wordt verzonden of is het niet nodig?
Of gebruik sha512

<?
$pass = hash('sha512', $_REQUEST["password"]);
?>
@ Gerben

Haal dan wel even die vieze REQUEST uit je code ^-^ en vervang die met POST
bedankt voor jullie adviezen over encrypten. Ik heb mijn script verandert en hoe dat nu is zie je boven aan de pagina maar de hoofdvraag is nog niet beantwoord:
ik had gelezen dat hackers het nu zo kunnen onderscheppen.
kan ik het op een manier encrypten voordat het wordt verzonden of is het niet nodig?
Als je het encrypt (POST), dan krijg je een hash, als je een hash wilt brute forcen dan kan dat super en ook super lang duren, wat hun niet weten is dat jij sha512 en md5 gebruikt, dus zal het nog moelijker worden voor ze.

Ze zouden dit niet kunnen onderscheppen, tenzij ze op je ftp of op je control panel kunnen komen.
Mr.Ark schreef op 25.11.2009 12:48
Ze zouden dit niet kunnen onderscheppen, tenzij ze op je ftp of op je control panel kunnen komen.

Alle data gaat bij een gewone verbinding met een webserver ongecodeerd over het Internet. Dit is dus te onderscheppen. Wil je echt veilig werken dan zal je secure moeten werken. Dus met https.
bedankt voor al jullie hulp, het is me nu duidelijk
Alle data gaat bij een gewone verbinding met een webserver ongecodeerd over het Internet. Dit is dus te onderscheppen. Wil je echt veilig werken dan zal je secure moeten werken. Dus met https.


Ik neem aan dat ze dan het password onderscheppen?
Dan nog is het moeilijk om die hash te decrypten.
Mr.Ark schreef op 25.11.2009 13:07

Ik neem aan dat ze dan het password onderscheppen?
Dan nog is het moeilijk om die hash te decrypten.

Dat hoeft toch niet als je het password reeds hebt.
@ SanThe

Ik denk dat we elkaar verkeerd begrijpen.

Als je een pagina uitvoert met een post waar een password in zit, die encrypt je dan, als het dan wordt onderschept dan zal die persoon die het onderschept een hash krijgen lijkt me aan?

Reageren