Bcrypt

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Laravel PHP developer in een jong team

Bedrijfsomschrijving Als je op zoek bent naar een werkplek waar plezier en uitdaging hand in hand gaan, dan is dit bedrijf de juiste keuze voor jou. Hier kun je werken aan uitdagende projecten en krijg je als developer veel verantwoordelijkheid. Het bedrijf waardeert kwaliteit boven kwantiteit en richt zich op het ontwikkelen van hoogwaardige applicaties en websites waar klanten enthousiast over zijn. Dit bedrijf is vooruitstrevend en streeft naar het leveren van de best mogelijke resultaten voor hun klanten. Als medior PHP ontwikkelaar met 3 jaar ervaring ben jij de persoon die we zoeken. Je krijgt hier de kans om

Bekijk vacature »

Freelance JAVA / C# Developer

Functieomschrijving Ben je een ervaren freelancer of werk je in loondienst en ben je toe aan een nieuwe uitdaging? Lees dan snel verder want wie weet is dit een leuke vacature voor jou! Voor een opdrachtgever in omgeving Delft zijn wij op zoek naar ervaren JAVA of C# Developers die graag op projectbasis willen werken. Je komt terecht bij een informele developers club die mooie projecten uitvoeren voor grote klanten. Het fijne van deze werkgever is dat je zelf mag beslissen hoe je te werk wilt gaan. Wil je als freelancer werken dan is dat OK. Wil je de zekerheid

Bekijk vacature »

Intern - Junior PHP ontwikkelaar in fris en jong t

Bedrijfsomschrijving Werk jij graag een in fris, flexibel en jong team? Bij ons ben jij vrij om te bepalen waar jij het liefst werkt en op de vrijdag komen wij gezellig bij elkaar op kantoor. Flexibiliteit en vrijheid zijn bij ons de norm en dat geeft jou de ruimte en energie om het beste uit jezelf te halen! Ons team bestaat uit vijf enthousiaste collega's die jou graag ondersteunen in zowel je persoonlijke als professionele ontwikkeling. Met twee ervaren Senior Developers als mentoren ben jij in goede handen. Wij zien onszelf als een vriendengroep die gezamenlijk werken aan iets moois

Bekijk vacature »

SQL beheerder / ontwikkelaar

Functie omschrijving Voor een klant in omgeving Tiel zijn wij op zoek naar een SQL beheerder met affiniteit met technisch applicatiebeheer. Je krijgt een fijne in-house werkplek waar je gaat werken aan diverse projecten. Dit bedrijf doet het beheer van databases voor een aantal bancaire klanten. Op dit momenten hebben zij ruim 1500 databases in beheer. Jouw werkzaamheden gaan er als volgt uit zien: Je gaat de development afdeling ondersteunen bij het ontwikkelen van MS SQL Scripts. Je zal zowel zelfstandig als in teamverband MS SQL databases installeren & beheren. Je monitort en onderzoekt incidenten en de achterliggende oorzaken. Je

Bekijk vacature »

.NET Software Developer

Dit ga je doen Als .NET Software Developer zul jij je voornamelijk bezig houden met: Het van scratch af aan bouwen van applicaties (.NET, C#, Bootstrap, KnockoutJs en WebAPI2); Het testen van jouw code d.m.v. het uitvoeren van unittesten; Het oplossen van bugs in de code; Het onderhouden van contact met collega's betreffende de door jouw ontwikkelde applicaties; Het verbeteren en doorontwikkelen van maatwerkapplicaties. Hier ga je werken Jij gaat aan de slag als .NET Software Developer en gaat je focussen op het bedenken, ontwikkelen en testen van maatwerkapplicaties in voornamelijk C#. Dit ga je doen bij een grote, internationale

Bekijk vacature »

Senior Airport Developer ( System engineer)

De functie Nice to know (you) De nieuwe A-pier wordt de duurzaamste van Schiphol. Als deze af is ligt er 4000 vierkante meter zonnepanelen op het dak. En de toiletten? Die spoelen door met regenwater. we gaan ervoor: het creëren van de meest duurzame en hoogwaardige luchthavens ter wereld. een toekomstbestendig en duurzaam Schiphol. Daar werken we elke dag hard aan in team Development & Sustainability. Jij bent regisseur, expert én aanjager van de ontwikkeling van Schiphol. Connecting your world Hoe maak je de ambities en doelstellingen van Schiphol concreet in een project? De waarde voor Schiphol naar eisen die

Bekijk vacature »

SAP HANA Developer

Vacature details Vakgebied: Software/IT Opleiding: Senior Werklocatie: Veldhoven Vacature ID: 13382 Introductie We is looking for a HANA Developer to work for our client. The candidate has to have an experience in building Data Intensive Applications (DIA’s). The role of a HANA Developer at ASML involves working on building Data Intensive Applications in an industrial/enterprise environment. The primary responsibility is to handle data from various sources and determine the best way to structure it for use by data analysts, who will run queries and algorithms against it for predictive and prescriptive analytics through machine learning. Wat verwachten we van jou?

Bekijk vacature »

Developer Front-end

Functie omschrijving Front-end Developer gezocht! Wij zijn op zoek naar een front-end developer voor een organisatie in de regio Veenendaal die de eindverantwoordelijkheid op zich neemt van alles wat met design te maken heeft. Je hebt in deze functie een adviserende rol hiervoor moet je beschikken over een grote dosis vakinhoudelijke kennis. Je creëert unieke concepten door samen met collega’s en klanten te overleggen over aangeleverde designs. Hiermee draag jij je steentje bij aan de groeiambities van de klant. Jij wordt het vaste aanspreekpunt voor klanten wanneer het gaat over planningen, hierin is het jouw taak om alle betrokkenen goed

Bekijk vacature »

Software Developer

Functie omschrijving Veel begeleiding en de kans om je verder te ontwikkelen als software developer. Dat kunnen wij jou bieden bij deelname aan deze leuke traineeship. Je krijgt een mentor toegewezen die jou alle kneepjes van het vak leert. Heb jij al wat ervaring als software developer? Daar worden wij heel blij van! Lees snel verder! Bedrijfsprofiel Als software developer neem je deel aan een trainings programma in de omgeving van Haarlem waar je persoonlijk wordt begeleidt, zodat je alle kneepjes van het vak leert. Aan de hand van jouw kennis en ervaring krijg je een persoonlijk opleidingstraject. Je gaat

Bekijk vacature »

Hands-on Solution Architect / Software Architect (

TenneT is hard groeiend om de onze ambities waar te kunnen maken. Zo nemen wij een leidende rol in het aanjagen van de energietransitie. Het werven van nieuw talent speelt daarin een cruciale rol. Wij zijn op zoek naar een gedreven Solution Architect / Software Architect op onze locatie Arnhem die hieraan wil bijdragen en misschien ben jij dat wel? Jouw bijdrage aan TenneT Je werkt samen met gedreven DevOps teams, bestaande uit frontend, backend en middleware developers, testers, UX-designers. Samen met de teams ben je continu op zoek naar de beste oplossingen voor onze klanten. Als Solution Architect onderzoek

Bekijk vacature »

Back-end programmeur

Functieomschrijving Heb jij kort geleden jouw HBO ICT diploma in ontvangst mogen nemen? Of ben je toe aan een nieuwe uitdaging? Voor een uitdagende werkgever in omgeving Waalwijk zijn wij op zoek naar een enthousiaste softwareontwikkelaar met kennis of ervaring met C# en SQL. In een uitdagende rol als C#.NET Developer werk je samen met een enthousiast en informeel team aan het bouwen van maatwerk software voor variërende klanten. Verder ziet jouw takenpakket er als volgt uit: Je draagt bij aan de implementatie van aanpassingen, verbeteringen en aanvullingen in de C# based applicaties; Je houdt je bezig met het ontwikkelen

Bekijk vacature »

C# .NET Developer

Dit ga je doen Ontwikkelen van de Back-end in .NET6 / C# en WebAPI (Focus);) Ontwikkelen van de Front-End in Nodje.js en Angular (secundair); Ontwikkelen in Blazor; Opstellen van een technisch ontwerp; Testen, documenteren en implementeren van de nieuwe applicatie; Verzorgen van de nazorg, na de implementatie. Hier ga je werken Binnen deze organisatie werken duizenden mensen binnen allerlei verschillende disciplines. Tevens hebben zij veel specialiteiten in huis, waaronder ook .Net Developers. Ter uitbreiding van een nieuw team en ter ondersteuning van het project zijn ze opzoek naar een nieuwe collega voor het team. Als C#.NET Developer zal jij je

Bekijk vacature »

Low Code Developer

Functie omschrijving Ben jij toe aan een nieuwe uitdaging en ben jij HBO afgestudeerd in de richting van IT? Heb jij verstand van datamodellering, NO CODE Platformen en kun jij het aan om projecten te leiden? Voor een leuke opdrachtgever in omgeving Capelle aan den IJssel zijn wij op zoek naar een No Code developer die zich bezig gaat houden met het optimaliseren van bedrijfsprocessen bij klanten in heel het land! Wat ga je hier zoal doen? Je gaat geen code kloppen maar bedenken hoe applicaties eruit moet komen te zien. Je gaat werken met een non code platform, je

Bekijk vacature »

Fullstack developer (NodeJS, React, AWS)

Functie Als Fullstack developer kom je te werken in het ontwikkelteam, maar zoals gezegd komt er veel meer bij kijken dan alleen maar ontwikkelen. Je bent samen met je collega’s continu bezig om de software uit te breiden maar hiernaast doe je doorlopend onderzoek naar de inzet van bijvoorbeeld Machine Learning. Ze willen met hun software echt voorlopen op andere en toegevoegde waarde leveren voor de eindgebruiker. Mede hierom zijn ze erg benieuwd naar iemand zijn persoonlijkheid, of hij graag nieuwe dingen uitzoekt (Google!), en initiatief neemt. Maar waar staan ze nu? Na een onderzoeksfase van ruim een jaar zijn

Bekijk vacature »

Freelance JAVA / C# Developer

Functieomschrijving Voor een opdrachtgever in omgeving Zoetermeer zijn wij op zoek naar ervaren JAVA of C# Developers die graag op projectbasis willen werken. Je komt terecht bij een informele developers club die mooie projecten uitvoeren voor grote klanten. Ben je een ervaren freelancer of werk je in loondienst en ben je toe aan een nieuwe uitdaging? Lees dan snel verder want wie weet is dit een leuke vacature voor jou! Het fijne van deze werkgever is dat je zelf mag beslissen hoe je te werk wilt gaan. Wil je als freelancer werken dan is dat OK. Wil je de zekerheid

Bekijk vacature »

Pagina: 1 2 3 4 5 volgende »

- Marco -

- Marco -

19/12/2012 13:54:48
Quote Anchor link
Hallo,

Ik wil mijn passwords in mijn database gaan encrypten met Bcrypt (omdat na veel googlen me dat het beste lijkt :p )
Maar ik vind bijna/geen voorbeelden van hoe ik dit het beste kan doen.

Heeft iemand hier meer verstand van? (password met registreren encrypted wegschrijven naar de database en password met inloggen decrypten en vergelijken.)
 
PHP hulp

PHP hulp

25/03/2025 02:14:47
 
Aad B

Aad B

19/12/2012 14:10:27
Quote Anchor link
- Marco - op 19/12/2012 13:54:48:
Heeft iemand hier meer verstand van? (password met registreren encrypted wegschrijven naar de database en password met inloggen decrypten en vergelijken.)
Niet decrypten en vergelijken maar ook het ingevoerde password bij inloggen encrypten en vergelijken. Dus niet je password uit de database steeds weer decrypten. De methode ken ik niet, zal wel voldoende zijn tenzij je een financiele instelling bent. Zoniet dan is de eenvoudigste encryptie meestal wel voldoende.
 
- Marco -

- Marco -

19/12/2012 14:11:46
Quote Anchor link
Ja ik weet er weinig/niks van maar ik wil de wachtwoorden die in de database staan encrypten dus niet tot je @abc123 bijvoorbeeld gewoon zo in de db ziet staan :p
 
Aad B

Aad B

19/12/2012 14:19:00
Quote Anchor link
- Marco - op 19/12/2012 14:11:46:
Ja ik weet er weinig/niks van maar ik wil de wachtwoorden die in de database staan encrypten dus niet tot je @abc123 bijvoorbeeld gewoon zo in de db ziet staan :p
Klopt inderdaad en wanneer iemand probeert in te loggen dan crypt je ook die inlog (password) en vergelijk je met het password in de database. Terugcrypten of decrypten kan niet altijd dat is ook een stukje veiligheid. (afhankelijk van de gebruikte methode).
 
LEDfan nvt

LEDfan nvt

19/12/2012 14:20:13
Quote Anchor link
Je kan niet decrypten, dat is het veilige aan deze encryptie.
Ik raad je aan een salt en peper te gebruiken.
Op tweakers liep een heel interessant topic over paswoorden.
 
- Marco -

- Marco -

19/12/2012 14:21:09
Quote Anchor link
Ok ja wat jij zei zal dan denk ik wel beter zijn dan. :)

Zou ik daar een voorbeeld van kunnen krijgen? (het encrypten van $password met bcrypt?)
 
Ozzie PHP

Ozzie PHP

19/12/2012 14:31:43
Quote Anchor link
LEDfan nvt op 19/12/2012 14:20:13:
Op tweakers liep een heel interessant topic over paswoorden.

Heel leuk dat je dit vermeldt, maar zonder een link erbij naar het betreffende topic heeft deze opmerking niet zo heel veel toegevoegde waarde... ;)
 
Obelix Idefix

Obelix Idefix

19/12/2012 14:32:12
Quote Anchor link
Als je een wachtwoord zou kunnen decrypten, is het niet veilig opgeslagen. Zoals hierboven al aangegeven: vergelijk het beveiligde wachtwoord met hetgeen wordt ingevoerd, door hetgeen wordt ingevoerd ook te encrypten.

Op phphulp is ook een hele discussie over geweest en links staat onder php scripts een voorbeeld (hash bcrypt class encryption). Zie eventueel ook het script wat daarboven genoemd wordt (pbkdf2).
 
- Marco -

- Marco -

19/12/2012 15:00:26
Quote Anchor link
Ok dus het ingetypte wachtwoord encrypten en dan vergelijken is het beste dus?

Heeft iemand daar een voorbeeldje van dan? of een goede link :)
 
John D

John D

19/12/2012 15:00:59
Quote Anchor link
Onderzoek ook wat je nodig hebt. Er zijn eindeloze developer discussies over weetikhoeveelbits encryptie en dan ook nog zout, peper en mosterd eroverheen. Developers slaan vaak onnodig door en hoe moeilijker hoe beter. Bcrypt is een prima niet al te snelle veilge methode en zorg altijd dat je na drie pogingen de user blokkeert. Hiermee voorkom je brute force die met een klein clustertje al snel 10 miljoen pogingen per dag kan doen.
 
Chris PHP

Chris PHP

19/12/2012 15:04:31
Quote Anchor link
Google heeft veel results als je zoekt op 'how to use bcrypt'.

Hier een linkje naar Stackoverflow.
 
Ozzie PHP

Ozzie PHP

19/12/2012 15:14:12
Quote Anchor link
John D op 19/12/2012 15:00:59:
en zorg altijd dat je na drie pogingen de user blokkeert

Welke user bedoel je hier? Bedoel je het ip-adres waarmee de bruteforce aanval wordt gedaan? Of bedoel je letterlijk de user waarvan men het wachtwoord probeert te achterhalen?

En wat nu als een hacker bij iedere poging een ander ip-adres gebruikt, en ook een andere username probeert? Dat kun je moeilijk tegengaan denk ik?
 
Chris PHP

Chris PHP

19/12/2012 15:20:14
Quote Anchor link
Gewoon vanaf 2x fout een captcha gaan gebruiken.
Gewijzigd op 19/12/2012 15:20:32 door Chris PHP
 
Ozzie PHP

Ozzie PHP

19/12/2012 15:24:30
Quote Anchor link
Ja, maar 2x fout bij wie? Als de hackpoging van hetzelfde ip-adres komt kan dat, maar wat als één hacker meerdere ip-adressen gebruikt?
 
Chris PHP

Chris PHP

19/12/2012 15:25:45
Quote Anchor link
@Ozzie,

Beide situaties controleren, dus zowel ip als username na 2x. Jij weet zelf ook heel goed dat 100% tegengaan onmogelijk is. Dus ja om door te vissen zal weinig nut hebben he ;-)
 
John D

John D

19/12/2012 15:29:41
Quote Anchor link
Ozzie PHP op 19/12/2012 15:14:12:
John D op 19/12/2012 15:00:59:
en zorg altijd dat je na drie pogingen de user blokkeert
Welke user bedoel je hier? Bedoel je het ip-adres waarmee de bruteforce aanval wordt gedaan? Of bedoel je letterlijk de user waarvan men het wachtwoord probeert te achterhalen? En wat nu als een hacker bij iedere poging een ander ip-adres gebruikt, en ook een andere username probeert? Dat kun je moeilijk tegengaan denk ik?
Ja, ik bedoel de user(inlognaam) blokkeren. ip-adres blokkeren is weinig zinvol, dat hebben hackers/bots allang voorzien. Hoezo probeert de hacker bij iedere poging een andere inlognaam? 99,9999% van die inlognamen zal niet bestaan, hoef je geen actie op te ondernemen, niks. Een hacker zal voorkeuren hebben voor admin, administrator, beheer, beheerder, maint, maintenance, enzovoort en daar moet je zorgen dat hij uberhaupt mislukt. OS usernames hebben we het al eerder over gehad. root login disablen. Ik heb bekende misbruiklanden (waaronder oostblok) ook in iptables uitgesloten. Mijn doelgroep is in feite nederland en de nederlander die in een oostblokland mijn site wil bekijken heeft pech.
Edit:
On topic weer @Marco: bcrypt is een prima methode en blokkeren na 2 of drie pogingen is aan te raden. Eventueel ook ipnummer maar ik ben tegenstander daarvan. Gebruikers hebben tegenwoordig vaak meer dan 1 ipnummer. Beetje zinloze administratie.
Gewijzigd op 19/12/2012 15:38:46 door John D
 
- Marco -

- Marco -

19/12/2012 15:34:56
Quote Anchor link
Hoe zou ik dan het wachtwoord kunnen encrypten?
dus wat moet ik met dit vervangen? @Chris ik heb ook naar jou linkje gekeken maar ik kom er gewoon niet uit :S

$password = $_POST["password"];
if($rij["password"] == $password)
Gewijzigd op 19/12/2012 15:35:25 door - Marco -
 
John D

John D

19/12/2012 15:38:17
Quote Anchor link
- Marco - op 19/12/2012 15:34:56:
Hoe zou ik dan het wachtwoord kunnen encrypten?
dus wat moet ik met dit vervangen? @Chris ik heb ook naar jou linkje gekeken maar ik kom er gewoon niet uit :S $password = $_POST["password"];
if($rij["password"] == $password)
Voorbeelden op: http://phpmaster.com/why-you-should-use-bcrypt-to-hash-stored-passwords/
 
LEDfan nvt

LEDfan nvt

19/12/2012 15:42:22
Quote Anchor link
Ozzie PHP op 19/12/2012 14:31:43:
LEDfan nvt op 19/12/2012 14:20:13:
Op tweakers liep een heel interessant topic over paswoorden.

Heel leuk dat je dit vermeldt, maar zonder een link erbij naar het betreffende topic heeft deze opmerking niet zo heel veel toegevoegde waarde... ;)

Nee dat is waar, maar ik heb gezocht naar het topic en niet gevonden. Misschien dat de TS het wel vind?
 
- Marco -

- Marco -

19/12/2012 15:43:42
Quote Anchor link
@John zoiets dan?
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
<?php
    $password
= $_POST["password"];        
$salt = '$2a$07$R.gJb2U2N.FmZ4hPp1y2CN$';
        crypt("$passsword", $salt);

if($rij["password"] == $password)
Gewijzigd op 19/12/2012 15:43:49 door - Marco -
 
Chris PHP

Chris PHP

19/12/2012 15:43:47
Quote Anchor link
Heel simpel voorbeeld.
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
<?php
$password
= crypt( $_POST['password'] );
if ( $rij["password"] == $password )

// Of met een salt.

$salt = 'Sie98JK&^sda'
$password = crypt( $_POST['password'], $salt );
if ( $rij["password"] == $password )
?>


Toevoeging op 19/12/2012 15:44:49:

@marco,

Geen variabel tussen " " zetten, dan wordt het platte tekst (op je regel 4 in crypt();)
Gewijzigd op 19/12/2012 15:45:13 door Chris PHP
 

Pagina: 1 2 3 4 5 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.