Bcrypt

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

C# .NET Backend Developer HBO Javascript

Samengevat: Deze werkgever is een professionele speler op gebied van IT en E-Commerce. Wil jij werken voor een e-commerce platform? Heb je ervaring met C#, Javascript en Scrum? Vaste baan: C# .NET Developer Backend E-Commerce 3.400 - 4.500 Backend Developer Wij ontwikkelen software voor E-Commerce toepassingen. Ons eigen Content Management systeem biedt een integrale oplossing met diverse ERP software. Onze systemen zijn vaak complex en omvangrijk en draaien bij grote organisaties. Maar ook kleine ondernemingen hebben steeds vaker behoefte aan een vlekkeloos werkende E-Commerce oplossing. Zij bieden een uitdagende werkomgeving met gezellige collega's. Je krijgt veel vrijheid en er is

Bekijk vacature »

Product Developer (M/F), Fulltime 40 h/week

A global Plantbased revolution – that is our dream. Maximising the protein transition – that is our mission. Producing and developing sustainable and delicious products – that is what we do. Ojah is a fast growing company with a mission and has the ambition to be the world leader in its field. To support this growth we are hiring new colleagues. People that would like to make a difference and dare to dream big. With currently a 150 colleagues proudly working on our exceptional products. Working in a dynamic surrounding that runs full speed ahead. We need you! Product Developer

Bekijk vacature »

Senior .NET developer

Klaar voor een nieuwe uitdaging? Welke technologieën gaan schuil achter de dagelijkse energievoorziening? Als senior .NET developer bij Kenter maak jij samen met je team het verschil, zowel voor de interne organisatie als voor eindklanten. Samen bouwen jullie aan innovatieve dienstverlening met behulp van de nieuwste technologieën en tools. Het is een functie met veel vrijheid, goede arbeidsvoorwaarden én je draagt jouw steentje bij aan de energietransitie. Klinkt dit als iets voor jou? Lees dan verder of solliciteer direct! Wat ga je doen als senior .NET developer? Als senior .NET developer bij Kenter (onderdeel van Alliander) ben je van onschatbare

Bekijk vacature »

Front End Developer React Vue

Dit ga je doen Meewerken aan de implementaties en ontwikkeling van nieuwe functionaliteiten van de webapplicaties; Ontwikkelen met o.a. React en Vue en HTML/CSS, ook krijg je in verband met de samenwerking ook affiniteit met de backend Ruby on Rails; Ontwikkeling aan de front end voor de koppelingen tussen de diverse systemen; Ontwerpen van interfaces en een bijdrage leveren aan de gebruikerservaring; Zorgdragen voor hoge kwaliteit van code en jezelf (en anderen) blijven verbeteren; Als Senior Front End Developer begeleid je zelf ook FE-development projecten, hierin leid je de projecten en pak jij het initiatief op (bv integratieprojecten). Hier ga

Bekijk vacature »

Node.js developer looking for a challenging consul

Functie Under the guidance of 3 account managers, one of whom will be your point of contact within your expertise, you will start working for various clients. He or she will help you find a suitable and challenging assignment. Naturally, they will take your situation, experience and (technical) ambitions into account. The assignments last one to two years on average. This allows you to really commit to a project and make an impact as a consultant. Besides the assignment, you will regularly meet your colleagues from the IT department to share knowledge or discuss new trends, for example. Master classes

Bekijk vacature »

PHP Developer

Functie omschrijving Voor een bedrijf in Den Bosch zoek ik een PHP Developer, die al wat werkervaring heeft. Jij gaat aan de slag met de verdere professionalisering van de interne applicaties en software. In de functie ga je verder: Verdere ontwikkeling eigen CRM systeem, vooral middels PHP; Bouwen van verschillende API's & koppelingen; Meedenken om de software/applicaties te verbeteren/optimaliseren; Aan de slag met de interne tooling. Bedrijfsprofiel Dit bedrijf is actief binnen de telecombranche. Het hoofdkantoor zit in regio van Den Bosch en er werken ruim 70 medewerkers, verdeeld over verschillende afdelingen. De afdeling Development bestaat uit vijf collega's, onder

Bekijk vacature »

PHP Developer - Draag bij aan de maatschappij!

Bedrijfsomschrijving Wil jij als applicatieontwikkelaar deel uitmaken van een gedreven ontwikkelteam en werken aan innovatieve producten? Dan hebben wij dé uitdaging voor jou! Wij zijn op zoek naar een enthousiaste collega die samen met ons de technische ondergrond van onze producten verder wil ontwikkelen met behulp van PHP. Met jouw expertise geef je de finishing touch aan onze producten om jezelf steeds opnieuw weer te verrassen. Functieomschrijving Bij ons staan innovatie en creativiteit centraal. Wij zijn op zoek naar een enthousiaste PHP ontwikkelaar die nieuwe ideeën en inzichten kan inbrengen en daarmee zichzelf en het team verder kan laten groeien.

Bekijk vacature »

Front-end developer - working on software for arou

Functie They have recently started looking for an experienced Front-end (mobile/app) developer. Because of the short lines within the team, they are also looking for someone who can communicate with the service desk, sales and support for technical questions. You will join their IT team consisting of about 10 colleagues divided over two teams in rooms opposite each other. Half of these are involved in their front-end. You will work together with, among others, the Architect, 1 senior, 1 junior and there is a Team Leader. In terms of technology, they work with a unique tech-stack, particularly because of the

Bekijk vacature »

Front End Ontwikkelaar (React)

In het kort Als front end developer ga je aan de slag met maatwerkprojecten voor onze klanten. Denk bijvoorbeeld aan het toevoegen van een machine aan een database of het corrigeren van formulieren voor ingestuurde orders. Voorbeeld van zo’n project is Smart Link. De projecten waar je op ingezet kunt worden liggen binnen het technische domein waar jij als front end developer een grote rol speelt om samen met je back end collega’s de juiste oplossingen te leveren. please note that this particular role requires fluent Dutch language skills. Dit vind je leuk om te doen Het omzetten van designs

Bekijk vacature »

Software Developer

Longship.io gaat de wereld veroveren met baanbrekende software en legendarische... pizza-avonden! Lees hier de vacature van Software Developer! Bij Longship werken we met een team van 5 mensen aan software voor laadpaal operators. Longship is ontstaan in 2020 met als doel om de elektrische mobiliteitstransitie aan te jagen. We zijn nu al een wereldwijde speler doordat we continu voorop lopen in innovatie. Ons platform helpt het versneld elektrificeren van wagenparken, internationaal! Wij zijn een startup met grote ambities die we willen bereiken met een relatief klein en efficiënt team. Je krijg de kans om ontzettend veel te leren van ervaren

Bekijk vacature »

Software ontwikkelaar

Ben jij graag bezig met verschillende projecten? Vind jij beleving van klanten én medewerkers ook belangrijk? Wij zijn vanwege de doorontwikkeling van het applicatielandschap van onze opdrachtgever op zoek naar een fulltime software ontwikkelaar. Omschrijving Jij en jouw collega’s zijn verantwoordelijk voor de continuïteit en waarborging van het applicatielandschap. Om de processen vloeiend te laten verlopen is software ontwikkeling daarom van essentieel belang. Onze opdrachtgever doet dit voornamelijk zelf, met door hun eigen ontwikkelde applicaties. Dit betekent dat jij: functionele eisen vertaalt naar gebruiksvriendelijke software; tijdens SCRUM sessies advies geeft over het te bouwen ontwerp; nieuwe software ontwikkelt en het

Bekijk vacature »

.Net Front-end Ontwikkelaar

Wij zoeken een .Net Front-end Ontwikkelaar! Omschrijving Kun jij snel schakelen en ben je stressbestendig? Dan zoeken wij jou! Als .Net Front-end Ontwikkelaar help je mee aan de webapplicatie die over de hele wereld door allerlei bedrijven wordt gebruikt. Je werkt daarnaast mee aan nieuwe en verbeterde functionaliteiten en helpt met het oplossen van bugs. Over de opdrachtgever Je komt te werken in een ambitieus team dat zich blijft ontwikkelen. Dit is alle informatie die we nu kunnen delen over de werkplek. Als jij de .Net Front-end Ontwikkelaar bent voor deze job, vertellen we je snel nóg meer. Eisen Heb

Bekijk vacature »

Back end developer Digital agency

Functie Heb jij altijd al eens bij een bedrijf willen werken waar jij géén nummertje bent, die alleen maar uitvoerend werk doet? Dan zou je hier perfect passen! Tuurlijk, je werkt aan projecten voor grote of kleine bedrijven… Het enige verschil hier is, jouw mening telt hier écht. Jouw inbreng wordt gewaardeerd, serieus genomen en gebruikt. En vergeet niet, je werkt niet alleen aan deze projecten. Er werken in totaal ruim 20 developers en designers, onderverdeeld over 3 development teams. Voornamelijk bestaande uit Medior en Senior developers, die samen voor een inspirerende en ambitieuze omgeving zorgen. Hun visie is namelijk

Bekijk vacature »

Als Front-end developer bijdragen aan het onderwij

Functie Als front-end developer om je terecht in een team van goede en ervaren developers, en ga je werken aan de software die door miljoenen mensen gebruikt wordt. Je bent in staat om designs effectief te vertalen naar werkende feautures en hebt oog voor een goede UX van het product. Je staat voor clean code en goede documentatie. Je ziet toegevoegde waarde in het beoordelen van het werk van collega’s om zo samen te streven naar hoge kwaliteit software en code. Je dagelijkse werk bestaat uit het werken aan componenten in de Storybook. Het verbeteren en refactoren van de huidige

Bekijk vacature »

Back-end PHP Software Developer - Juniorfunctie

Functieomschrijving Wij zijn op zoek naar een PHP Software Developer om ons team te versterken en mee te werken aan de ontwikkeling van eigen IOT-oplossingen. In deze functie ben je verantwoordelijk voor het bouwen van webapplicaties, apps en dashboards voor het uitlezen en managen van sensoren in machines. Je werkt nauw samen met een team van ontwikkelaars en engineers om de beste software-oplossingen te creëren. Jouw werkzaamheden zien er als volgt uit: Je bent in deze rol verantwoordelijk voor het ontwerpen, ontwikkelen en onderhouden van webapplicaties en softwaretoepassingen voor in-house ontwikkelde IOT oplossingen. Je werkt aan complexe databases en back-end

Bekijk vacature »

Pagina: 1 2 3 4 5 volgende »

- Marco -

- Marco -

19/12/2012 13:54:48
Quote Anchor link
Hallo,

Ik wil mijn passwords in mijn database gaan encrypten met Bcrypt (omdat na veel googlen me dat het beste lijkt :p )
Maar ik vind bijna/geen voorbeelden van hoe ik dit het beste kan doen.

Heeft iemand hier meer verstand van? (password met registreren encrypted wegschrijven naar de database en password met inloggen decrypten en vergelijken.)
 
PHP hulp

PHP hulp

26/05/2026 12:33:59
 
Aad B

Aad B

19/12/2012 14:10:27
Quote Anchor link
- Marco - op 19/12/2012 13:54:48:
Heeft iemand hier meer verstand van? (password met registreren encrypted wegschrijven naar de database en password met inloggen decrypten en vergelijken.)
Niet decrypten en vergelijken maar ook het ingevoerde password bij inloggen encrypten en vergelijken. Dus niet je password uit de database steeds weer decrypten. De methode ken ik niet, zal wel voldoende zijn tenzij je een financiele instelling bent. Zoniet dan is de eenvoudigste encryptie meestal wel voldoende.
 
- Marco -

- Marco -

19/12/2012 14:11:46
Quote Anchor link
Ja ik weet er weinig/niks van maar ik wil de wachtwoorden die in de database staan encrypten dus niet tot je @abc123 bijvoorbeeld gewoon zo in de db ziet staan :p
 
Aad B

Aad B

19/12/2012 14:19:00
Quote Anchor link
- Marco - op 19/12/2012 14:11:46:
Ja ik weet er weinig/niks van maar ik wil de wachtwoorden die in de database staan encrypten dus niet tot je @abc123 bijvoorbeeld gewoon zo in de db ziet staan :p
Klopt inderdaad en wanneer iemand probeert in te loggen dan crypt je ook die inlog (password) en vergelijk je met het password in de database. Terugcrypten of decrypten kan niet altijd dat is ook een stukje veiligheid. (afhankelijk van de gebruikte methode).
 
LEDfan nvt

LEDfan nvt

19/12/2012 14:20:13
Quote Anchor link
Je kan niet decrypten, dat is het veilige aan deze encryptie.
Ik raad je aan een salt en peper te gebruiken.
Op tweakers liep een heel interessant topic over paswoorden.
 
- Marco -

- Marco -

19/12/2012 14:21:09
Quote Anchor link
Ok ja wat jij zei zal dan denk ik wel beter zijn dan. :)

Zou ik daar een voorbeeld van kunnen krijgen? (het encrypten van $password met bcrypt?)
 
Ozzie PHP

Ozzie PHP

19/12/2012 14:31:43
Quote Anchor link
LEDfan nvt op 19/12/2012 14:20:13:
Op tweakers liep een heel interessant topic over paswoorden.

Heel leuk dat je dit vermeldt, maar zonder een link erbij naar het betreffende topic heeft deze opmerking niet zo heel veel toegevoegde waarde... ;)
 
Obelix Idefix

Obelix Idefix

19/12/2012 14:32:12
Quote Anchor link
Als je een wachtwoord zou kunnen decrypten, is het niet veilig opgeslagen. Zoals hierboven al aangegeven: vergelijk het beveiligde wachtwoord met hetgeen wordt ingevoerd, door hetgeen wordt ingevoerd ook te encrypten.

Op phphulp is ook een hele discussie over geweest en links staat onder php scripts een voorbeeld (hash bcrypt class encryption). Zie eventueel ook het script wat daarboven genoemd wordt (pbkdf2).
 
- Marco -

- Marco -

19/12/2012 15:00:26
Quote Anchor link
Ok dus het ingetypte wachtwoord encrypten en dan vergelijken is het beste dus?

Heeft iemand daar een voorbeeldje van dan? of een goede link :)
 
John D

John D

19/12/2012 15:00:59
Quote Anchor link
Onderzoek ook wat je nodig hebt. Er zijn eindeloze developer discussies over weetikhoeveelbits encryptie en dan ook nog zout, peper en mosterd eroverheen. Developers slaan vaak onnodig door en hoe moeilijker hoe beter. Bcrypt is een prima niet al te snelle veilge methode en zorg altijd dat je na drie pogingen de user blokkeert. Hiermee voorkom je brute force die met een klein clustertje al snel 10 miljoen pogingen per dag kan doen.
 
Chris PHP

Chris PHP

19/12/2012 15:04:31
Quote Anchor link
Google heeft veel results als je zoekt op 'how to use bcrypt'.

Hier een linkje naar Stackoverflow.
 
Ozzie PHP

Ozzie PHP

19/12/2012 15:14:12
Quote Anchor link
John D op 19/12/2012 15:00:59:
en zorg altijd dat je na drie pogingen de user blokkeert

Welke user bedoel je hier? Bedoel je het ip-adres waarmee de bruteforce aanval wordt gedaan? Of bedoel je letterlijk de user waarvan men het wachtwoord probeert te achterhalen?

En wat nu als een hacker bij iedere poging een ander ip-adres gebruikt, en ook een andere username probeert? Dat kun je moeilijk tegengaan denk ik?
 
Chris PHP

Chris PHP

19/12/2012 15:20:14
Quote Anchor link
Gewoon vanaf 2x fout een captcha gaan gebruiken.
Gewijzigd op 19/12/2012 15:20:32 door Chris PHP
 
Ozzie PHP

Ozzie PHP

19/12/2012 15:24:30
Quote Anchor link
Ja, maar 2x fout bij wie? Als de hackpoging van hetzelfde ip-adres komt kan dat, maar wat als één hacker meerdere ip-adressen gebruikt?
 
Chris PHP

Chris PHP

19/12/2012 15:25:45
Quote Anchor link
@Ozzie,

Beide situaties controleren, dus zowel ip als username na 2x. Jij weet zelf ook heel goed dat 100% tegengaan onmogelijk is. Dus ja om door te vissen zal weinig nut hebben he ;-)
 
John D

John D

19/12/2012 15:29:41
Quote Anchor link
Ozzie PHP op 19/12/2012 15:14:12:
John D op 19/12/2012 15:00:59:
en zorg altijd dat je na drie pogingen de user blokkeert
Welke user bedoel je hier? Bedoel je het ip-adres waarmee de bruteforce aanval wordt gedaan? Of bedoel je letterlijk de user waarvan men het wachtwoord probeert te achterhalen? En wat nu als een hacker bij iedere poging een ander ip-adres gebruikt, en ook een andere username probeert? Dat kun je moeilijk tegengaan denk ik?
Ja, ik bedoel de user(inlognaam) blokkeren. ip-adres blokkeren is weinig zinvol, dat hebben hackers/bots allang voorzien. Hoezo probeert de hacker bij iedere poging een andere inlognaam? 99,9999% van die inlognamen zal niet bestaan, hoef je geen actie op te ondernemen, niks. Een hacker zal voorkeuren hebben voor admin, administrator, beheer, beheerder, maint, maintenance, enzovoort en daar moet je zorgen dat hij uberhaupt mislukt. OS usernames hebben we het al eerder over gehad. root login disablen. Ik heb bekende misbruiklanden (waaronder oostblok) ook in iptables uitgesloten. Mijn doelgroep is in feite nederland en de nederlander die in een oostblokland mijn site wil bekijken heeft pech.
Edit:
On topic weer @Marco: bcrypt is een prima methode en blokkeren na 2 of drie pogingen is aan te raden. Eventueel ook ipnummer maar ik ben tegenstander daarvan. Gebruikers hebben tegenwoordig vaak meer dan 1 ipnummer. Beetje zinloze administratie.
Gewijzigd op 19/12/2012 15:38:46 door John D
 
- Marco -

- Marco -

19/12/2012 15:34:56
Quote Anchor link
Hoe zou ik dan het wachtwoord kunnen encrypten?
dus wat moet ik met dit vervangen? @Chris ik heb ook naar jou linkje gekeken maar ik kom er gewoon niet uit :S

$password = $_POST["password"];
if($rij["password"] == $password)
Gewijzigd op 19/12/2012 15:35:25 door - Marco -
 
John D

John D

19/12/2012 15:38:17
Quote Anchor link
- Marco - op 19/12/2012 15:34:56:
Hoe zou ik dan het wachtwoord kunnen encrypten?
dus wat moet ik met dit vervangen? @Chris ik heb ook naar jou linkje gekeken maar ik kom er gewoon niet uit :S $password = $_POST["password"];
if($rij["password"] == $password)
Voorbeelden op: http://phpmaster.com/why-you-should-use-bcrypt-to-hash-stored-passwords/
 
LEDfan nvt

LEDfan nvt

19/12/2012 15:42:22
Quote Anchor link
Ozzie PHP op 19/12/2012 14:31:43:
LEDfan nvt op 19/12/2012 14:20:13:
Op tweakers liep een heel interessant topic over paswoorden.

Heel leuk dat je dit vermeldt, maar zonder een link erbij naar het betreffende topic heeft deze opmerking niet zo heel veel toegevoegde waarde... ;)

Nee dat is waar, maar ik heb gezocht naar het topic en niet gevonden. Misschien dat de TS het wel vind?
 
- Marco -

- Marco -

19/12/2012 15:43:42
Quote Anchor link
@John zoiets dan?
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
<?php
    $password
= $_POST["password"];        
$salt = '$2a$07$R.gJb2U2N.FmZ4hPp1y2CN$';
        crypt("$passsword", $salt);

if($rij["password"] == $password)
Gewijzigd op 19/12/2012 15:43:49 door - Marco -
 
Chris PHP

Chris PHP

19/12/2012 15:43:47
Quote Anchor link
Heel simpel voorbeeld.
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
<?php
$password
= crypt( $_POST['password'] );
if ( $rij["password"] == $password )

// Of met een salt.

$salt = 'Sie98JK&^sda'
$password = crypt( $_POST['password'], $salt );
if ( $rij["password"] == $password )
?>


Toevoeging op 19/12/2012 15:44:49:

@marco,

Geen variabel tussen " " zetten, dan wordt het platte tekst (op je regel 4 in crypt();)
Gewijzigd op 19/12/2012 15:45:13 door Chris PHP
 

Pagina: 1 2 3 4 5 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.