Password beveiligen

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

PHP Developer

Functieomschrijving Vanuit het hoofdkantoor in omgeving Roosendaal, ontwikkel je als PHP Developer niet alleen webapplicaties, maar ben je verder ook gefocust op het continu inspelen op nieuwe trends en ontwikkelingen m.b.t software development. Naast het bouwen van webapplicaties, ontwikkelen zij ook webshops en websites voor gave opdrachtgevers! Wat ga je doen? Het schrijven van schone en efficiënte codes volgens het Symfony framework; Het ontwerpen en implementeren van webapplicaties met het Symfony-framework; Onderhouden en updaten van bestaande applicaties die zijn gebouwd met het Symfony framework; Het testen van ontwikkelde applicaties om te zorgen dat ze goed functioneren en voldoen aan de

Bekijk vacature »

Android developer

De functie Schiphol is een plek om te reizen, te verblijven en te werken. Door middel van data en technologie richten we op al deze gebieden het leef- en werkklimaat optimaal in en zorgen we voor een slimmere en efficiëntere operatie. Wij ontwikkelen nieuwe producten en diensten vanuit de wensen en behoeften van onze klanten, voorspellen passagier flows en testen digitale oplossingen om rijen en andere pijnpunten in het proces te verminderen. Met slimme feedback van sensortechnologie maken we zelfs data van toiletten en stoelen inzichtelijk en bruikbaar. Het Commercial Platform bestaat uit multidisciplinaire teams met een end-2-end verantwoordelijkheid voor

Bekijk vacature »

Experienced Lead Java Developer

Vacature details Vakgebied: Software/IT Opleiding: Senior Werklocatie: Delft Vacature ID: 13301 Introductie We are seeking a Lead Java Developer for our team in the area of Delft. You will develop an application used exclusively by the engineers and geologists for site characterizations, which imports raw field and laboratory measurements for further processing, integration, ground modelling, and geotechnical analysis and reporting. The client/server application is entirely written in Java, and the server is hosted in the Amazon cloud, utilizing frameworks such as Spring and Hibernate, and connected to an MS SQL Server RDS instance. There is a trend towards using more

Bekijk vacature »

Junior Software Developer

Functie omschrijving Wij zijn op zoek naar een Junior Software Developer .NET, C# voor een gaaf bedrijf in de omgeving van Utrecht! Sta jij aan het begin van je carrière en heb je net je HBO of WO-diploma in de richting van ICT of Techniek mogen ontvangen? En heb jij grote affiniteit met software development? Lees dan snel verder! Voor een opdrachtgever in de omgeving van Utrecht, zijn wij op zoek naar een Junior Software Developer. Werk jij graag aan verschillende projecten en ga je graag klanten op bezoek? Dan is dit de ideale functie voor jou! Binnen deze functie

Bekijk vacature »

C#.NET Developer

Functieomschrijving We are looking for a dutch native speaker In deze uitdagende functie ga je werken als onderdeel van het development team, in de functie van C#.NET Developer, Je gaat maatwerk software bouwen voor diverse klanten. Ook optimaliseer je bestaande software en bouw je API koppelingen. Je bent vooral met back-end development bezig. Je krijgt veel vrijheid in deze functie en je krijgt de kans om mee te denken in bedrijfsprocessen. Deels thuiswerken is geen enkel probleem! Bedrijfsprofiel Deze organisatie is gevestigd in de regio van Boxtel. Het is van oorsprong een familiebedrijf, die gestart zijn met het bouwen van

Bekijk vacature »

Senior Front-end Developer

Sogeti is een organisatie met een goede werksfeer en zo min mogelijk hiërarchische verhoudingen. Ga je bij ons als Senior Front-end Developer aan de slag? Dan werk je dagelijks met collega’s aan de mooiste IT-projecten. Deze snelgroeiende groep collega’s krijgt energie van hun vak en dat merk je op de werkvloer. Onze klantenkring is groot en divers, dat vraagt om flexibiliteit van jou. Tegelijkertijd betekent dit dagelijks nieuwe dingen leren én dat geen werkdag hetzelfde is. Natuurlijk krijg jij de mogelijkheid je te certificeren. We organiseren regelmatig technische Meet-ups en doen we veel aan kennisdeling waarbij iedereen welkom is, zowel

Bekijk vacature »

Ervaren Software Developer

Functie omschrijving Ben jij een ervaren Software Developer, en heb je ervaring met technieken zoals C#, MS Access & SQL? Vind jij het leuk om maatwerk software te ontwikkelen voor klanten in een specifieke branche? Dan is dit de baan voor jou! Als ontwikkelaar ben jij samen met een team van 12 collega’s verantwoordelijk voor het bouwen van nieuwe functionaliteiten en het uitbreiden van de core applicatie. Belangrijk is dat je ervaring hebt met C# en MS Access. Je bent flexibel en klantvriendelijk ingesteld, omdat het belangrijk is om de klanten zo goed mogelijk van dienst te kunnen zijn. Thuiswerken

Bekijk vacature »

Belastingdienst - Freelance Senior Applicatie ontw

Startdatum: 01.06.2023 Richttarief: €65,00 - €75,00 Duur van de opdracht: 6 maanden Uren per week: 36 Taal: Nederlands vereist! Gelieve in het Nederlands te solliciteren. Functieomschrijving: We verwachten van je, dat je: Brede ervaring hebt als JAVA-ontwikkelaar; Ervaring hebt met Agile/Scrum-werken en je thuis voelt in een Agile omgeving; Een aandeel levert aan het scrumproces en in de SAFe-releasetrain; Zelfstandig werkt in een scrumteam en intensief de samenwerking op zoekt met je directe collega’s en je omgeving; Ervaring meebrengt met het schattten en inplannen van taken tot en met het testen en demonstreren van de opgeleverde functionaliteit; Collega’s in je

Bekijk vacature »

Full Stack C#.NET developer

Functieomschrijving Wij zijn op zoek naar een gepassioneerde Full Stack C#.NET Software Developer. Als Software Developer ben je verantwoordelijk voor het ontwikkelen van webapplicaties, apps en dashboards voor de eigen IOT-oplossingen. Je werkt samen met andere ontwikkelaars en engineers om de sensoren in machines uit te lezen en deze data om te zetten in management informatie voor jullie klanten. Taken en verantwoordelijkheden: Ontwikkelen en onderhouden van webapplicaties, apps en dashboards voor de eigen IOT-oplossingen. Testen en valideren van de ontwikkelde software. Actief deelnemen aan code reviews en bijdragen aan het verbeteren van de kwaliteit van de software. Je gaat aan

Bekijk vacature »

Ervaren PHP Developer

Functie omschrijving Jelling IT zoekt ervaren PHP developer! Voor een organisatie in de regio Rhenen zijn wij op zoek naar een ervaren PHP developer die gaat functioneren als een verlengstuk van de klant. Jij bent iemand die technisch complexe zaken met enthousiasme aanvliegt. Je bent in staat om aan meerdere projecten te werken en werkt graag met de nieuwste technieken. In deze functie werk je veel samen met front-end developers en stel je alles in het werk om grote verschillen voor de klanten teweeg te brengen. Verder ben jij iemand die graag zichzelf uitdaagt en die altijd de beste wilt

Bekijk vacature »

Back-end Developer

Functieomschrijving Heb jij kort geleden jouw HBO ICT diploma in ontvangst mogen nemen? Of ben je toe aan een nieuwe stap? Voor een softwarebedrijf in regio Oosterhout zijn wij op zoek naar een back-end developer met kennis of ervaring met C# en SQL. Je draagt bij aan de implementatie van aanpassingen, verbeteringen en aanvullingen in de C# based applicaties; Je test de software en ontwikkelt deze door; Je brengt de aanpassingssuggesties van klanten in kaart, om ze vervolgens te analyseren en daarna te concluderen of de aanpassing een verbetering is; Je houdt je bezig met het ontwikkelen van nieuwe functionaliteiten;

Bekijk vacature »

Back end Node.js developer

Functie Het ontwikkelteam bestaat momenteel uit 5 (back-end) Developers, 2 systeembeheerders, 1 DevOps engineer, 1 Tech Lead en 2 Scrum Masters. Samen wordt er doorontwikkeld aan twee SaaS-platformen die in een hoog tempo doorontwikkeld moeten worden. Omdat innovatie een belangrijk speerpunt binnen de organisatie is, wordt er ook continu naar snellere en slimmere oplossingen te bedenken en realiseren. Als Back-end Developer hou jij je dagelijks bezig met vraagstukken zoals: API-development, high volume datastromen, het ontwikkelen van Bots aan de hand van A.I. Daarnaast denk en werk jij mee aan de onlineapplicaties voor klanten. Er wordt zelfstandig en in teamverband gewerkt

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Software developer

Functie Momenteel zijn ze op zoek naar een Software developer die, veelal fullstack, mee gaat werken aan de ontwikkeling van de producten en zo helpt aan de uitvoering van hun ontwikkelprojecten. Je komt te werken binnen hun development team bestaande uit 6 ontwikkelaars. Ze staan zowel open voor meer junior als medior/senior developers. Je kunt snel veel verantwoordelijkheid krijgen en doorgroeien binnen het bedrijf. Bovendien ben je betrokken bij het bepalen van de product roadmap en de inbreng van (nieuwe) technologieën. De applicaties waaraan je werk worden gebruikt op onderwijsinstellingen door heel Nederland. De tech-stack bestaat voornamelijk uit Laravel (PHP),

Bekijk vacature »

Fullstack developer

Zie jij mogelijkheden om onze tooling technisch te verbeteren en uit te bouwen? Over Jobmatix Jobmatix is een innovatieve en internationale speler op het gebied van jobmarketing. Onze jobmarketing automation tool helpt organisaties bij het aantrekken van nieuw talent door vacatures digitaal, geautomatiseerd en op een efficiënte manier te adverteren en onder de aandacht te brengen bij de doelgroep op 25+ jobboards. Volledig performance-based, waarbij organisaties betalen op basis van cost per click of cost per applicant. Maandelijks wordt onze jobmarketing automation tool al gebruikt door vele directe werkgevers, intermediairs en mediabureaus, waaronder Picnic, Rijkswaterstaat, AdverOnline, Schiphol, DPA, Teleperformance en

Bekijk vacature »
Victor b

victor b

12/11/2010 10:51:41
Quote Anchor link
Beste,

Momenteel heb ik een mysql database en worden de wachtwoorden opgeslagen als MD5 in het password field.
Echter kan men doormiddel van een decrypt het zo weer om zetten naar text.
Mijn vraag is dus hoe ik het beter kan beveiligen?
 
PHP hulp

PHP hulp

27/04/2024 05:46:50
 
- Mark -

- Mark -

12/11/2010 10:54:33
Quote Anchor link
door sha1 of iets sterkers te gebruiken dan MD5 maar belangrijker is om er achter te komen hoe ze aan de MD5 hash zijn gekomen. Dat klinkt als een veel groter probleem.
 
- Dave -

- Dave -

12/11/2010 10:55:54
Quote Anchor link
Je kan MD5 niet decrypten, alleen brute forcen en in tables opslaan.
Gebruik MD5 met een salt of SHA1 met een salt.
 
Justin S

Justin S

12/11/2010 10:59:40
Quote Anchor link
Mark Coenen op 12/11/2010 10:54:33:
door sha1 of iets sterkers te gebruiken dan MD5 maar belangrijker is om er achter te komen hoe ze aan de MD5 hash zijn gekomen. Dat klinkt als een veel groter probleem.


Er zijn tegenwoordig sites die kraken binnen enkele seconden een MD5 hash.

Zoals in de reactie hiervoor, gebruik een salt en vermeng het pasword hiermee.
Genereer eenmalig een string van 30 tekens, zet deze als hard-code in je script en vermeng het password hiermee voordat je het in de database zet.
 
Victor b

victor b

12/11/2010 11:03:15
Quote Anchor link
Nee ze kunnen niet aan de MD5 hash komen! Maar ik wil het eigenlijk voorkomen! En ik heb het zelf geprobeerd om de md5 hash te kopieeren en in een decrypter te stoppen en daar stond gewoon het wachtwoord dus het is wel mogelijk!

Maar hoe werkt zo'n salt?
 
Justin S

Justin S

12/11/2010 11:04:30
Quote Anchor link
Victor b op 12/11/2010 11:03:15:
Nee ze kunnen niet aan de MD5 hash komen! Maar ik wil het eigenlijk voorkomen! En ik heb het zelf geprobeerd om de md5 hash te kopieeren en in een decrypter te stoppen en daar stond gewoon het wachtwoord dus het is wel mogelijk!

Maar hoe werkt zo'n salt?


Ze kunnen altijd aan je MD5 hash komen. Bij het versturen van het inlogformulier als proxy het wachtwoord afvangen bijvoorbeeld. Door een salt zorg je voor een extra stap in het proces.

Google eens op PHP password salt :-)
 
Victor b

victor b

12/11/2010 11:15:30
Quote Anchor link
Oke danku! Daar ga ik even mee stoeien :D
 
Chris -

Chris -

12/11/2010 11:19:13
Quote Anchor link
Victor, let even op wat je zegt. Het is namelijk niet decrypten, maar kraken/bruteforcen. Decrypten van een hash is niet mogelijk.
 
Bas IJzelendoorn

Bas IJzelendoorn

12/11/2010 11:43:23
Quote Anchor link
Als je met wachtwoorden e.d. gaat werken, zorg dan ook dat je tegen SQL-injection beveiligd bent.

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
mysql_real_escape_string()
 
Teun Hesseling

Teun Hesseling

12/11/2010 11:52:38
Quote Anchor link
The Dutch Guy op 12/11/2010 11:43:23:
Als je met wachtwoorden e.d. gaat werken, zorg dan ook dat je tegen SQL-injection beveiligd bent.

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
mysql_real_escape_string()


haha ja, dat is zelfs nog belangrijker dan het hashen van wachtwoorden, althans vind ik
 
- Ariën  -
Beheerder

- Ariën -

12/11/2010 12:06:08
Quote Anchor link
Als je gaat salten, doe dat dan wel vanaf een schone leden-tabel. Want bij wachtwoord-checks bij het inloggen, is de MD5hash bij een salt anders dan voor dat je een salt had.

Anders moet je alle leden even een nieuw paswoord laten kiezen.
 
Bas IJzelendoorn

Bas IJzelendoorn

12/11/2010 12:49:53
Quote Anchor link
Teun Hesseling op 12/11/2010 11:52:38:

haha ja, dat is zelfs nog belangrijker dan het hashen van wachtwoorden, althans vind ik


Nou ja, het is slechts een reminder zeg ik dan maar :P Je kan heel leuk alles gaan hashen en de mooiste systemen maken maar wat ik begrijp van de TS wil hij de boel veilig opslaan en maken. Zou zonde zijn als je dat vergeet.
Gewijzigd op 12/11/2010 12:50:40 door Bas IJzelendoorn
 
Victor b

victor b

12/11/2010 13:28:48
Quote Anchor link
Het is helemaal gelukt hoor! En inderdaad de gebruikerstabel was nog helemaal leeg dus dat is geen probleem! Allemaal bedankt :D
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.