Password beveiligen

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Senior/Lead Python developer

Functie Samen met je team, bestaande uit een senior, 2 mediors en één junior ontwikkelaar ga je op een Agile-gebaseerde aanpak werken aan hun software. Je hebt oog voor kwaliteit, risico’s en klantbelang. Communicatie met je collega’s en waar nodig ook met klanten speelt een belangrijke rol in het bereiken van een succesvol resultaat. Als persoon ben je slim, krijg je dingen voor elkaar en ga je resultaatgericht te werk. Binnen het development team is er veel zelfstandigheid, los van de stand-up (10:00 uur) en zo nu en dan pair-programming sessies. Technieken die zij gebruiken zijn o.a. Python, Django, MySQL,

Bekijk vacature »

Medior/senior Front-end developer (Vue.js)

Functie Als Front-end developer ben je uiteindelijk overkoepelend aan de slag voor de 3 ontwikkelteams die ieder aan een specifiek product werken. In samenwerking met de UX-designer en de huidige Front-end developer zorg je voor gebruiksvriendelijke software. Lijkt het jou interessant om complexe problemen op te lossen en feautures naar een hoger niveau te tillen? En vind je het niet erg om oudere delen van de applicaties te refactoren i.c.m. het toevoegen van nieuwe functionaliteiten? Dan komen wij graag met je in contact. Eisen • HBO werk- en denkniveau (ze kijken niet naar papieren, maar naar denkniveau, motivatie en zelfredzaamheid)

Bekijk vacature »

C# .NET Developer

Dit ga je doen Ontwikkelen van de Back-end in .NET6 / C# en WebAPI (Focus);) Ontwikkelen van de Front-End in Nodje.js en Angular (secundair); Ontwikkelen in Blazor; Opstellen van een technisch ontwerp; Testen, documenteren en implementeren van de nieuwe applicatie; Verzorgen van de nazorg, na de implementatie. Hier ga je werken Binnen deze organisatie werken duizenden mensen binnen allerlei verschillende disciplines. Tevens hebben zij veel specialiteiten in huis, waaronder ook .Net Developers. Ter uitbreiding van een nieuw team en ter ondersteuning van het project zijn ze opzoek naar een nieuwe collega voor het team. Als C#.NET Developer zal jij je

Bekijk vacature »

Lead React Developer

Dit ga je doen Als Lead React Developer zul jij je voornamelijk gaan bezighouden met: Het werken aan tal van uiteenlopende projecten waar gloednieuwe (web)applicaties van scratch af aan ontwikkeld worden met o.a. React (Native) en Drupal; Het aansturen van een team bestaande uit 5-6 talentvolle en gedreven ontwikkelaars; Het adviseren en meedenken over nieuwe (technische) oplossingen en te gebruiken tools/frameworks; Het meedenken over de architectuur en de juiste implementatiebeslissingen maken; De doorontwikkeling van huidige applicaties. Hier ga je werken Als je inderdaad een ervaren Lead React Developer bent die zichzelf graag nog verder wil ontwikkelen dan is het goed

Bekijk vacature »

Ambitieuze Junior/Medior Low-code Developers gezoc

Bedrijfsomschrijving Transformeer bedrijven met jouw expertise in innovatieve technologie Ben je een bedreven softwareontwikkelaar met ervaring in Low-code platformen, of sta je te popelen om je in deze baanbrekende oplossing te verdiepen? Wij zijn op zoek naar jou! Ons klantenbestand groeit en we willen ons team uitbreiden met deskundige en leergierige Low-code specialisten. Is het jouw passie om organisaties te ondersteunen in hun digitale transformatie en maatwerkoplossingen te bieden met behulp van geavanceerde software? Wij zijn een vooruitstrevend bedrijf dat dagelijks werkt aan het oplossen van complexe vraagstukken om de digitale ambities van onze klanten te realiseren. Functieomschrijving Ontwikkel op

Bekijk vacature »

Fullstack developer

Functieomschrijving Heb jij kort geleden jouw HBO ICT diploma in ontvangst mogen nemen? Of ben je toe aan een andere uitdaging? Voor een erkende werkgever in de omgeving van Breda zijn wij op zoek naar een Fullstack developer. Kennis of ervaring met C# & SQL is een must! Je houdt je bezig met het ontwikkelen van nieuwe functionaliteiten; Je bent verantwoordelijk voor de beheer en ontwikkeling van de software; Je draagt bij aan de implementatie van aanpassingen, verbeteringen en aanvullingen in de C# based applicaties; Je test de software en ontwikkelt deze door; Je brengt de aanpassingssuggesties van klanten in

Bekijk vacature »

C# .NET Developer

Dit ga je doen Als developer nieuwe gave features implementeren; Werken met technieken als C# .NET en (REST) API's webservices; Ontwikkelen van koppelingen middels API's; Maken van technische keuzes en beslissingen over de architectuur; Junior collega's coachen; Initiatief nemen voor nieuwe technische mogelijkheden; Je bent een belangrijke schakel - en vindt het leuk - om te schakelen met de business. Hier ga je werken In een klein team van professionals ben je als C# .NET Developer verantwoordelijk voor het ontwikkelen van één van de applicaties voor het grootste inhouse product: een applicatie voor alles omtrent hypotheken. De programmeertaal die je

Bekijk vacature »

Front end developer

Functie Jij als ervaren Front end developer bent een expert het gebied van Javascript en React. Je wordt onderdeel van een multidisciplinair team bestaande uit een PO, twee Front end developers, een DevOps/Back end developer, een UX/UI designer en een projectmanager. Verder is er iemand verantwoordelijk voor de HR en is de algemeen directeur nauw betrokken bij alle projecten. Dagelijks hou jij je bezig met de verschillende projecten die zijn opgenomen in de sprint. Daarnaast denk je mee over mogelijke oplossingen om de behoefte van de klant op de beste manier in te vullen. Verder spar jij intern met collega’s

Bekijk vacature »

E-Identity Developer met Projectleider Kwaliteiten

Functieomschrijving Voor de kamer van koophandel zijn we op zoek naar een E-Identity developer met projectleider kwaliteiten. Voor deze opdracht zoekt KVK een Informatieanalist met Technisch Projectleider en ICT developer kwaliteiten, met kennis van E-identity. We zoeken in de breedte en niet specifiek in de diepte qua skillset. Een Junior Projectmanager, een Junior Informatieanalist, een Junior Developer (full stack), een Junior Designer en een Junior ICT architect ineen, met een sterk gevoel van stakeholder management en planning vaardigheden. Door de internationale setting, én de realisatie van ontsluiting van en naar basisregisters toe zijn wij op zoek naar enige ervaring binnen

Bekijk vacature »

Medior C# Developer

You'll build modern applications for Coolblue's back office. We have a lot of friends, and they crave well-structured data and user-friendly, task-focused applications. How do I become a Medior C# Developer at Coolblue? You regularly participate in brainstorm sessions about user experience, data, and task flow with the UX Designer, Product Owner, and Data Scientists in your team. Besides that you will create disconnected, highly congruent, and testable code that can easily be maintained and is future-proof. Want to become C# Developer at Coolblue? Read below if the job suits you. You enjoy doing this Working with various types of

Bekijk vacature »

TypeScript developer (tot € 6.000, - bruto pe

Functie Om bovenstaande ambities waar te kunnen maken zijn ze op zoek naar een ervaren Typecript developer die niet alleen zichzelf verder ontwikkelt, maar het ook leuk vinden om op termijn meer junior collega’s op pad te helpen. Je zult aan de slag gaan met het migreren van hun bestaande UI in Angular. Maar ook het ontwikkelen van een mobiele app. Hierbij hechten ze veel waarde aan User Experience en kiezen ze duidelijk voor kwaliteit i.p.v. snelheid. Je krijgt dus de ruimte om vanuit gedegen onderzoek te werk te gaan en het borgen van kwaliteit staat hoog in het vaandel.

Bekijk vacature »

(Junior) Back-end Ontwikkelaar

Functie omschrijving We are looking for a dutch native speaker Altijd al willen werken bij een organisatie, die maatwerk applicaties bouwt, die echt impact hebben in de maatschappij? Dit is je kans. Voor een kleine organisatie in de regio van Eindhoven ben ik op zoek naar een C# Ontwikkelaar. Jij gaat aan de slag met de ontwikkeling van maatwerk software en applicaties. Deze organisatie werkt voor grote organisaties in Nederland, maar ook voor het MKB. De projecten waar je aan gaat werken zijn erg divers, waardoor je werk uitdagend blijft en je erg veel kan leren. Verder ga je aan

Bekijk vacature »

Laravel / PHP developer

Functie omschrijving Wij zijn op zoek naar een Medior PHP / Laravel Developer voor een IT-consultancy in de omgeving van Hoofddorp! Ben jij op zoek naar een leuke nieuwe uitdaging binnen een veelzijdige werkomgeving? Lees dan snel verder! Binnen dit bedrijf werk je in een ontwikkelteam, waarin je zeer betrokken bent en meedenkt over softwareoplossingen. Binnen dit Team hou je je bezig met het aanpassen, verbeteren en vernieuwen van de logistieke oplossingen. Je zult je bezig houden met de volgende werkzaamheden: Je gaat aan de hand van de wensen van klanten software ontwikkelen; Je bent bij het gehele proces betrokken;

Bekijk vacature »

Front end developer binnen het onderwijs

Functie Het doel van dit team is om te zorgen dat de studenten altijd op de hoogte zijn van relevante informatie en de mogelijkheid hebben om online vragen te stellen. Hiervoor hebben ze een portal ontwikkeld. De app is echt een greenfield project met een eigen inrichting middels cloud. De ontwikkeling wordt gedaan door gebruik te maken van oa. Javascript, React, CSS, Next.js, GraphQL in een Azure Cloud omgeving. Daarnaast gebruiken ze tooling als Figma, storybook, Jest en Github. De complexiteit in deze rol zit hem in het feit dat data uit verschillende bronsystemen komt waarbij er zowel gekoppeld wordt

Bekijk vacature »

Senior Full Stack developer

Bedrijfsomschrijving tbd Functieomschrijving Full Stack Java Development bij Randstad Groep Nederland (HQ) Er is een vacature in het Corporate Client Solutions (CCS) team. Dit team is met een ander team net begonnen aan het project ‘Grip op Inhuur’. Het doel van dit project is de tevredenheid van onze leveranciers te verhogen en de efficiëntie van onze administratie te verbeteren. Onderdeel daarvan is een ‘Mijn-omgeving’ voor ZZP’ers en leveranciers. Naast dit nieuwe project werkt het team ook aan het onderhoud en verbeteren van een digitaal vacature management systeem waarmee dagelijks vele vacatures worden voorzien. Het team ontwikkelt zo veel mogelijk zelf

Bekijk vacature »
Victor b

victor b

12/11/2010 10:51:41
Quote Anchor link
Beste,

Momenteel heb ik een mysql database en worden de wachtwoorden opgeslagen als MD5 in het password field.
Echter kan men doormiddel van een decrypt het zo weer om zetten naar text.
Mijn vraag is dus hoe ik het beter kan beveiligen?
 
PHP hulp

PHP hulp

27/07/2024 03:36:11
 
- Mark -

- Mark -

12/11/2010 10:54:33
Quote Anchor link
door sha1 of iets sterkers te gebruiken dan MD5 maar belangrijker is om er achter te komen hoe ze aan de MD5 hash zijn gekomen. Dat klinkt als een veel groter probleem.
 
- Dave -

- Dave -

12/11/2010 10:55:54
Quote Anchor link
Je kan MD5 niet decrypten, alleen brute forcen en in tables opslaan.
Gebruik MD5 met een salt of SHA1 met een salt.
 
Justin S

Justin S

12/11/2010 10:59:40
Quote Anchor link
Mark Coenen op 12/11/2010 10:54:33:
door sha1 of iets sterkers te gebruiken dan MD5 maar belangrijker is om er achter te komen hoe ze aan de MD5 hash zijn gekomen. Dat klinkt als een veel groter probleem.


Er zijn tegenwoordig sites die kraken binnen enkele seconden een MD5 hash.

Zoals in de reactie hiervoor, gebruik een salt en vermeng het pasword hiermee.
Genereer eenmalig een string van 30 tekens, zet deze als hard-code in je script en vermeng het password hiermee voordat je het in de database zet.
 
Victor b

victor b

12/11/2010 11:03:15
Quote Anchor link
Nee ze kunnen niet aan de MD5 hash komen! Maar ik wil het eigenlijk voorkomen! En ik heb het zelf geprobeerd om de md5 hash te kopieeren en in een decrypter te stoppen en daar stond gewoon het wachtwoord dus het is wel mogelijk!

Maar hoe werkt zo'n salt?
 
Justin S

Justin S

12/11/2010 11:04:30
Quote Anchor link
Victor b op 12/11/2010 11:03:15:
Nee ze kunnen niet aan de MD5 hash komen! Maar ik wil het eigenlijk voorkomen! En ik heb het zelf geprobeerd om de md5 hash te kopieeren en in een decrypter te stoppen en daar stond gewoon het wachtwoord dus het is wel mogelijk!

Maar hoe werkt zo'n salt?


Ze kunnen altijd aan je MD5 hash komen. Bij het versturen van het inlogformulier als proxy het wachtwoord afvangen bijvoorbeeld. Door een salt zorg je voor een extra stap in het proces.

Google eens op PHP password salt :-)
 
Victor b

victor b

12/11/2010 11:15:30
Quote Anchor link
Oke danku! Daar ga ik even mee stoeien :D
 
Chris -

Chris -

12/11/2010 11:19:13
Quote Anchor link
Victor, let even op wat je zegt. Het is namelijk niet decrypten, maar kraken/bruteforcen. Decrypten van een hash is niet mogelijk.
 
Bas IJzelendoorn

Bas IJzelendoorn

12/11/2010 11:43:23
Quote Anchor link
Als je met wachtwoorden e.d. gaat werken, zorg dan ook dat je tegen SQL-injection beveiligd bent.

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
mysql_real_escape_string()
 
Teun Hesseling

Teun Hesseling

12/11/2010 11:52:38
Quote Anchor link
The Dutch Guy op 12/11/2010 11:43:23:
Als je met wachtwoorden e.d. gaat werken, zorg dan ook dat je tegen SQL-injection beveiligd bent.

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
mysql_real_escape_string()


haha ja, dat is zelfs nog belangrijker dan het hashen van wachtwoorden, althans vind ik
 
- Ariën  -
Beheerder

- Ariën -

12/11/2010 12:06:08
Quote Anchor link
Als je gaat salten, doe dat dan wel vanaf een schone leden-tabel. Want bij wachtwoord-checks bij het inloggen, is de MD5hash bij een salt anders dan voor dat je een salt had.

Anders moet je alle leden even een nieuw paswoord laten kiezen.
 
Bas IJzelendoorn

Bas IJzelendoorn

12/11/2010 12:49:53
Quote Anchor link
Teun Hesseling op 12/11/2010 11:52:38:

haha ja, dat is zelfs nog belangrijker dan het hashen van wachtwoorden, althans vind ik


Nou ja, het is slechts een reminder zeg ik dan maar :P Je kan heel leuk alles gaan hashen en de mooiste systemen maken maar wat ik begrijp van de TS wil hij de boel veilig opslaan en maken. Zou zonde zijn als je dat vergeet.
Gewijzigd op 12/11/2010 12:50:40 door Bas IJzelendoorn
 
Victor b

victor b

12/11/2010 13:28:48
Quote Anchor link
Het is helemaal gelukt hoor! En inderdaad de gebruikerstabel was nog helemaal leeg dus dat is geen probleem! Allemaal bedankt :D
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.