paswoorden bestand

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Medior Magento developer

Organisatie Als iets goed is, zichzelf heeft bewezen en een voordeel biedt voor de organisatie of jezelf dan gaan ze het hier gebruiken en implementeren. Er heerst hier een platte organisatiestructuur, houden van snel schakelen en zijn fan van innovatie! In 2005 begonnen ze met de ambitie om hét bureau van Nederland te zijn met de grootste digitale impact. Honderden klanten lieten hun groeien. Samen met ruim 50 collega’s en professionele partners behoren zij tot een van de gaafste Full Service Digital Agencies. Hier werken ze aan open source principes. Ze bouwen voort op universele oplossingen die tijdloos en flexibel

Bekijk vacature »

Junior/ Medior Web developer

Organisatie Yes, je mag weer naar kantoor! Je loopt langs het water naar jouw prachtige werklocatie. Eenmaal in de lift bedenk je wat je vandaag weer wilt gaan leren. Je komt boven aan in de grote open ruimte en de HR medewerker groet je vriendelijk. Bij de relax hoek zie jij je collega al met een lekkere bak koffie in zijn handen staan. “Dit wordt weer een productieve en leuke dag. We hebben namelijk een nieuw project binnen gekregen in de sportbranche die wij als team mogen gaan oppakken!” roept je collega. Vol enthousiasme kletsen jullie nog even door en

Bekijk vacature »

Node.Js Developer Lelystad

Hou jij van afwisseling? Ben je klaar met steeds hetzelfde doen? Constant bug fixen, onderhoud en dezelfde technieken? Zoek jij meer innovatie op technisch gebied? Wil jij op dit punt in je carrière breder ontwikkelen? Dit allemaal in-house, met een vast team van toppers? Dan ben je 100% geïnteresseerd in deze uitdaging. Lees dus snel verder! Organisatie Het bedrijf is namelijk gevestigd net onder Lelystad. Ze zitten een groot kantoorpand met een moderne en strakke inrichting van binnen. Het bedrijf werkt met een van de meest vooruitstrevende Tech stack in Nederland. Er word dan ook verwacht dat jij mee kunt

Bekijk vacature »

PHP ontwikkelaar gezocht omgeving Rotterdam

Bedrijfsinfo Deze jonge organisatie timmert nu al een tijdje aan de weg en is in een korte tijd gegroeid tot 10 medewerkers. Ze zijn nu hard op zoek naar een uitbreiding van het development team waarin nu zo’n 5 ontwikkelaars actief zijn. Dus wat doen ze nou precies? Dit bedrijf heeft een specialisme ontwikkeld in een bepaalde niché binnen de commerciële sector. Hierin willen zij door middel van een high tech oplossing zorgen voor automatisering op grote schaal. Ze zijn gevestigd in de omgeving van Rotterdam in een gezellig pand. Binnen het kleine team heerst een gezellige, informele sfeer en

Bekijk vacature »

regionaal coördinator lokale ondersteuning

Wat ga je doen? Als regionaal coördinator voor de lokale ICT-ondersteuning ben je eindverantwoordelijk voor de dienstverlening van je team. Samen met de operationeel coördinator zorg je voor de aansturing van het regionaal team van circa 40 LO-medewerkers. Je bent verantwoordelijk voor een aantal gemandateerde P-zaken voor deze medewerkers. Ook ben je het klankbord voor collega's en zorg je ervoor dat ze optimaal hun werk kunnen uitvoeren. Het draaien van piketdiensten kan onderdeel uitmaken van je functie (bijvoorbeeld bij escalaties). Daarnaast ben je verantwoordelijk voor: het afstemmen van de hardware en software samen met de andere afdelingen en leveranciers van

Bekijk vacature »

Medior PHP Team Lead

Organisatie Het bedrijf is nu bijna 20 jaar geleden ontstaan om de brug te slaan tussen de autodealer en het internet. Dat doen ze door het bouwen van webshops, een online leadgeneratie module en zelfs een tool om bijvoorbeeld een auto op de website mee te kunnen configureren! Het team bestaat nu uit 12 personen die op één gezamenlijke locatie waar een gezellige informele sfeer hangt. Er is een pooltafel, een dartbord en wat lekkere banken om te kunnen chillen. Het team gaat ook regelmatig met elkaar uit eten of andere gezellige uitjes. Functie Binnen het team zal je werken

Bekijk vacature »

Medior .NET developer Backend Utrecht

Yes! Je mag weer naar kantoor! Je rijdt de snelweg af en je parkeert je auto direct op het parkeerterrein. Geen lange reistijden, want je bent letterlijk in 2 minuten van de snelweg bij kantoor. Je stapt je auto uit en loopt het moderne pand naar binnen. Iedereen loopt in spijkerbroek en de sfeer is gemoedelijk en informeel. Je loopt naar je ruime bureau en groet je collega’s die met een bak koffie het weekend nabespreken. Jullie zijn dit weekend samen naar de Ardennen gegaan om gezellig met je collega’s een paar dagen ertussen uit te gaan! Je collega’s moeten

Bekijk vacature »

Front-end developer

Jij weet wat er nodig is. Jouw hart gaat sneller kloppen van techniek. Jij wil vooruit. Ben jij de Front-end Developer die we zoeken? Je bent creatief, thuis in gebruikersinteractie en een gedreven engineer in hart en nieren. Daarnaast heb jij een klantgerichte en proactieve houding. Precies de kwaliteiten die een Front-end Developer nodig heeft. Wat doe je als Developer? Als Front-end Developer werk je aan de technische realisatie van front-end (web)applicaties in de verschillende uitdagende opdrachten voor Sogeti’s klanten. Dit kan zowel op klantlocatie zijn, als binnen het Center of Excellence van Sogeti. Jij houdt van het uitdenken en

Bekijk vacature »

Junior .NET Programmeur

Organisatie De organisatie is een dynamisch bedrijf dat zich focust op dienstverlening. De core bussiness is het ontwikkelen en optimaliseren van innovatieve software oplossingen voor de overheid en het bedrijfsleven. Er word met een topteam van 10FTE gewerkt aan de meest innovatieve oplossingen. Zeven van de tien werknemers zijn IT’er en de rest houdt zich bezig met de randzaken: sales en HR. Samen met haar partners kijkt het bedrijf hoe er op een nog innovatievere manier gegevens kunnen worden gevisualiseerd en geïmplementeerd. Ze zijn er bij deze organisatie van overtuigd het integraal ontsluiten van gegevens sneller, goedkoper, veiliger en kwalitatief

Bekijk vacature »

Lead Magento Developer

Organisatie Voor een groeiend E-commerce bedrijf in Eindhoven zoek ik een Lead PHP- Magento2 Developer die samen in een team van ontwikkelaars gaat bouwen aan supersterke websites en webshops. Het bedrijf is ontstaan vanuit een ICT bedrijf, de eigenaar is zelf een ontwikkelaar en samen met de organisatie hebben ze hun 15 jarige jubileum recent gevierd. Functie Projecten waar je aan gaat werken hebben een doorlooptijd van ongeveer 6 tot 9 maanden voordat de website of webshop live gaat. Je komt te werken in een hechte club ontwikkelaars die zich dagelijks inzetten om de vetste websites en webshops te realiseren

Bekijk vacature »

Gemotiveerde Senior PHP Developer (Symfony)

Organisatie Stel je voor; je schakelt binnen een van de meest toonaangevende organisaties binnen de zorg- en verzekeringsbranche. De informatie die feilloos door de zeer complexe applicaties stroomt die jij en je team elke dag weer perfectioneren is uiterst betrouwbaar. Jij bent dan ook een absolute PHP-held die zich kan vinden in het gezegde; ‘’onmogelijk bestaat niet, het kost alleen wat meer tijd’’. Je bekleed de rol van PHP developer binnen een team van absolute eindbazen op het gebied van software development. De producten en opdrachten zijn zeer divers, maar dat jij telkens weer diep in de code duikt verandert

Bekijk vacature »

Senior PHP Developer

Organisatie Voor deze organisatie in de regio van Tilburg zijn wij op zoek naar een Senior PHP Developer die het tof lijkt om projecten op te pakken wat landelijk bij miljoenen mensen onder de aandacht zal worden gebracht. Deze business partner is momenteel een van de beste internetbureau van Nederland, zij werken onder andere voor Heineken, Pathé en Coca-Cola. Deze organisatie staat voor kwaliteit en klantgerichtheid, mede om die reden kom je via dit bureau in contact met mooie organisaties. In totaal kom je in terecht in een organisatie dat zich met 50+ medewerkers met recht “flink” mag noemen. Functie

Bekijk vacature »

Android Developer vacature

Je bent creatief. Je wilt verschil maken. Je gaat voor mobile. Voor het bedenken, ontwerpen en realiseren van sterke mobile-apps mag men jou ’s nachts wakker maken. Android Development Professional Jij weet hoe je Android-apps met impact ontwikkelt en levert ze op tijd af. Of het nu gaat om betalen met een vingerafdruk, het delen van de bar-rekening of het mobiel aanpassen van de (sfeer-)verlichting in huis, jij weet welke integrale functionaliteiten toegevoegde waarde hebben voor de eindgebruiker. Jij zorgt er bovendien voor dat jouw apps het toonbeeld zijn van gebruikersvriendelijkheid en veiligheid. Omdat je breed georiënteerd bent, kun je

Bekijk vacature »

Senior PHP/DevOps Developer

Organisatie Dit bedrijf is 8 jaar geleden opgericht als software voor interim managers die zo al hun “P & O administratie” op één plek kan houden. Inmiddels zijn ze uitgegroeid tot een complete SaaS oplossing voor de gehele HR-Branche. Op dit moment zijn er 30 mensen werkzaam waarvan de helft development is en de andere helft sales en marketing. Ze hebben verschillende soort klanten. Dat varieert van overheidsinstellingen tot grote multinationals. Binnen het team hangt een gezellige informele sfeer en zijn er regelmatig uitjes en etentjes. Om er voor te zorgen dat ze blijven innoveren en vooruitlopen op de concurrentie

Bekijk vacature »

Frontend Midlance Developer

Jij hebt al een aantal jaren werkervaring in de Frontend wereld en twijfelt over de stap naar freelancer… Want hoe lekker is het als je in overleg met de eindgebruiker je tijden kan bepalen, je veel vrijheid hebt, bij alleen toonaangevende organisaties terecht komt en ook nog eens DIK betaald krijgt? Voor veel ontwikkelaars is dit toch net een stap te ver. Zij willen gewoon lekker code kloppen en zich niet bezig houden met het regelen van opdrachten, administratieve zaken of andere randzaken. Klinkt dit bekend? Wij bieden de middenweg! Wie zijn wij? Wij zijn niet het stereotype organisatie waar

Bekijk vacature »
Gerard Brieder

Gerard Brieder

18/03/2019 22:01:05
Quote Anchor link
Hallo medeprogrammeurs,

Ik heb een vraagje betreffende een paswoorden bestand, die ik graag beveiligd wil hebben en voor mij als beheerder onleesbaar en voor een clublid gewoon benaderbaar om te wijzigen. Ik als beheerder wil wel een paswoord kunnen verwijderen als deze is vergeten. Ik gebruik SQLite en Php om het bestand op te vragen.

Ik vraag dus een methode niet een programma.

Alvast bedankt,
Gerard Jan
 
PHP hulp

PHP hulp

22/04/2019 23:04:33
Honeypot
 
- Ariën -
Beheerder

- Ariën -

18/03/2019 22:03:58
Quote Anchor link
Zet het buiten de webroot waar je bestanden van je site in staan (public_html, htdocs, www).
Bij zeer sterke voorkeur alles hashen met password_hash() en controleren met password_verify().
Gewijzigd op 18/03/2019 22:04:23 door - Ariën -
 
Thomas van den Heuvel

Thomas van den Heuvel

18/03/2019 22:38:50
Quote Anchor link
Wat voor wachtwoord bestand hebben we het hier over?
.htpasswd?
een PHP-bestand met hierin wachtwoorden?
iets anders?

Kun je de wachtwoorden van gebruikers niet in een database opslaan?

En wat beveilig je met deze wachtwoorden?
En hoe werkt deze beveiliging?
 
- Ariën -
Beheerder

- Ariën -

18/03/2019 22:50:49
Quote Anchor link
Als ik zo lees is het PHP en SQLite zijn die gebruikt worden om het op te vragen en op te slaan.
Voor de opslag wordt in dat geval een .db file gebruikt wat infeite al een database is, en die kan prima worden ondergebracht buiten de webroot.
Gewijzigd op 18/03/2019 22:51:22 door - Ariën -
 
Thomas van den Heuvel

Thomas van den Heuvel

18/03/2019 23:07:20
Quote Anchor link
Dat bestand hoort in ieder geval niet thuis in de publieke webdirectory.
 
Gerard Brieder

Gerard Brieder

19/03/2019 11:21:32
Quote Anchor link
Thomas en Arien, vriendelijk bedankt voor jullie snelle reactie.
Allereerst, zoals ik al opgemerkt had werkt alles al naar behoren met Sqlite en PHP. DE goede opmerkingen van Arien, had ik ook al uitgevoerd. Dus het is voor een buitenstaander al heel moeilijk gemaakt om bij de bestanden te kunnen komen. Daarvoor dank en zeker was dit een goede tip voor iedereen!

Nu dan het punt waar het omgaat en waar de vraag eigenlijk over ging is:
Ik kan nu als beheerder de paswoorden uitlezen uit de database van SQLight, van al mijn leden. Dat wil ik dus niet!
De vraag is nu hoe behandel ik de data van het paswoord, wat ik nu een op een wegzet in de database, zodanig dat het voor mij niet leesbaar is als beheerder.
Ik hoop dat ik nu duidelijk genoeg ben.
Vriendelijke dank alvast. Gerard Jan.
 
- Ariën -
Beheerder

- Ariën -

19/03/2019 11:58:07
Quote Anchor link
Hash ze met password_hash en controleer ze met password_verify bij het inloggen.
Vanaf dat moment zijn ze voor niemand meer leesbaar als rauwe wachtwoorden.

Als iemand zijn password vergeten is, dan moet je een procedure schrijven die aan de hand van een mail-adres validatie de gebruiker de mogelijkheid biedt om een nieuw wachtwoord te bedenken, die je uiteraard weer gehashed opslaat.
Gewijzigd op 19/03/2019 11:59:57 door - Ariën -
 
Gerard Brieder

Gerard Brieder

19/03/2019 14:41:50
Quote Anchor link
Ariën, Nogmaals vriendelijke dank.

Dat was het gene ik naar opzoek was. Ik had nog nooit gehoord van het PHP commando password_hash en password_verify , dat was dus het probleem.
Ik heb weer geleerd, en ga nu gauw wat tests uitvoeren in de programmatuur. Ik denk dat ik er nu ben.

Bedankt, Gerard Jan.

Toevoeging op 19/03/2019 20:14:31:

Ariën, Ik heb de PHP paswoord commando's met succes uitgetest!

Ook Thomas nog bedankt.
Met vriendelijke groet,
Gerard Jan
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.