Toon posts:

[PHP] De beveiliging!

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi.,

Ik zit er over te denken om voor me zelf een administratie site te maken, waar ik alles kan beheren, dus adressenbestanden, en emails, enz enz.
Ik denk er over om dit in een mysql database te zetten, maar is dit veilig, ik bedoel ik werk veel met mysql, maar ik wil juist dat die gegevens, adressen, wachtwoorden niet door hackers achterhaald kunnen worden.

Waar moet ik rekening mee houden, moet ik wachtwoorden md5-en of wat dan ook??

Snappen jullie mij??

  • D2k
  • Registratie: Januari 2001
  • Laatst online: 31-08 10:19

D2k

[topic=294247/1/999]
die al gezien?

Doet iets met Cloud (MS/IBM)


  • SchizoDuckie
  • Registratie: April 2001
  • Laatst online: 18-02-2025

SchizoDuckie

Kwaak

Als je gewoon een .htaccess toegang maakt voor je eigen ip op je cms, kan in principe niemand er zomaar bij :)

Stop uploading passwords to Github!


  • djc
  • Registratie: December 2001
  • Laatst online: 08-09-2025

djc

En dan wachtwoorden ge-md5()-ed in de DB stoppen, sessie objectjes om alles netjes in op te slaan, en op je input letten dus. :)

Rustacean


Verwijderd

Topicstarter
thanks,.... heb er veel aan, echt..
Maar... Is het dat niet zo dat als een hacker de database kraakt, dat ie dan alles heeft?? of is dit dan door de md5 niet te kraken ??

Verwijderd

Je kan met MySQL ook paswoorden encrypten, die worden dan gescrambled in je paswoord veld gezet en kan alleen gematcht worden met een paswoord wat je ingeeft en dus niet zomaar uitgelezen worden, voorbeeld:

UN/PW combinatie toevoegen:
insert into table values (username, password) values ('$username',password('$password'))

Eruithalen:
select * from table where password = password('$password')

succes ermee

Verwijderd

Topicstarter
Op maandag 28 januari 2002 13:53 schreef Anchorman het volgende:
Je kan met MySQL ook paswoorden encrypten, die worden dan gescrambled in je paswoord veld gezet en kan alleen gematcht worden met een paswoord wat je ingeeft en dus niet zomaar uitgelezen worden, voorbeeld:

UN/PW combinatie toevoegen:
insert into table values (username, password) values ('$username',password('$password'))

Eruithalen:
select * from table where password = password('$password')

succes ermee
hmm, dankje maarik wil ook al mijn loginnamen met wachtwoorden opslaan, van ftp's en email acounts enzo, hoe zet ik die er goed in dan? ? ?

Verwijderd

Op maandag 28 januari 2002 14:03 schreef Stoel het volgende:

[..]

hmm, dankje maarik wil ook al mijn loginnamen met wachtwoorden opslaan, van ftp's en email acounts enzo, hoe zet ik die er goed in dan? ? ?
Maak zelf een lichte encryptie functie die ook weer te decrypten is?

  • eamelink
  • Registratie: Juni 2001
  • Niet online

eamelink

Droptikkels

Op maandag 28 januari 2002 14:03 schreef Stoel het volgende:

[..]

hmm, dankje maarik wil ook al mijn loginnamen met wachtwoorden opslaan, van ftp's en email acounts enzo, hoe zet ik die er goed in dan? ? ?
Dan moet je inderdaad een encryptie methode gebruiken die je ook weer kan decrypten. Dan is het nog wel lastig, want als die hacker ook je scripts bemachtigt, weet hij je encryptie algoritme... Dus dan moet je ervoor zorgen dat je 1 paswoord hebt, waarmee je alle anderen kunt decoderen.

Aan gezien MD5 geen encryptietechniek is, kan je die er niet voor gebruiken.

Verwijderd

vertrouwelijke gegevens kun je beter niet in een MySQL databse pleuren. Elke 2e rangshacker is er binnen 2 minuten binnen... Als die hacker de gegevens echt heel graag wil hebben zal een zelfgemaakte encryptie methode ook niet veel nut hebben. Internet is gewoon een heel onveilig medium. Zijn die gegevens belangrijk, dan is het gewoon stom om ze op internet te zetten, ook al zet je er een wachtwoord achter. Je kunt ze dan net zo goed publiceren op je hoofdpagina...
(^mijn mening :) ^)

Verwijderd

Op maandag 28 januari 2002 21:34 schreef jurriebur het volgende:
vertrouwelijke gegevens kun je beter niet in een MySQL databse pleuren. Elke 2e rangshacker is er binnen 2 minuten binnen... Als die hacker de gegevens echt heel graag wil hebben zal een zelfgemaakte encryptie methode ook niet veel nut hebben. Internet is gewoon een heel onveilig medium. Zijn die gegevens belangrijk, dan is het gewoon stom om ze op internet te zetten, ook al zet je er een wachtwoord achter. Je kunt ze dan net zo goed publiceren op je hoofdpagina...
(^mijn mening :) ^)
Hmmm, ik zou je wel eens in 2 minuten de GOT database willen zien cracken. :7

Natuurlijk moet je goed op je beveiliging letten, maar je kan echt een heel eind komen. En als je voortaan van die uitspraken doet als "Internet is gewoon een heel onveilig medium", mag je best uitleggen waarom je dat vind.

  • Nielsz
  • Registratie: Maart 2001
  • Niet online
Op woensdag 30 januari 2002 12:14 schreef Anchorman het volgende:

[..]

Hmmm, ik zou je wel eens in 2 minuten de GOT database zien willen cracken. :7
FYI; de GoT db IS al een keer gekraakt, waardoor alle UNENCRYPTED passwords gegrepen zijn.

  • dusty
  • Registratie: Mei 2000
  • Laatst online: 21-02 00:06

dusty

Celebrate Life!

Op maandag 28 januari 2002 13:33 schreef Stoel het volgende:
[..]
ik wil juist dat die gegevens, adressen, wachtwoorden niet door hackers achterhaald kunnen worden.
[..]
Niet op een computer zetten die aan internet is gekoppeld zou ik zeggen.

Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR


  • steenz
  • Registratie: Oktober 2000
  • Laatst online: 13-09 16:22
Wat een serie onzinreplies... Natuurlijk is een computer aan het internet gekoppeld nooit 100% veilig. Het lijkt me dat ie dat ook niet vraagt... Hij wil gewoon weten hoe je info het best kunt beveiligen. Sommige dingen moeten nou eenmaal via internet toegankelijk zijn...

  • HenkS
  • Registratie: Mei 2000
  • Laatst online: 19:57

HenkS

Da_king alias HenkS

this is all i can say:

http://www.zend.com/zend/art/art-oertli.php

groetjes

Verwijderd

Op woensdag 30 januari 2002 12:14 schreef Anchorman het volgende:

[..]

Hmmm, ik zou je wel eens in 2 minuten de GOT database willen zien cracken. :7

Natuurlijk moet je goed op je beveiliging letten, maar je kan echt een heel eind komen. En als je voortaan van die uitspraken doet als "Internet is gewoon een heel onveilig medium", mag je best uitleggen waarom je dat vind.
ten eerste heb ik niet gezegd dat ik dat kan :)
ten tweede, er is nog nooit iets gemaakt wat nog nooit gecracked is. Als je nu iets weet te noemen, dan zal dat over een paar maanden ook al wel gecracked zijn.

  • Apache
  • Registratie: Juli 2000
  • Laatst online: 14-09 22:46

Apache

amateur software devver

Op woensdag 30 januari 2002 13:04 schreef dusty het volgende:

[..]

Niet op een computer zetten die aan internet is gekoppeld zou ik zeggen.
Bestaat dat nog? :P

If it ain't broken it doesn't have enough features

Pagina: 1