Toon posts:

[access] tabel beveiligen!

Pagina: 1
Acties:
  • 166 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik heb een database met gebruikersnamen en wachtwoorden in een tabel staan.

Bij het inloggen gebruikt het formulier de tabel om te controleren of een gebruikersnaam en wachtwoord overeenkomen. Om vervolgens naar een switchboard te gaan die per persoon verschillend is.

Een tweede beveiling is de shifttoets die ik onderdrukt heb.

Maar nu kunnen ze de database nog wel openen in notepad en vervolgens zoeken naar de gebruikersnaam. Nu zien ze de gebruikersnaam en daarachter het wachtwoord.

Nu kunnen ze dus ook als een andere gebruiker inloggen en hebben ze dus de mogelijkheid om de hele database te bekijken terwijl het juist mooi afgeschermd moet zijn.

Verwijderd

Kan je je wachtwoorden dan niet versleutelen ?
Dan wordt het een stuk lastiger om het te zien

  • whoami
  • Registratie: December 2000
  • Laatst online: 16:11
Een wachtwoord moet je zowiezo nooit als plain text opslaan, zie ook ErikvSon.

https://fgheysels.github.io/


Verwijderd

Topicstarter
hoe doe je dat?

  • kvdveer
  • Registratie: November 2000
  • Laatst online: 06-11-2025

kvdveer

Z.O.Z.

Wachtwoorden in plaintext in je database? SCHAAM JE!
Wachtwoorden dienen met een one-way algo (zoals MD5) gecodeerd te worden. Ingevoerde wachtwoorden codeer je met hetzelfe algo gecodeerd, en de resultaten worden vergeleken.
GA NIET ZELF EEN ALGO IN ELKAAR SCHROEVEN.

Localhost, sweet localhost


  • Heras
  • Registratie: December 2001
  • Laatst online: 20-04 13:23
geef de kolom met de wachtwoorden het invoermasker "wachtwoord"

  • Heras
  • Registratie: December 2001
  • Laatst online: 20-04 13:23
oftopic;

hoe kan je de shifttoets netjes onderdrukken?

Verwijderd

Topicstarter
Heras schreef op 28 November 2002 @ 10:03:
geef de kolom met de wachtwoorden het invoermasker "wachtwoord"
Dit heb ik ook gedaan, maar in notepad maakt hij dit weer ongedaan.

  • whoami
  • Registratie: December 2000
  • Laatst online: 16:11
Heras schreef op 28 november 2002 @ 10:03:
geef de kolom met de wachtwoorden het invoermasker "wachtwoord"


Daar zeg je het zelf 'invoer'masker. Bij het invoeren, toont Access (die control dan waar dat veld aan gelinked is) niet wat er ingevoerd wordt, maar het wordt wel 'plain text' opgeslagen.
Je zult dus, zoals reeds vermeld door kvdveer, een algoritme moeten zoeken waarmee je tekst kan encrypten.

https://fgheysels.github.io/


  • Phenomenon
  • Registratie: December 2000
  • Laatst online: 01-04 13:18
Hij slaat ze idd gewoon plain om in een tabel dan.

Ik denk dat je ze het beste met MD5 kan decrypten.
Hier kun je zien hoe http://www.codebase.nl/index.php/command/viewcode/id/171

Verwijderd

Topicstarter
Waar moet ik deze code dan plaatsen in de database??

Verwijderd

disable de shift-key kan je met dit programmatje doen:

link:http://www.planetsourcecode.com/vb/scripts/ShowCode.asp
txtCodeId=27778&lngWId=1

Mischien dat je het helpt mij in ieder geval wel.

  • Phenomenon
  • Registratie: December 2000
  • Laatst online: 01-04 13:18
Verwijderd schreef op 28 November 2002 @ 10:13:
Waar moet ik deze code dan plaatsen in de database??
Gooi die code in een module / functie en roep hem dan aan als md5 (te decrypten string)

Verwijderd

Topicstarter
De wachtwoorden staan in een tabel, hoe kan ik hier de code aanroepen dan????

  • Heras
  • Registratie: December 2001
  • Laatst online: 20-04 13:23
Tof!
Daar ben ik ook erg mee geholpen, ik ga dat van die encryptie ook maar eens uitvogelen..

Verwijderd

TjeerdB:
kun je mij eens mailen? heb een vraag over je inlog code.
mail to: niemand

[ Voor 19% gewijzigd door D2k op 02-12-2002 11:22 ]


  • D2k
  • Registratie: Januari 2001
  • Laatst online: 09-01 11:25

D2k

tja jij hebt het forum nog niet begrepen zo te zien. bekijk eens wat faq's

Doet iets met Cloud (MS/IBM)

Pagina: 1

Dit topic is gesloten.