• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 30 december 2025 om 22:29
  • Developer Gezocht

    K.Rens 30 december 2025 om 12:32
  • Op zoek naar de legends

    Jeffrey.Hoekman 9 december 2025 om 09:41
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    NFT Art Designer 1 maart 2025 om 14:08

Marktplaats

  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 28 december 2025 om 21:20
  • Van een pixelige afbeelding naar een strakke, moderne website

    Syntax 21 december 2025 om 17:05

Belangrijke informatie in de database opslaan

  • Aaron
  • 19 september 2020 om 23:10
  • Aaron
    Administrator
    Ontvangen Reacties
    60
    Berichten
    1.020
    • 19 september 2020 om 23:10
    • #1

    Hey!

    Ik ben bezig met het maken van een loginsysteem waar ik belangrijke informatie kan opslaan. Het wachtwoord is uiteraard beveiligd in de database. Maar de content niet.

    ik ben op zoek naar een manier om bijvoorbeeld bankgegevens op te slaan in de database, maar niet direct leesbaar is via phpmyadmin.

    Wel wil ik dat de gebruikers die kunnen inloggen, de bankgegevens kunnen zien. (Ze hebben elke een aparte login en wachtwoord).

    Kan er mij hier iemand opweg helpen hoe ik dit kan doen? Zonder dat we een gezamelijk wachtwoord moeten delen?

  • Guest, wil je besparen op je domeinnamen? (ad)
  • wimmpie
    âllo âllo
    Ontvangen Reacties
    11
    Berichten
    1.170
    • 20 september 2020 om 12:14
    • #2

    Is het mogelijk dat het hele systeem dezelfde encryption key gebruikt?
    Het gevaar is dan wel dat je systeem gehackt wordt en ze zo alles kunnen decrypten.

    Anders is end-to-end encryption misschien een idee? Al weet ik niet of dat met meer dan 2 gebruikers kan.

    Misschien heb je hier iets aan?

  • Online
    Syntax
    Student
    Ontvangen Reacties
    6
    Berichten
    138
    • 20 september 2020 om 18:41
    • #3

    Weet niet of de Belgische wet toelaat dat je bankgegevens mag opslagen.

  • Aaron
    Administrator
    Ontvangen Reacties
    60
    Berichten
    1.020
    • 20 september 2020 om 19:27
    • #4
    Citaat van Syntax

    Weet niet of de Belgische wet toelaat dat je bankgegevens mag opslagen.

    Het is een voorbeeld. Ik wil voornamelijk wachtwoorden van hun emailaccounts en webhosting opslaan op een veilige manier zodat mijn collega’s er ook aan kunnen.


    Citaat van wimmpie

    Is het mogelijk dat het hele systeem dezelfde encryption key gebruikt?
    Het gevaar is dan wel dat je systeem gehackt wordt en ze zo alles kunnen decrypten.

    Anders is end-to-end encryption misschien een idee? Al weet ik niet of dat met meer dan 2 gebruikers kan.

    Misschien heb je hier iets aan?

    Dat is mogelijk! Zal dit bekijken.
    Nog iemand met andere mogelijkheden? Wil ze graag vergelijken

  • MiCa
    Beginner
    Ontvangen Reacties
    3
    Berichten
    34
    • 21 september 2020 om 13:24
    • #5
    Citaat van Aaron

    Het is een voorbeeld. Ik wil voornamelijk wachtwoorden van hun emailaccounts en webhosting opslaan op een veilige manier zodat mijn collega’s er ook aan kunnen.


    Dat is mogelijk! Zal dit bekijken.Nog iemand met andere mogelijkheden? Wil ze graag vergelijken

    Ik ga hier wel heel ver in, voor ieder gevoelig veldje in mijn database maak ik 2 unieke random keys aan die in ecnryptie wel worden erkend als IV (vaste karakter lengte) en Key (willekeurig). Deze set van 2 random keys worden per gebruiker en per gevoelig veldje dus opgeslagen op de webserver zelf. De geencrypteerde string gaat dan zo in de database op z'n juiste plaats. Stukken veiliger door per user gedefinieerde unieke keys te genereren tenzij uiteraard je FTP zou gehacked worden. Ikzelf gebruik hiernaast ook 1 master IV en key die worden gebruikt om ook FTP side bijvoorbeeld een bestaande geencrypteerde bankrekeningnr lijst set op te slaan om zo enkel vanuit de FTP heel snel te controlleren op een bestaande bankrekening. Master encrypteren gebeurt dan uiteraard wel volledig FTP based en heeft enkel zijn nut in snel bestaande geencrypteerde waarden terug te vinden zonder iedere gebruikers, gevoelig veldje te decrypten om te vergelijken.

    Master encryptie gebruik ik dus enkel om data te kunnen vergelijken waar ik dat nodig acht en uiteraard bewaar ik niets van master encrypties in de database maar gewoon puur in de FTP als simpele geserialiseerde .txt bestandjes. Zo kunnen ze zeker je master keys niet achterhalen met database toegang, uiteraard wel met FTP toegang! De gebruiker's eigen IV en Key is dus het enige mogelijke dat hij zou kunnen ontcijferen tenzij je natuurlijk bij iedere bewerking de IV en Key opnieuw genereerd!

    Bij encrypteren van gevoelige data die vergelijkbaar moet zijn dien ik dus wel dubbel te encrypteren 1x voor het gevoelige database veldje en 1x met mijn master key set om die gevoelige data snel en makkelijk te kunnen opslaan, bewerken en vergelijkingen volledig vanuit de FTP vergelijken kan zelf zonder te moeten decrypteren al zijn beiden paden hier gewoon mogelijk.

    Master encryptie zie ik dus zelf als encrypteren en decrypteren met telkens dezelfde keys (Dus niet random, wat uiteraard vergelijkingen dan mogelijk maakt! En waarvan je encrypties dus best niet in je database belanden.)

    PS: als het een wachtwoord betreft kan ik alleen maar encrypteren afraden en eerder opteren om het te hashen dat is namelijk van nature onomkeerbaar!

    Misschien ben je hier wat mee alles hierboven beschreven in PHP code met voorbeelden in een 200 tal slordige lijntjes! Zie bijlage. Deze oplossing echter enkel geschikt voor de kleinere projecten, moet eigenlijk dringend werken aan een schaalbare oplossing en zeker de diepe dir trees vermeiden! Success! Hoor ook graag anderen hun ideeën omtrent dit onderwerp!

    Files

    Encryption.txt 7,1 kB – 359 Downloads

    MiCa - Basketbal <3

    Bewerkt 21 keer, laatst door MiCa (21 september 2020 om 16:44).

  • Tim
    Enlightened
    Ontvangen Reacties
    77
    Berichten
    3.686
    • 21 september 2020 om 20:47
    • #6

    Neem eens een kijkje: https://github.com/illuminate/encryption

    Package die gebruikt wordt door Laravel voor encryptie. aka, heel veel gebruikt ;)

    Master student IT-recht en Master student Ondernemingsrecht & software ingenieur
    My Personal profile
    My professional profile (LinkedIn/CV)

  • FangorN
    Professional
    Ontvangen Reacties
    196
    Articles
    2
    Berichten
    737
    • 21 september 2020 om 23:58
    • #7

    Hm, interessante materie, maar is dit niet een beetje "who watches the watchmen"? :)
    In de zin van, als je dan toch full tinfoil hat conspiracy theory modus gaat, wanneer is het dan genoeg? :P

    Het is goed om veiligheid in lagen te stoppen, maar om nu alles te encrypten, dit is wellicht misschien wat overkill? Dit belemmert je wellicht ook om van andere optimalisaties in een database gebruik te maken (zie ook hieronder) zoals voor zoekfunctionaliteit? Als je een of andere custom laag hiervoor hebt kun je waarschijnlijk niets direct vinden in deze brei.

    Als je bang bent dat dingen uitleesbaar zijn via phpMyAdmin - bied dan simpelweg deze mogelijkheid niet? Maak rechtstreekse (of mogelijk nog beter? indirecte) databasetoegang alleen mogelijk via een beveiligde shell. En zet wellicht een aparte databaseserver op die verder losstaat van de applicatieserver. Je zou ook whitelists kunnen opstellen voor wie de database uberhaupt toegankelijk is; wat trouwens hopelijk toch wel gebeurt, neem aan dat er geen GRANTs uitgegeven worden aan 'god'@'%' of dat je alles ophangt aan je root user :p.

    Misschien zou je ook naar "native support" voor encryptie kunnen kijken. Je zou best je eigen encryptielaag kunnen rollen, maar als dit niet je vakgebied is of je jezelf geen vis in het water voelt met deze materie zou ik out-of-the-box / standaard componenten gebruiken. En dat heeft misschien als bijkomend voordeel dat andere functionaliteit nog steeds beschikbaar is.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design