• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

Veilige manier om gebruikers over te zetten

  • eeyk
  • 16 mei 2011 om 17:23
  • eeyk
    Crime-ware.nl
    Berichten
    1.184
    • 16 mei 2011 om 17:23
    • #1

    hallo leden van criminalspoint.

    hoe kan ik alle leden in een keer een nieuwen codatie geven van wachtwoord veilig?


    ik heb een database met meer dan 8.144 leden op al mijn websites.

    de wachtoorden zijn al goed gecodeerd met zout en peper, maar nu wil ik de wachtwoorden allemaal te gelijk nogmaals dubbel coderen dus de oude codatie moet een nieuwen worden.

    als voorbeeld neem ik

    PHP
    $select = mysql_query("SELECT * FROM `gebruikers` WHERE `ban`='0'");  
        $gebruikers = mysql_fetch_object($select);
    
    
    mysql_query("UPDATE `gebruikers` SET `wachtwoord`='". md5(md5($gebruikers->wachtwoord)) ."'");

    dit is een voorbeeld dus niet denken van kud zo een wachtwoord beveiligen terwijl ik ook lid ben van die site. (c)

    Uw website gratis adverteren? : http://www.crime-ware.nl/adverteren/
    Uniek pokémon spel : http://www.pocketmonsters.nl/
    * pocketmonsters website = Online!
    * alpha fase is online. v0.15.1
    * 47% klaar (béta versie opnieuw uitgesteld!)

  • NielsB
    Junior (Web)Developer
    Berichten
    948
    • 16 mei 2011 om 17:29
    • #2

    een foreach waar je alle leden in op haalt en dan hier in zet je de qeury met de UPDATE ?

    School
    Tweedejaars Informatica Student @ Hogeschool Rotterdam.

    Webtalen
    - PHP ( OOP )
    - SQL
    - JavaScript i.c.m. jQuery framework
    - (x)HTML
    - CSS
    - Actionscript
    - XML

    Programmeertalen
    - Java
    - C#
    - Ruby i.c.m. on Rails framework

  • eeyk
    Crime-ware.nl
    Berichten
    1.184
    • 16 mei 2011 om 17:31
    • #3
    Citaat van NielsB

    een foreach waar je alle leden in op haalt en dan hier in zet je de qeury met de UPDATE ?


    dit was een voorbeeld omdat ik geen idee heb hoe ik het doet :)

    Uw website gratis adverteren? : http://www.crime-ware.nl/adverteren/
    Uniek pokémon spel : http://www.pocketmonsters.nl/
    * pocketmonsters website = Online!
    * alpha fase is online. v0.15.1
    * 47% klaar (béta versie opnieuw uitgesteld!)

  • NielsB
    Junior (Web)Developer
    Berichten
    948
    • 16 mei 2011 om 17:34
    • #4

    nou de manier hoe jij het doet kan ook gewoon wanneer je dit in een loop gooit waar je alle gebruikers op haalt. Alleen zal het niet leuk zijn voor je load van je site dus wat je kan doen is het even offline op een local webserver te doen en daarna weer opnieuw op je site te gooien?

    Verder zorg er voor dat je login etc wel allemaal zo ingesteld zijn dat je die md5 md5 checks erbij heb?

    Of je laat alle gebruikers zelf een keer inloggen waardoor ze wachtwoord moeten veranderen en deze wordt dan weer opgeslagen met md5 md5.

    School
    Tweedejaars Informatica Student @ Hogeschool Rotterdam.

    Webtalen
    - PHP ( OOP )
    - SQL
    - JavaScript i.c.m. jQuery framework
    - (x)HTML
    - CSS
    - Actionscript
    - XML

    Programmeertalen
    - Java
    - C#
    - Ruby i.c.m. on Rails framework

  • Tim
    Enlightened
    Ontvangen Reacties
    77
    Berichten
    3.686
    • 16 mei 2011 om 18:13
    • #5
    Citaat van NielsB

    nou de manier hoe jij het doet kan ook gewoon wanneer je dit in een loop gooit waar je alle gebruikers op haalt. Alleen zal het niet leuk zijn voor je load van je site dus wat je kan doen is het even offline op een local webserver te doen en daarna weer opnieuw op je site te gooien?

    Verder zorg er voor dat je login etc wel allemaal zo ingesteld zijn dat je die md5 md5 checks erbij heb?

    Of je laat alle gebruikers zelf een keer inloggen waardoor ze wachtwoord moeten veranderen en deze wordt dan weer opgeslagen met md5 md5.


    Denk dat dat laatste het fijnste werkt. Enkel is er natuurlijk weer het nadeel dat je het niet bij alle gebruikers gebeurd.
    Wat je ook kan doen is:

    PHP
    <?php
    $select = mysql_query("SELECT wachtwoord FROM gebruikers WHERE ban='0'"); 
    $i = 0;  
    while($gebruiker = mysql_fetch_assoc($select)) {
    	switch($i) {
    		case 25: sleep(3); $i = 0; break;
    		default: $i++; break;
    	}
    	mysql_query("UPDATE gebruikers SET wachtwoord='". md5(md5($gebruikers['wachtwoord'])) ."'");
    }
    ?>
    Toon Meer


    Hierbij heb ik enkel gekeken naar de load van je server.

    Master student IT-recht en Master student Ondernemingsrecht & software ingenieur
    My Personal profile
    My professional profile (LinkedIn/CV)

  • Darsstar
    Vreemd
    Berichten
    1.173
    • 16 mei 2011 om 18:24
    • #6

    Voordat je ook maar iets doet: zorg voor een backup.
    Na het eten komt een edit...

    Nieuwe reactie samengevoegd met originele reactie op 16.05.11 19:10:00:
    Wat dacht je hier van:
    Je upgrade de wachtwoorden wanneer er ingelogd word.
    Hoe weet je of het wachtwoord al geüpgraded is?
    Voeg een prefix toe aan de nieuwe hashes: nieuw-a844bf02d9763ca2b...

    PHP
    if (strpos($hash, 'nieuw-') !== 0)
    {
        // oude hash, upgrade tijd voor deze user.
        // je hebt toegang tot het plaintext password omdat de gebruiker probeert in te loggen
        // gebruik deze om een nieuwe hash te genereren
        // vergeet niet de 'nieuw-' prefix toe te voegen
    }

    https://github.com/shadowhand/bonafide
    Het is een Kohana module, ik weet het.
    Maar het gebruikt maar weinig Kohana dingen, het zou niet heel moeilijk horen te zijn om het naar plain PHP te porten, ik zou je daarbij kunnen helpen.
    Het is een hashing abstractie module (met een ACL, vraag me niet waarom :p) en werkt met prefixes maar is dynamischer en zit goed in elkaar.

    miauw!

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design