• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07
  • Van een pixelige afbeelding naar een strakke, moderne website

    Syntax 21 december 2025 om 17:05

Leden hun huidige password veiliger opslaan

  • Thisguyisgone
  • 15 juni 2014 om 00:00
  • Thisguyisgone
    Elite members
    Ontvangen Reacties
    197
    Berichten
    7.880
    • 15 juni 2014 om 00:00
    • #1

    Hallo,

    zoals jullie weten ben ik bezig met mijn project. Ik wil nu wel het volgende doen.

    Ik wil dus de code bv md5 beter beveiligen. Alleen weet ik niet hoe ik dit moet doen zonder dat de leden er last van hebben en ook gewoon kunnen inloggen, terwijl hun password beter beveiligd is.

  • Guest, wil je besparen op je domeinnamen? (ad)
  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 15 juni 2014 om 00:31
    • #2

    Waarom niet een controle, hou de oude password aan en maak een extra field (password_new).
    Als "password_new" leeg is herschrijf je hem naar de nieuwe hash, en is hij niet leeg controleer je de nieuwe hash.

    Zo kan je ook een beetje je actieve leden in de gaten houden :)

  • Thisguyisgone
    Elite members
    Ontvangen Reacties
    197
    Berichten
    7.880
    • 15 juni 2014 om 01:39
    • #3

    Maar dan zijn de iets onveilige passwords er nog.

    Zou ik dit niet met SQL kunnen doen dat alle leden hun md5 gewijzigd wordt naar een nieuwe hash, op de md5?

  • Frenzo.Brouwer
    Web Developer
    Ontvangen Reacties
    35
    Berichten
    535
    • 15 juni 2014 om 03:52
    • #4

    Hey Ferhat,

    Wellicht is dit handig?
    [TUT] Wachtwoord salt

    Gr,
    Frenzo

    Eigenaar van:
    Online Marketing & Webdesign Bureau - https://marketingmetrics.nl/
    Gaming Plaform - https://onetwogaming.nl/
    Banditi - https://banditi.nl/
    Criminas - https://criminas.nl/

  • Thisguyisgone
    Elite members
    Ontvangen Reacties
    197
    Berichten
    7.880
    • 15 juni 2014 om 05:17
    • #5

    Ik weet hoe ik een wachtwoord kan beveiligen. Wil gewoon zorgen dat de huidige users geen last hebben.

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.472
    Filebase Entries
    2
    • 15 juni 2014 om 09:20
    • #6

    Zeker geen md5 gebruiken!

    Verder kun je enkel een nieuw wachtwoord genereren in een extra kolom en dan meteen het oude wissen in de db.

    Je kan iets cools of gratis maken, melden via mail en hopen dat er velen terug inloggen...

  • wimmpie
    âllo âllo
    Ontvangen Reacties
    11
    Berichten
    1.170
    • 15 juni 2014 om 09:24
    • #7

    Leden meteen na het inloggen hun wachtwoord laten veranderen.
    En dan in de db ergens een boxje met "password_changed" op true zetten...
    Dan kijk je in je inlog script of het al verandert is of niet en dan kan je aan de hand daarvan een andere codering gebruiken

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 15 juni 2014 om 14:04
    • #8
    Citaat van Ferhat.Remory

    Maar dan zijn de iets onveilige passwords er nog.

    Zou ik dit niet met SQL kunnen doen dat alle leden hun md5 gewijzigd wordt naar een nieuwe hash, op de md5?


    Het feit dat je nog een oude hash gebruikt is je eigen fout al, gewoon je leden mailen dat hun wachtwoord éénmalig gecontroleerd moet worden.

  • Thisguyisgone
    Elite members
    Ontvangen Reacties
    197
    Berichten
    7.880
    • 15 juni 2014 om 14:14
    • #9

    ik gaf als vb dat het md5 was. Ik weet dat MD5 gekraakt is. Ik denk niet dat ik zomaar ga zeggen hoe ik het beveilig.

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 15 juni 2014 om 20:13
    • #10
    Citaat van Ferhat.Remory

    ik gaf als vb dat het md5 was. Ik weet dat MD5 gekraakt is. Ik denk niet dat ik zomaar ga zeggen hoe ik het beveilig.

    Ik zeg ook nergens dat het MD5() is, maar het feit dat je al aangeeft dat er een slechte hash achter zit geeft aan dat je een oplossing wilt.
    Wij geven je een oplossing voor een probleem hoe wij die zouden oplossen, en ik denk dat dit de meest logische is.

    1. Maak een nieuwe field aan, bijv.; "password_v2".
    2. Mail al je leden dat er een beveiliging update is en hun wachtwoord moeten wijzigen.
      Of zet het vast aan de login, wanneer de nieuwe hash leeg is controleer je de oude, zo niet controleer de nieuwe.


    Denk dat dit zo beetje de beste oplossing is voor je probleem, zal niet de enigste zijn maar wel de meest simpele.
    Zo controleer je nog éénmalig het oude onveilige wachtwoord, hierna heb je dat niet meer nodig want dan check je alleen de nieuwe hash nog.
    En wanneer alles overgezet is kan je het oude veld verwijderen, maar dat is afhankelijk of je leden wel inloggen, anders blijft hij bestaan.

  • Victor
    Master
    Ontvangen Reacties
    102
    Berichten
    1.680
    • 15 juni 2014 om 21:48
    • #11
    Citaat van Ferhat.Remory

    Maar dan zijn de iets onveilige passwords er nog.

    Zou ik dit niet met SQL kunnen doen dat alle leden hun md5 gewijzigd wordt naar een nieuwe hash, op de md5?

    Nee, dat kan niet. ;) Het moment dat de gebruiker inlogt is de enige manier waarbij je toegang hebt tot het "echte wachtwoord". Als jij al je wachtwoorden vanuit de database om zou zetten, zou overal die andere beveiliging dubbel overheen staan.

    Met vriendelijke groet,

    Victor
    Beheerder ICTscripters

  • Thisguyisgone
    Elite members
    Ontvangen Reacties
    197
    Berichten
    7.880
    • 15 juni 2014 om 22:00
    • #12

    Probleem is dat ik mijn leden niet mag mailen van de host (5000+).
    Ik bedoelde met de SQL tevens bovenop de huidige beveiliging de nieuwe hash doen, zodat hun oude ww met de nieuwe hash in db al staat en direct kunnen inloggen.

  • Victor
    Master
    Ontvangen Reacties
    102
    Berichten
    1.680
    • 15 juni 2014 om 22:01
    • #13

    Het is wel mogelijk om het er bovenop te doen, maar met 5000+ leden zal dat wel even duren. ;)

    Met vriendelijke groet,

    Victor
    Beheerder ICTscripters

  • Thisguyisgone
    Elite members
    Ontvangen Reacties
    197
    Berichten
    7.880
    • 15 juni 2014 om 22:06
    • #14

    Dat maakt me niet zoveel uit :).

    Welke beveiliging raden jullie mij aan :)?

  • Victor
    Master
    Ontvangen Reacties
    102
    Berichten
    1.680
    • 15 juni 2014 om 22:07
    • #15

    Blowfish encryption (Bcrypt)

    Met vriendelijke groet,

    Victor
    Beheerder ICTscripters

  • Frenzo.Brouwer
    Web Developer
    Ontvangen Reacties
    35
    Berichten
    535
    • 15 juni 2014 om 22:28
    • #16

    @victor
    Voor mij zegt dat niks..

    Citaat van victor

    Blowfish encryption (Bcrypt)

    Kan je misschien voor mij en andere, uitleggen wat dit is en hoe dit werkt? Of wellicht een linkje?

    Eigenaar van:
    Online Marketing & Webdesign Bureau - https://marketingmetrics.nl/
    Gaming Plaform - https://onetwogaming.nl/
    Banditi - https://banditi.nl/
    Criminas - https://criminas.nl/

  • Victor
    Master
    Ontvangen Reacties
    102
    Berichten
    1.680
    • 15 juni 2014 om 22:31
    • #17

    Zoekwoord: bcrypt
    2e hit: How do you use bcrypt for hashing passwords in PHP? - Stack Overflow

    Met vriendelijke groet,

    Victor
    Beheerder ICTscripters

  • Thisguyisgone
    Elite members
    Ontvangen Reacties
    197
    Berichten
    7.880
    • 16 juni 2014 om 02:05
    • #18

    Hoe kan ik het als volgt doen, dat alle leden hun password gewijzigd in SQL?

  • L. Velthuis
    Vato Gonzalez
    Ontvangen Reacties
    32
    Berichten
    682
    • 16 juni 2014 om 08:27
    • #19

    Sha1 kan toch ook? Is volgens mij ook wel redelijk veilig.

    Beginnend DJ! Volg mij op MixCloud!

    Lars Velthuis | Mixcloud

  • Victor
    Master
    Ontvangen Reacties
    102
    Berichten
    1.680
    • 16 juni 2014 om 09:18
    • #20
    Citaat van L. Velthuis

    Sha1 kan toch ook? Is volgens mij ook wel redelijk veilig.


    Nee, sha1 wordt ook steeds onveiliger ;)

    Met vriendelijke groet,

    Victor
    Beheerder ICTscripters

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design