• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Fallen Kingdom Game

    gozmeu 27 juli 2026 om 23:49
  • Crimora.nl

    Dennii 11 juli 2026 om 13:13
  • RPG game gebouwd met AI

    zwpgangster 9 juli 2026 om 11:25
  • (Verkoop) Criminals

    Syntax 5 juli 2026 om 13:22
  • Het Grote Vibe Code Topic

    Syntax 30 juni 2026 om 11:54
  • Ictscripters Chat

    Jeffrey.Hoekman 26 juni 2026 om 16:21
  • Het oorspronkelijke Criminals Script

    Jeroen.G 24 juni 2026 om 09:21
  • StraatBaas is back, maar hoe?!

    Syntax 17 juni 2026 om 10:28

Marktplaats

  • Straatbaas.eu – complete Nederlandstalige en Engelstalige online maffia-RPG

    Syntax 28 juli 2026 om 15:47
  • 306 Nieuwe Domeinnamen Juni 2026

    shiga 1 juli 2026 om 13:39
  • 4-letter domein: Togi.nl

    evesi 17 juni 2026 om 17:08

Belangrijke informatie in de database opslaan

  • Aaron
  • 19 september 2020 om 23:10
  • Aaron
    Administrator
    Ontvangen Reacties
    60
    Berichten
    1.020
    • 19 september 2020 om 23:10
    • #1

    Hey!

    Ik ben bezig met het maken van een loginsysteem waar ik belangrijke informatie kan opslaan. Het wachtwoord is uiteraard beveiligd in de database. Maar de content niet.

    ik ben op zoek naar een manier om bijvoorbeeld bankgegevens op te slaan in de database, maar niet direct leesbaar is via phpmyadmin.

    Wel wil ik dat de gebruikers die kunnen inloggen, de bankgegevens kunnen zien. (Ze hebben elke een aparte login en wachtwoord).

    Kan er mij hier iemand opweg helpen hoe ik dit kan doen? Zonder dat we een gezamelijk wachtwoord moeten delen?

  • Guest, wil je besparen op je domeinnamen? (ad)
  • wimmpie
    âllo âllo
    Ontvangen Reacties
    11
    Berichten
    1.170
    • 20 september 2020 om 12:14
    • #2

    Is het mogelijk dat het hele systeem dezelfde encryption key gebruikt?
    Het gevaar is dan wel dat je systeem gehackt wordt en ze zo alles kunnen decrypten.

    Anders is end-to-end encryption misschien een idee? Al weet ik niet of dat met meer dan 2 gebruikers kan.

    Misschien heb je hier iets aan?

  • Syntax
    Intermediate
    Ontvangen Reacties
    7
    Berichten
    167
    • 20 september 2020 om 18:41
    • #3

    Weet niet of de Belgische wet toelaat dat je bankgegevens mag opslagen.

  • Aaron
    Administrator
    Ontvangen Reacties
    60
    Berichten
    1.020
    • 20 september 2020 om 19:27
    • #4
    Citaat van Syntax

    Weet niet of de Belgische wet toelaat dat je bankgegevens mag opslagen.

    Het is een voorbeeld. Ik wil voornamelijk wachtwoorden van hun emailaccounts en webhosting opslaan op een veilige manier zodat mijn collega’s er ook aan kunnen.


    Citaat van wimmpie

    Is het mogelijk dat het hele systeem dezelfde encryption key gebruikt?
    Het gevaar is dan wel dat je systeem gehackt wordt en ze zo alles kunnen decrypten.

    Anders is end-to-end encryption misschien een idee? Al weet ik niet of dat met meer dan 2 gebruikers kan.

    Misschien heb je hier iets aan?

    Dat is mogelijk! Zal dit bekijken.
    Nog iemand met andere mogelijkheden? Wil ze graag vergelijken

  • MiCa
    Beginner
    Ontvangen Reacties
    3
    Berichten
    34
    • 21 september 2020 om 13:24
    • #5
    Citaat van Aaron

    Het is een voorbeeld. Ik wil voornamelijk wachtwoorden van hun emailaccounts en webhosting opslaan op een veilige manier zodat mijn collega’s er ook aan kunnen.


    Dat is mogelijk! Zal dit bekijken.Nog iemand met andere mogelijkheden? Wil ze graag vergelijken

    Ik ga hier wel heel ver in, voor ieder gevoelig veldje in mijn database maak ik 2 unieke random keys aan die in ecnryptie wel worden erkend als IV (vaste karakter lengte) en Key (willekeurig). Deze set van 2 random keys worden per gebruiker en per gevoelig veldje dus opgeslagen op de webserver zelf. De geencrypteerde string gaat dan zo in de database op z'n juiste plaats. Stukken veiliger door per user gedefinieerde unieke keys te genereren tenzij uiteraard je FTP zou gehacked worden. Ikzelf gebruik hiernaast ook 1 master IV en key die worden gebruikt om ook FTP side bijvoorbeeld een bestaande geencrypteerde bankrekeningnr lijst set op te slaan om zo enkel vanuit de FTP heel snel te controlleren op een bestaande bankrekening. Master encrypteren gebeurt dan uiteraard wel volledig FTP based en heeft enkel zijn nut in snel bestaande geencrypteerde waarden terug te vinden zonder iedere gebruikers, gevoelig veldje te decrypten om te vergelijken.

    Master encryptie gebruik ik dus enkel om data te kunnen vergelijken waar ik dat nodig acht en uiteraard bewaar ik niets van master encrypties in de database maar gewoon puur in de FTP als simpele geserialiseerde .txt bestandjes. Zo kunnen ze zeker je master keys niet achterhalen met database toegang, uiteraard wel met FTP toegang! De gebruiker's eigen IV en Key is dus het enige mogelijke dat hij zou kunnen ontcijferen tenzij je natuurlijk bij iedere bewerking de IV en Key opnieuw genereerd!

    Bij encrypteren van gevoelige data die vergelijkbaar moet zijn dien ik dus wel dubbel te encrypteren 1x voor het gevoelige database veldje en 1x met mijn master key set om die gevoelige data snel en makkelijk te kunnen opslaan, bewerken en vergelijkingen volledig vanuit de FTP vergelijken kan zelf zonder te moeten decrypteren al zijn beiden paden hier gewoon mogelijk.

    Master encryptie zie ik dus zelf als encrypteren en decrypteren met telkens dezelfde keys (Dus niet random, wat uiteraard vergelijkingen dan mogelijk maakt! En waarvan je encrypties dus best niet in je database belanden.)

    PS: als het een wachtwoord betreft kan ik alleen maar encrypteren afraden en eerder opteren om het te hashen dat is namelijk van nature onomkeerbaar!

    Misschien ben je hier wat mee alles hierboven beschreven in PHP code met voorbeelden in een 200 tal slordige lijntjes! Zie bijlage. Deze oplossing echter enkel geschikt voor de kleinere projecten, moet eigenlijk dringend werken aan een schaalbare oplossing en zeker de diepe dir trees vermeiden! Success! Hoor ook graag anderen hun ideeën omtrent dit onderwerp!

    Files

    Encryption.txt 7,1 kB – 448 Downloads

    MiCa - Basketbal <3

    Bewerkt 21 keer, laatst door MiCa (21 september 2020 om 16:44).

  • Tim
    Enlightened
    Ontvangen Reacties
    77
    Berichten
    3.685
    • 21 september 2020 om 20:47
    • #6

    Neem eens een kijkje: https://github.com/illuminate/encryption

    Package die gebruikt wordt door Laravel voor encryptie. aka, heel veel gebruikt ;)

    Master student IT-recht en Master student Ondernemingsrecht & software ingenieur
    My Personal profile
    My professional profile (LinkedIn/CV)

  • FangorN
    Professional
    Ontvangen Reacties
    196
    Articles
    2
    Berichten
    737
    • 21 september 2020 om 23:58
    • #7

    Hm, interessante materie, maar is dit niet een beetje "who watches the watchmen"? :)
    In de zin van, als je dan toch full tinfoil hat conspiracy theory modus gaat, wanneer is het dan genoeg? :P

    Het is goed om veiligheid in lagen te stoppen, maar om nu alles te encrypten, dit is wellicht misschien wat overkill? Dit belemmert je wellicht ook om van andere optimalisaties in een database gebruik te maken (zie ook hieronder) zoals voor zoekfunctionaliteit? Als je een of andere custom laag hiervoor hebt kun je waarschijnlijk niets direct vinden in deze brei.

    Als je bang bent dat dingen uitleesbaar zijn via phpMyAdmin - bied dan simpelweg deze mogelijkheid niet? Maak rechtstreekse (of mogelijk nog beter? indirecte) databasetoegang alleen mogelijk via een beveiligde shell. En zet wellicht een aparte databaseserver op die verder losstaat van de applicatieserver. Je zou ook whitelists kunnen opstellen voor wie de database uberhaupt toegankelijk is; wat trouwens hopelijk toch wel gebeurt, neem aan dat er geen GRANTs uitgegeven worden aan 'god'@'%' of dat je alles ophangt aan je root user :p.

    Misschien zou je ook naar "native support" voor encryptie kunnen kijken. Je zou best je eigen encryptielaag kunnen rollen, maar als dit niet je vakgebied is of je jezelf geen vis in het water voelt met deze materie zou ik out-of-the-box / standaard componenten gebruiken. En dat heeft misschien als bijkomend voordeel dat andere functionaliteit nog steeds beschikbaar is.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Quanscient ontvangt €10M om AI- en kwantum-native hardware engineering te bevorderen - Tech.eu

    ICTscripters 27 mei 2026 om 12:03
  • Datalek bij leverancier Canvas - Universiteit van Amsterdam

    ICTscripters 10 mei 2026 om 12:03
  • Data privacy in 2026: Hoe de naleving van GDPR verandert

    ICTscripters 8 mei 2026 om 12:16

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 2 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design