Posts by DirkZz

    Een MD5 over een Sha1 hash heen gooien doet niks voor je, dan kan je beter bcrypt gebruiken.
    Het sterke punt van Bcrypt is de enorme variabele traagheid ervan.


    En ik heb ook lang gebruik gemaakt van CodeIgniter, maar ben recent overgestapt op Laravel.
    Ben er enorm van onder de indruk, lage leercurve net als bij CI maar ook nog eens een van de snelste onder de frameworks.


    En het heeft ook een beetje een Ruby on rails achtige feel.

    Een salt is een extra sleutel die betrokken word bij je het controleren van je wachtwoord.
    Zo voorkom je dat er een derde partij (hacker) je wachtwoord kan lezen tijdens een GET/POST/AJAX request of kan oplossen met Rainbow tables


    Edit: In mijn geval is een dubbele salthash niet nodig omdat er ook CSRF (Cross-Site Request Forgery) in komt waarbij er automatisch bij elke POST/REQUEST een unieke code komt die gecontrolleerd word.


    Ik snap wat een salt is, maar ik snap het nut van zijn dubbele salt niet. :P
    Als je gewoon gebruik maakt van een trage encryptie methode, in combinatie met een salt die per user uniek is en redelijk lang. Plus daar bovenop het voor een gebruiker verplicht maakt om VeRsch!lL3nd# tekens te gebruiken dan zit je goed.


    En mag ik vragen waarom je er zelf een bouwt? Gewoon om PHP beter te leren of wil je echt de strijd aangaan met andere bestaande frameworks?


    Wat bedoel jij precies met een dubbele salt? :wacko:

    De punten die hier boven genoemd zijn, en een site zonder taalfouten is ook wel zo fijn.
    En een helpdesk die snel reageert op vragen is ook zeker een belangrijk punt.

    Zo zou ik het doen, maar dat is gewoon een persoonlijke voorkeur van hoe ik het logisch vind :P



    Beetje op volgorde gezet van populariteit.
    Let wel op spellingfouten trouwens, niets ongeloofwaardiger dan een webshop die vol zit met spellingfouten.

    SQL
    SELECT `login` FROM `[users]` ORDER BY `actief` DESC LIMIT 3


    en als je deze query daar neerzet?
    Want MySQL zal standaard ASCending sorteren. ( Van laag naar hoog )


    Als het dan nog niet werkt, post dan nog eens het hele script wat je nu hebt.

    Vind het ook terecht, want of Apple nu gelijk heeft of niet als ze iets roepen; Het komt direct in alle kranten en wordt overal geciteerd.


    Veel (domme) mensen zullen dit dan ook meteen voor waar aannemen wat zorgt voor onterechte negatieve aandacht voor concurrenten van Apple.


    Dit soort marketing technieken moeten gewoon niet beloond worden.