Hallo,
Ik heb zojuist een duidelijk voorbeeld gezien van een database die wachtwoorden in plain-text opslaat.
Het is ook nog eens vanuit een brakke source opgebouwd, wat dus veel mogelijke veiligheidslekken met zich mee brengt.
Wat vinden jullie ervan? De eigenaar geeft de reden; ik gebruik het voor onderzoek op het account.
Wachtwoorden hashen (en salten) of lekker plain-text opslaan?
- Wachtwoorden hashen
-
28-06-2013, 07:48 #1
- Berichten
- 74
- Lid sinds
- 13 Jaar
Wachtwoorden hashen
-
In de schijnwerper
-
28-06-2013, 10:07 #2
- Berichten
- 153
- Lid sinds
- 14 Jaar
Re: Wachtwoorden hashen
Als ik eerlijk ben, ik zou me nooit en te nimmer inlaten in een product met ongehashte wachtwoorden. Al was het alleen al vanuit een beroepsaansprakelijkheid standpunt.
Ik zou gewoon aan je cliënt opdrachtgever aanraden de wachtwoorden te salten en hashen. SHA1 of beter, maar beter beter want SHA1 loopt op z'n einde.
Verder is de reden nogal onzinnig m.i.; wij leveren bij al onze pakketten -indien gewenst- een 'inloggen als' optie in gebruikerslijsten. (Met een stukje authorizatie er achter natuurlijk). Zoiets lijkt me een beter alternatief?
--Henry
-
28-06-2013, 12:29 #3
- Berichten
- 1.470
- Lid sinds
- 19 Jaar
Re: Wachtwoorden hashen
Salten en hashen ongetwijfeld. Beetje slecht excuus van de eigenaar.
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic