abonnement Unibet Coolblue Bitvavo
pi_131862465
quote:
Ja, maar date werkt niet met setlocate :) En de strftime functie kom ik maar niet uit.
  Moderator / Redactie Sport / Devops zaterdag 5 oktober 2013 @ 00:09:56 #27
176766 zoem
zoemt
pi_131863529
quote:
0s.gif Op vrijdag 4 oktober 2013 23:04 schreef xaban06 het volgende:
Ik kom er net achter dat date() geen taal ondersteuning heeft, ik moet dus gebruik maken van strftime(), echter begrijp ik er bar weinig van.

Hoe kan ik
[ code verwijderd ]

vertalen naar strftime() ?
Kwestie van de strftime docs lezen?
1
2
3
4
5
6
l -> %A
j -> %e
F -> %B
Y -> %G
H -> %H
i -> %M
Dan is het aan jou om dat in de functie te verwerken. De argumenten van strftime() zijn identiek aan date(), dus nu zou het een koud kunstje moeten zijn. Daarvóór nog even de locale goed zetten, liefst aan het begin van je script. Als je niet alles op nl_NL wil maar alleen de tijd/datum zou je alleen LC_TIME op Nederlands kunnen zetten ipv LC_ALL.

Je kunt overigens mysql al de vertaalslag laten maken naar een unix timestamp met UNIX_TIMESTAMP(`col`).
pi_131870938
quote:
0s.gif Op zaterdag 5 oktober 2013 00:09 schreef zoem het volgende:

[..]

Kwestie van de strftime docs lezen?
[ code verwijderd ]

Dan is het aan jou om dat in de functie te verwerken. De argumenten van strftime() zijn identiek aan date(), dus nu zou het een koud kunstje moeten zijn. Daarvóór nog even de locale goed zetten, liefst aan het begin van je script. Als je niet alles op nl_NL wil maar alleen de tijd/datum zou je alleen LC_TIME op Nederlands kunnen zetten ipv LC_ALL.

Je kunt overigens mysql al de vertaalslag laten maken naar een unix timestamp met UNIX_TIMESTAMP(`col`).
Zo simpel :o

Thanks
pi_131872064
Is het veilig genoeg om wachtwoorden op te slaan dmv password_hash() ?
Voorbeeld:
1password_hash("wachtwoord", PASSWORD_DEFAULT);

Ik wilde wachtwoorden opslaan als md5 met een salt, maar toen kwam ik bovenstaande tegen. Welke is veiliger in geval van dat je database wordt gekraakt?
  zaterdag 5 oktober 2013 @ 14:17:25 #30
302853 themole
graaft totaal door.
pi_131872577
Password_hash is veiliger.

Password_hash gebruikt (default) het bcrypt algoritme met een (door php gegenereerde) salt. Het bcrypt algoritme is een sterker hashing algoritme dan het verouderde md5. Het is overigens wel mogelijk om zelf een salt mee te geven aan de Password_hash functie.

[ Bericht 13% gewijzigd door themole op 05-10-2013 14:42:38 ]
Niet altijd serieus
  zaterdag 5 oktober 2013 @ 14:32:15 #31
12221 Tijn
Powered by MS Paint
pi_131872826
Password_hash is awesome. Als je PHP 5.5 of hoger beschikbaar hebt, is het the way to go.
pi_131873294
quote:
14s.gif Op zaterdag 5 oktober 2013 14:32 schreef Tijn het volgende:
Password_hash is awesome. Als je PHP 5.5 of hoger beschikbaar hebt, is het the way to go.
Ik kwam er net achter dat ik dus PHP 5.3 had, snel geupdate naar 5.5 :)

Gaaf ook dat de salt iedere keer veranderd.
pi_131961171
Ik heb een script geschreven en wil die via codecanyon verkopen, echter kreeg ik een email terug met de volgende mededeling:

Please make sure the code adheres to PEAR standards.

Nu heb ik de PEAR documentatie gelezen en geinstalleerd onder PHP zodat ik mijn script kan checken, echter zie ik dat er bergen met 'fouten' uitkomen die volgens mij geen fouten zijn maar keuzes in 'opmaak'.

Nu mijn vraag, wat bedoelen ze precies met bovenstaande tekst en zal de code volgens phpcs 100% goed moeten zijn? want dan moet ik zelfs regels gaan afbreken bij 8x karakters... iemand een idee?
The people who lost my respect will never get a capital letter for their name again.
Like trump...
pi_131961258
quote:
5s.gif Op dinsdag 8 oktober 2013 07:38 schreef Chandler het volgende:
Ik heb een script geschreven en wil die via codecanyon verkopen, echter kreeg ik een email terug met de volgende mededeling:

Please make sure the code adheres to PEAR standards.

Nu heb ik de PEAR documentatie gelezen en geinstalleerd onder PHP zodat ik mijn script kan checken, echter zie ik dat er bergen met 'fouten' uitkomen die volgens mij geen fouten zijn maar keuzes in 'opmaak'.

Nu mijn vraag, wat bedoelen ze precies met bovenstaande tekst en zal de code volgens phpcs 100% goed moeten zijn? want dan moet ik zelfs regels gaan afbreken bij 8x karakters... iemand een idee?
Volgens deze pagina zou het gebruik van de term "PEAR standards" niet helemaal terecht zijn. Waarschijnlijk moet je de WordPress standards hanteren. En ja, dat kan heel goed betekenen dat er wel een maximum aantal tekens per regel is.
  dinsdag 8 oktober 2013 @ 08:02:52 #35
12221 Tijn
Powered by MS Paint
pi_131961332
quote:
5s.gif Op dinsdag 8 oktober 2013 07:38 schreef Chandler het volgende:

want dan moet ik zelfs regels gaan afbreken bij 8x karakters...
Sowieso een beetje raar om code te verkopen met zulke lange regels erin.
pi_131967056
@Tijn: wat is raar aan lange regels? verklaar je nader!!

Oh het betreft een PHP app waarvan ze de broncode toch niet mogen aanpassen (alleen gebruiken)
The people who lost my respect will never get a capital letter for their name again.
Like trump...
pi_131967389
quote:
0s.gif Op zaterdag 5 oktober 2013 14:55 schreef xaban06 het volgende:

[..]

Ik kwam er net achter dat ik dus PHP 5.3 had, snel geupdate naar 5.5 :)

Gaaf ook dat de salt iedere keer veranderd.
? nee hoor, alleen als je het wachtwoord aanpast.

Het grappige van Bcrypt is dat de hash ook de salt bevat om die hash te genereren. Je gebruikt dus eigenlijk de hash direct als salt. Maar met password_hash() gebeurt dat onder water.

Als je geen PHP5.5 kunt draaien moet je even zelf een bcrypt-functie maken, stelt niet zoveel voor. MD5 hashes gebruiken voor passwords mag inmiddels wel een doodzonde heten op programmeergebied.
pi_131967451
quote:
14s.gif Op dinsdag 8 oktober 2013 13:12 schreef KomtTijd... het volgende:

[..]

? nee hoor, alleen als je het wachtwoord aanpast.

Het grappige van Bcrypt is dat de hash ook de salt bevat om die hash te genereren. Je gebruikt dus eigenlijk de hash direct als salt. Maar met password_hash() gebeurt dat onder water.

Als je geen PHP5.5 kunt draaien moet je even zelf een bcrypt-functie maken, stelt niet zoveel voor. MD5 hashes gebruiken voor passwords mag inmiddels wel een doodzonde heten op programmeergebied.
Om de programmeerwereld een gunst te verlenen moeten ze die er gewoon uit flikkeren. Tig sites die dan op hun bek gaan, maar dan wel inzien dat ze hun code moeten aanpassen.
pi_131967533
quote:
0s.gif Op dinsdag 8 oktober 2013 13:15 schreef Pakspul het volgende:

[..]

Om de programmeerwereld een gunst te verlenen moeten ze die er gewoon uit flikkeren. Tig sites die dan op hun bek gaan, maar dan wel inzien dat ze hun code moeten aanpassen.
MD5 heeft absoluut zijn waarde (integrity checks), maar niet voor password hashing. Daar is het nooit voor bedoeld geweest.
pi_131976831
quote:
0s.gif Op dinsdag 8 oktober 2013 13:15 schreef Pakspul het volgende:

[..]

Om de programmeerwereld een gunst te verlenen moeten ze die er gewoon uit flikkeren. Tig sites die dan op hun bek gaan, maar dan wel inzien dat ze hun code moeten aanpassen.
Dan moeten we plaintext ook maar afschaffen, er zijn ook nog sites die wachtwoorden als plaintext opslaan...
pi_131976943
quote:
0s.gif Op dinsdag 8 oktober 2013 18:38 schreef Light het volgende:

[..]

Dan moeten we plaintext ook maar afschaffen, er zijn ook nog sites die wachtwoorden als plaintext opslaan...
Ik heb een keer gezien dat iemand base64 gebruikte :D
pi_131977716
quote:
14s.gif Op dinsdag 8 oktober 2013 13:17 schreef KomtTijd... het volgende:

[..]

MD5 heeft absoluut zijn waarde (integrity checks), maar niet voor password hashing. Daar is het nooit voor bedoeld geweest.
MD5 kan helpen om vast te stellen of een bestand gewijzigd is. Maar als de hash niet gewijzigd is, kun je toch een ander bestand hebben. Daar zijn wat (oude) voorbeelden van, zoals deze: http://www.win.tue.nl/hashclash/Nostradamus/
  Moderator / Redactie Sport / Devops dinsdag 8 oktober 2013 @ 19:15:57 #43
176766 zoem
zoemt
pi_131977888
quote:
1s.gif Op dinsdag 8 oktober 2013 18:44 schreef d4v1d het volgende:

[..]

Ik heb een keer gezien dat iemand base64 gebruikte :D
base64 heeft natuurlijk ook zo zijn gebruiken, zoals het encoderen van binaire data of het embedden van een image in css. Maar het heeft weinig met cryptografie te maken.
pi_131979151
quote:
0s.gif Op dinsdag 8 oktober 2013 19:11 schreef Light het volgende:

[..]

MD5 kan helpen om vast te stellen of een bestand gewijzigd is. Maar als de hash niet gewijzigd is, kun je toch een ander bestand hebben. Daar zijn wat (oude) voorbeelden van, zoals deze: http://www.win.tue.nl/hashclash/Nostradamus/
Geen enkele hash is collision vrij, maar zolang bewuste manipulatie geen issue is, is de toevalsfactor zo klein dat je prima MD5 kunt gebruiken.
pi_131989429
quote:
0s.gif Op dinsdag 8 oktober 2013 19:15 schreef zoem het volgende:

[..]

base64 heeft natuurlijk ook zo zijn gebruiken, zoals het encoderen van binaire data of het embedden van een image in css. Maar het heeft weinig met cryptografie te maken.
Ja, dat snap ik _O- Diegene dus niet. :')
  Moderator / Redactie Sport / Devops dinsdag 8 oktober 2013 @ 22:44:02 #46
176766 zoem
zoemt
pi_131989516
;)
pi_131997645
quote:
0s.gif Op dinsdag 8 oktober 2013 18:38 schreef Light het volgende:

[..]

Dan moeten we plaintext ook maar afschaffen, er zijn ook nog sites die wachtwoorden als plaintext opslaan...
Ik ga nu MySQL opbellen om VARCHAR af te schaffen! :(
pi_131998628
ik zit ook met een php probleempje, zelf voldoende ervaring met cms systemen maar zelf iets van scrap opbouwen lukt totaal niet.

Voor een projectje wat ik aan het testen ben moet ik straks een URL aanroepen ( site2.nl/variabel1/variabel2) waarbij beide variabelen uit enkel cijfers bestaan.

nu is het probleem dat ik vanaf mijn eigen site als output van de 2 variabelen het tweede getal met een komma krijg.

Ik moet dus eigenlijk een simpel php script hebben wat

www.site.nl/script/1234/56,78
redirect naar
www.site2.nl/script/1234/5678

of wat ook mag indien makkelijker

www.site.nl/script.php?var1=1234&var2=56,78
redirect naar
www.site2.nl/script/1234/5678

[ Bericht 17% gewijzigd door x-tremed op 09-10-2013 10:59:31 ]
The truth is rarely pure and never simple.
Op zondag 19 december 2010 18:43 schreef Netsplitter het volgende:
x-tremed: 48 uur wegens klote links.
  woensdag 9 oktober 2013 @ 11:25:13 #49
166255 Maringo
Bèhèhèhèh
pi_131999606
quote:
0s.gif Op woensdag 9 oktober 2013 10:51 schreef x-tremed het volgende:
ik zit ook met een php probleempje, zelf voldoende ervaring met cms systemen maar zelf iets van scrap opbouwen lukt totaal niet.

Voor een projectje wat ik aan het testen ben moet ik straks een URL aanroepen ( site2.nl/variabel1/variabel2) waarbij beide variabelen uit enkel cijfers bestaan.

nu is het probleem dat ik vanaf mijn eigen site als output van de 2 variabelen het tweede getal met een komma krijg.

Ik moet dus eigenlijk een simpel php script hebben wat

www.site.nl/script/1234/56,78
redirect naar
www.site2.nl/script/1234/5678

of wat ook mag indien makkelijker

www.site.nl/script.php?var1=1234&var2=56,78
redirect naar
www.site2.nl/script/1234/5678
En wat heb je zoal geprobeerd?
Die volg topic-knop hè...
Op 02-06-2014 16:38 schreef Moeraskat
Je bent te goed voor de mensheid.
  woensdag 9 oktober 2013 @ 19:20:31 #50
118585 Crutch
Filantroop || Taalzwengel
pi_132014566
quote:
0s.gif Op woensdag 9 oktober 2013 10:51 schreef x-tremed het volgende:
ik zit ook met een php probleempje, zelf voldoende ervaring met cms systemen maar zelf iets van scrap opbouwen lukt totaal niet.

Voor een projectje wat ik aan het testen ben moet ik straks een URL aanroepen ( site2.nl/variabel1/variabel2) waarbij beide variabelen uit enkel cijfers bestaan.

nu is het probleem dat ik vanaf mijn eigen site als output van de 2 variabelen het tweede getal met een komma krijg.

Ik moet dus eigenlijk een simpel php script hebben wat

www.site.nl/script/1234/56,78
redirect naar
www.site2.nl/script/1234/5678

of wat ook mag indien makkelijker

www.site.nl/script.php?var1=1234&var2=56,78
redirect naar
www.site2.nl/script/1234/5678
Zoek op str_replace();
Je moeder is een hamster
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')