salve a tutti, ancora alle prese con gli script per il criptaggio dei dati.
ho la necessità di implementare una cosa del genere:
premendo un tasto in javascript eseguo un $post e passo la stringa ad un file php;
il file php fa un append sulla stringa $post inserendo una password in modo da ottenere $post.password;
eseguo un criptaggio della stringa completa, ricavo l'hash e lo inserisco in coda al $post; invio la nuova stringa $post completa del campo hash ad un altro file che controlla l'accesso al database;
eseguo un check sull'hash passato e lascio passare il $post se il controllo ha esito positivo.
domande:
1. è possibile fare una cosa del genere?
2. è possibile rendere il file php "privato" in modo da poter essere chiamato solo dal file che contiene la stringa in javascript, impedendo quindi ad altri di "sfruttare" la funzione php per generare hash corretti ed immettere dati indesiderati nel db?
spero come sempre di essermi riuscito a spiegare
mi rendo conto che la domanda può sembrare un po' strana e che ci possono essere soluzioni alternative;
grazie a chiunque può darmi un suggerimento