Visualizzazione risultati 1 fino 5 di 5

Discussione: Alto grado di sicurezza, sia Mysql sia Php come?

  1. #1
    Guest

    Predefinito Alto grado di sicurezza, sia Mysql sia Php come?

    Ciao,
    devo creare un sito web, che praticamente é uno strumento che serve solo al singolo utente registrato, il problema é che i dati devono essere visibili solo ed esclusivamente all'utente registrato, quindi praticamente neanche l'admin entrando dal phpmyadmin può vedere i dati che sono presenti in certe tabelle, che dite, devo criptare tutti i campi del database? per i miei piccoli sitini utilizzavo md5() che a quanto mi pareva nn si poteva capovolgere (quindi nn posso usarlo in questo sito, perché l'utente deve vedere i suoi dati), voi cosa mi consigliate di fare e di utilizzare?
    per secondo la protezione del pannello, pensavo di utilizzare le sessioni e i cookie per l'utente, i cookie salvano solo username e password <-- criptata, mentre nelle sessioni salvo l'ID dell'utente, pensate sia abbastanza sicuro come metodo? esistono metodi più sicuri???

    Grazie dell'aiuto...ciaoo!
    Ultima modifica di bluster : 13-02-2009 alle ore 21.49.46

  2. #2
    L'avatar di matt93
    matt93 non è connesso Utente
    Data registrazione
    01-09-2008
    Messaggi
    241

    Predefinito

    nono, non salvare user e pass criptati nei cookie... a mio parere non conviene...

  3. #3
    Guest

    Predefinito

    bhé in teoria nn c'é modo di trovare la passowrd se criptata,.. quindi cosa proponi? ciao!

  4. #4
    L'avatar di Xsescott
    Xsescott non è connesso AlterGuru
    Data registrazione
    08-02-2004
    Messaggi
    1,413

    Predefinito

    mi sà che o t'inventi un algoritmo che cifra e uno che decifra ad hoc, altrimenti con md5 o sha puoi solo andare in senso unico e i dati non potresti più recuperarli se ad esempio vorresti stamparli su un profiloUtente.

    Penso ch una soluzione sia la prima cosa che ti ho detto, ciao

    EDIT:
    Citazione Originalmente inviato da bluster Visualizza messaggio
    bhé in teoria nn c'é modo di trovare la passowrd se criptata,.. quindi cosa proponi? ciao!
    ma te devi solo criptare la passw? oppure anche altri dati che poi devi inviare in output in futuro?
    Ultima modifica di debug : 14-02-2009 alle ore 01.02.11
    "Quando il potere dell'amore supererà l'amore per il potere il mondo conoscerà la pace" Jimmy Hendrix


    [ Richiesta: http://www.unibologna.eu/ ] --> [Risposta: http://www.magazine.unibo.it/Magazin...al_Portale.htm Morale] -->[ http://www.anti-phishing.it/news/art...s.13062007.php ]
    consoliwebsite.altervista.org

  5. #5
    Guest

    Predefinito

    Se non devi gestire dati molto sensibili come numeri di carte di credito, numeri di telefono, conti corrente, ecc, puoi adottare i comuni sistemi di sicurezza, come quello di memorizza le password hashate (md5 o sha1) e gestire gli account tramite sessioni (che non sono modificabili dagli utenti a differenza dei cookie).


    Ciao!

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •