Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 14

Discussione: importanza di md5

  1. #1

    importanza di md5

    buongiorno, devo iniziare a sviluppare un'area riservata e volevo capire se criptare le password in md5 è così importante oppure è sufficientemente sicuro archiviarle in chiaro, dato che presumo che per estrarre le password dovrebbero prima cracckare il sistema di sicurezza di mysql.

    quando passo le variabili dalla login oppure dalla for di registrazione, esite un modo veloce e sicuro per pulire eventuali caratteri non desiderati?

    grazie

  2. #2
    Quindi tutti quelli che si impegnano per scrivere codice php sicuro, starebbero solo perdendo il loro tempo?
    "Una volta che si saranno esaurite senza successo tutte le possibilita', ci sara' una soluzione, semplice e ovvia, che saltera' immediatamente all'occhio di chiunque altro."

    Guardate: Il Miracolo delle Noci!!

  3. #3
    Utente di HTML.it L'avatar di Nix82
    Registrato dal
    Oct 2001
    residenza
    Mussolente (VI)
    Messaggi
    1,122

    Re: importanza di md5

    Originariamente inviato da abweb
    buongiorno, devo iniziare a sviluppare un'area riservata e volevo capire se criptare le password in md5 è così importante oppure è sufficientemente sicuro archiviarle in chiaro, dato che presumo che per estrarre le password dovrebbero prima cracckare il sistema di sicurezza di mysql.
    Hashare la password è fondamentale: sia per la sicurezza, sia per la privacy.
    Quando hai in mano una password hashata se è una buona password il processo è irreversibile quindi è come non avessi niente!
    La cultura è il nostro passaporto per il domani. Il futuro appartiene alle persone che si preparano oggi.
    Martin Luther King

  4. #4
    vi ringrazio per le risposte oltre ad avere un password criptata irreversibilmente e di privacy quali altri vantaggi di sicurezza ci sono?

    grazie

  5. #5
    Utente di HTML.it L'avatar di Nix82
    Registrato dal
    Oct 2001
    residenza
    Mussolente (VI)
    Messaggi
    1,122
    Originariamente inviato da abweb
    vi ringrazio per le risposte oltre ad avere un password criptata irreversibilmente e di privacy quali altri vantaggi di sicurezza ci sono?

    grazie
    eheh perchè per te la parola sicurezza non significa estremamente molto??
    La cultura è il nostro passaporto per il domani. Il futuro appartiene alle persone che si preparano oggi.
    Martin Luther King

  6. #6
    prima di inziaire a sviluppare vorrei capire alcune cose una di queste è quali sono praticamente i reali vantaggi di usare md5 o sha1 o altri metodi di criptaggio password e capire dove solitamente gli hacker attaccano per craccare un sistema.

  7. #7
    Originariamente inviato da abweb
    prima di inziaire a sviluppare vorrei capire alcune cose una di queste è quali sono praticamente i reali vantaggi di usare md5 o sha1 o altri metodi di criptaggio password e capire dove solitamente gli hacker attaccano per craccare un sistema.
    ci sono tre ottime ragioni per hashare una password che da sole oscurano tutte le altre che sono pur tante.

    1) in caso di attacco con sql injection o con altri mezzi al massimo si ottiene un lista di codici hash

    2) in ogni server ci sono dei gestori o admin che sono degli umani e quindi potenzialmente corruttibili

    3) la privacy che mi pare "obblighi" per legge a custodire in modo sicuro i dati riservati (backup compresi).

    dopo di che tutto il resto viene al traino.

    Il silenzio è spesso la cosa migliore. Pensa ... è gratis.

  8. #8
    questa è una risposta che mi chiarisce i motivi per cui adottare le password criptate.

    per l'altra domanda..
    quando passo le variabili dalla login oppure dalla for di registrazione, esite un modo veloce e sicuro per pulire eventuali caratteri non desiderati?

    grazie

  9. #9
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    Originariamente inviato da piero.mac
    1) in caso di attacco con sql injection o con altri mezzi al massimo si ottiene un lista di codici hash
    Aggiungo solo che è ben più sicuro un doppio passaggio: md5(md5($pass)), per evitare possibili attacchi di brute force su password deboli.



    [.:: JaguarXF ::.]
    __________________

  10. #10
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    Originariamente inviato da abweb
    per l'altra domanda..
    quando passo le variabili dalla login oppure dalla for di registrazione, esite un modo veloce e sicuro per pulire eventuali caratteri non desiderati?
    Vai al link di cui alla mia firma.
    Ciao.

    [.:: JaguarXF ::.]
    __________________

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.