Visualizzazione dei risultati da 1 a 2 su 2
  1. #1
    Utente di HTML.it L'avatar di Lak3d
    Registrato dal
    Aug 2006
    Messaggi
    1,031

    Ancora sulle funzioni di criptazione

    Continuo a non capire quale convenga usare...
    La md5 sarà pure irreversibile ma se un utente riesce ad avere accesso al db gli basta un update sul campo password inserendo una password di sua fantasia appositamente "md5-ata" ed è pronto per loggarsi con qualsiasi account.

    L'uso invece di un algoritmo reversibile esporrebbe l'hacker o chi per lui ad un doppio lavoro perchè l'accesso al db non basterebbe più. Sarebbe necessario anche avere accesso al sorgente della pagina PHP per scoprire quale sia la chiave di criptazione...

    dico bene? oppure dite che sarebbe ora di andare a letto?

  2. #2
    Utente di HTML.it
    Registrato dal
    Aug 2002
    Messaggi
    8,013
    La seconda
    Se ho accesso al DB, perché dovrei preoccuparmi di altre password? Posso fare tutte le modifiche e cancellazioni senza bisogno di altro.
    <´¯)(¯`¤._)(¯`»ANDREA«´¯)(_.¤´¯)(¯`>
    "The answer to your question is: welcome to tomorrow"

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.