Ciao a tutti! sono nuovo di questo forum e anche nel mondo della programmazione in php. Ho sempre programmato in c++, ma dal momento che mi serve creare un sito web che abbia un collegamento con un database mysql per la gestione di login (quindi nome utente e password) non potevo che studiarmi questo codice. Ho realizzato il sistema di login e di Registrazione, però adesso mi vorrei dedicare a capire come rendere sicuro il servizio per evitare che qualcuno possa entrare nel mio database e rubare nome utente e password.
Prima però di entrare nel dettaglio, vi vorrei chiedere se esiste una spiegazione di come un malintanzionato può attaccare il mio sito web per recuperare qualsiasi tipo di informazione, perchè non nè ho la + pallida idea! Ho visto i metodi che si usano, come il cryptare con il sistema md5 le password, ma vorrei capire perchè si fa, e cioè in che modo una persona può arrivare a prendere quelle informazioni... non so se ho reso l'idea... essendo un niubbo, vorrei capire dal principio quale è il problema per riuscire a comprendere meglio le tecniche per evitarlo!
Grazie infinite a tutti!