Visualizzazione dei risultati da 1 a 10 su 25

Discussione: login

Hybrid View

  1. #1
    Utente di HTML.it L'avatar di boots
    Registrato dal
    Oct 2012
    Messaggi
    1,626
    Come ti ho detto, $salt serve per le rainbow table e quindi attacchi a forza bruta. più la stringa è lunga e casuale ($salt+$passwd), minore è la probabilità che quella stringa sia presente nella rainbow table (e comunque l'attaccante impiegherà più tempo nello scorrere la tabella).
    Poi ci sarebbe da discutere dalla funzioni di hash e delle collisioni sulle chiavi...ma se usi sha1 o meglio sha256 dovresti stare tranquillo

    Il codice per "riservare" la pagina va bene. Anche se per alcune pagine potresti voler prevenire attacchi di XSRF, Cross-site request forgery, che portano utenti autorizzati a compiere azioni involontariamente.

  2. #2
    Utente di HTML.it
    Registrato dal
    Apr 2010
    Messaggi
    216
    chiarissimi
    quindi faccio
    $salt="tante belle parole";
    $psw=sha256($psw.$salt);

    poi quando dovrò estrarre
    $psw=sha256($salt.mysql_real_escape_string($psw)); corretto???

    Quote Originariamente inviata da boots Visualizza il messaggio
    Il codice per "riservare" la pagina va bene. Anche se per alcune pagine potresti voler prevenire attacchi di XSRF, Cross-site request forgery, che portano utenti autorizzati a compiere azioni involontariamente.

    quindi una sorta di livello di accesso
    liv1- fa tutto
    liv2- alcune cose
    liv3- guarda

    ho interpretato bene???
    Server utilizzato: MySQL


    (cit.)
    Un misto tra pazzia ed intelligenza

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.