Visualizzazione dei risultati da 1 a 4 su 4

Discussione: Criptare dati

  1. #1

    Criptare dati

    Salve a tutti, ho bisogno di un vostro parere su quello che sto per dirvi, ditemi pure se è una cavolata, allora sto facendo un sito di ecommerce per un amico e ora devo fare il pannello di registrazione, i dati di questa registrazione andranno in un db !! Ora siccome tutto il sito lo scritto da zero non immagino i bug che ci saranno quindi per mettere al sicuro i dati dei clienti sul db stavo pensando una cosa !!
    Invece di usare script già pronti in internet che criptano i dati, prima di inviarli al db, secondo voi potrebbe essere utile uno script che cripti come dico io ?? Ovvero vi faccio un esempio

    Un file con all'interno delle regole precise come:
    se trovi un "a" nella stringa cambiala in "atr"
    se trovi un "b" nella stringa cambiala in "xt"
    se trovi un "c" nella stringa cambiala in "ty"

    così che nel db se voglio inserire ad esempio la parola "bac" lo script inserirà "xtatrty"; in questo modo se qualcuno riesca ad avere accesso al db non avrà i dati giusti ma quelli criptati e per decriptarli dovrà avere accesso alla root e prendere il file che cripta il che è difficile attraverso bug di programmazione del sito, mentre l'accesso al db con le sqlinjection è più facile o sbaglio ???!!

    Poi logicamente quando l'utente farà il login lo script riporterà tutto alla normalità !!

    Vi sa una cavolata oppure potrebbe essere anche utile ??? :berto:

  2. #2
    Nessuno può dare un consiglio ???

  3. #3
    ciao r3d!
    anzitutto premetto che nn ho esperienza coi database perciò non posso dirti se sia facile o meno accedere ai database coi bug del sito. Comunque l'idea di criptare i dati non mi pare tanto male e di certo accedere alla root mi sembra difficile solo attraverso eventuali bug.
    comunque mi permetto di farti sorgere dei dubbi sul metodo di criptazione utilizzato: il problema principale è quando "riporti tutto alla normalità", questa operazione è abbastanza complessa e questo metodo non è univoco infatti se scrivo ade sempio la parola "cin", seguendo il tuo esempio, salverò la parola "tyin" e quando vado a risostituire trovo di nuovo "cin"; ma se scrivo ad esempio "city" trovo "tyity", e fin qui tutto bene, ma quando risostituisco trovo "cic" e non va + bene!!!
    Dovresti trovare una serie di caretteri che sei sicuro non verranno immessi casualmente all'interno del db altrimenti è un casino.
    A parte questo problema, mi sembra un'ottima idea.
    Spero di non aver detto solo cose inutili
    ciau
    ps: scusa se il ragionamento era un po contorto ma nn sapevo come spiegare

  4. #4
    Ah si ho capito cosa vuoi dire, cmq la mia era solo un'idea iniziale basterebbe anche solo che ad ogni lettera dell'alfabeto corrisponda un numero !! CMq grazie spero che qualcunaltro mi dia un parere !!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.