Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 18
  1. #1
    Utente di HTML.it
    Registrato dal
    Feb 2006
    Messaggi
    292

    Salvare dati carta di credito su MySQL in modo sicuro

    Ciao ragazzi,
    dovrei salvare i dati di carta di credito a garanzia all'interno del database MySQL in modo sicuro. Devo precisare che ho un server sicuro ma non mi fido a salvare dei dati così sensibili senza nessuna protezione.
    Voi cosa mi consigliate?


    Grazie

    M4tt86

  2. #2
    http://www.phpclasses.org/package/36...mentation.html

    è una classe che usa l'algoritmo AES (Andvanced Encryption Standard) a 128 Bit. E' uno dei piu sicuri
    V.I.S.T.A. --> Virus Inside, Switch To Apple

  3. #3
    Utente di HTML.it
    Registrato dal
    Feb 2006
    Messaggi
    292
    Grazie mr.click!

    Ma poi questi dati posso decriptarli per poterli visualizzare in caso di necessità?

  4. #4
    ovviamente..... tutti gli algoritmi di criptazione hanno modo di decriptare una stringa criptata da loro stessi (bisogna pero ovviamente conoscere la chiave, ma visto che la imposti tu non ci sono problemi)....gli unici algoritmi che criptano una stringa, e poi non possono risalire alla stringa originale, sono gli algoritmi Hash che producono un Message Digest (cioe un'impronta di una stringa).....ad esempio md5 e sha1
    V.I.S.T.A. --> Virus Inside, Switch To Apple

  5. #5
    Utente di HTML.it
    Registrato dal
    Feb 2006
    Messaggi
    292
    Grazie mr.click,
    sei stato molto chiaro!


    Ancora grazie

    M4tt86

  6. #6
    un ultima cosa......presuppongo che questi dati di carta di credito vengano inseriti da un utente.....usando il protocollo http potresti incappare in un attacco man in the middle (non ti sto a spiegare cos'è, ma non è una cosa buona) e tutto ciò in quanto i dati da client a server viaggiano in chiaro....

    ti consiglio di vedere come funziona il protocollo https, che non è altro che protocollo che integra l'interazione del protocollo HTTP attraverso un meccanismo di crittografia di tipo SSL/TSL
    V.I.S.T.A. --> Virus Inside, Switch To Apple

  7. #7
    Utente di HTML.it
    Registrato dal
    Feb 2006
    Messaggi
    292
    Si infatti sono già sotto un server sicuro, come ti ho scritto nella sezione JavaScript, utilizzo godaddy che cripta i dati a 256bit. Ma il problema è che i dati Postati e passati tramite Get si vedono ugualmente, infatti non capisco perché...

  8. #8
    si ma li vedi tu dal tuo client....cioe....il plugin che utilizzi gira lato client.....i dati li inserisci lato client.....e solo tu riesci a vederli....io per esempio non potrei perche sono su un altro client....hai bene in mente il concetto di client/server???
    V.I.S.T.A. --> Virus Inside, Switch To Apple

  9. #9
    Forse dovresti studiare un po' di piu' prima di trattare dati ultra sensibili come numeri di carta di credito... o almeno dirci il nome del sito cosi' uno si regola

  10. #10
    OT: ahahahhahahahahah....QUOTOOOOOO!!
    V.I.S.T.A. --> Virus Inside, Switch To Apple

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.