Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    Concorso Instant Win e Sicurezza

    Per gestire un concorso di tipo Instant Win (gioco e so subito il responso) con una vincita al giorno, ho creato una tabella contenente i momenti vincenti generati in modo casuale. Il sistema assegna la vincita alla prima persona che vince dal momento di vincita giornaliero in poi (questo per assicurarci che ci sia sempre - quasi - un vincitore).

    Ovviamente gli orari sono nel database in chiaro.
    Ora però mi viene chiesto di criptare l'informazione. Come posso farlo? Esiste un modo sicuro?
    Un crypt non reversibile non è pensabile, non essendo un controllo = ma un controllo >=.
    Aggiungere qualcosa al timestamp per non renderlo "leggibile" da db sarebbe facilmente bypassabile da chi lo ha fatto (me) o da chi dovesse eventualmente bucare il server, accedere al db ed al file che effettua l'algoritmo, perché si troverebbe subito il "qualcosa" aggiunto.

    Altro non mi viene in mente, sarà che siamo vicini al venerdì
    Consigli?
    anija . è solo un blog
    www.anija.it

    «i'm a fountain of blood · in the shape of a girl»

  2. #2
    puoi fare come si fa' con le password...
    in db salvi l'md5 del timestamp del momento vincente, e poi confronti l'md5 attuale con quello vincente... se sono uguale hai vinto
    « Se nella prima mezz'ora non capisci chi è il pollo, allora il pollo sei tu. » [Thomas "Amarillo Slim" Preston, campione del mondo di poker]

  3. #3

    Re: Concorso Instant Win e Sicurezza

    Originariamente inviato da angykiss
    Un crypt non reversibile non è pensabile, non essendo un controllo = ma un controllo >=.
    Come accennavo, così non vincerebbe quasi nessuno. In un instant win solitamente vince chi gioca con TIMESTAMP >= TIMESTAMP estratta per la vincita.
    E se sono md5ati non posso confrontarli così
    anija . è solo un blog
    www.anija.it

    «i'm a fountain of blood · in the shape of a girl»

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.