Visualizzazione dei risultati da 1 a 8 su 8
  1. #1

    [Mysql] Campo password in chiaro

    Buon giorno a tutti.
    Nella tabella della registrazione,finora ho sempre avuto soltanto il campo della password in modo criptato, utilizzando le varie funzione che il php mette a disposizione ecc ecc.

    La password pertanto non può essere recuperata, ma faccio in modo che l'utente debba sceglierne una nuova.
    Però domandina: secondo voi, è meglio aggiungere nella tb_registrazione un campo con la password in chiaro,cosi che l'utente debba solo recuperarla senza doverne scegliere una nuova?

    Scusate la domanda, ma toglietemi sto dubbio.
    Grazie mille.

  2. #2
    Ciao,

    non so quale sia la prassi migliore da seguire.

    Pero' l'idea di una password in chiaro non mi piace affatto
    Non si può risolvere un problema usando lo stesso modo di pensare che ha creato quel problema.
    Albert Einstein

    Siate Affamati, siate Folli, siate Onesti e siate Generosi

  3. #3
    ciao buon giorno.
    quindi secondo te, dovrei lasciare tutto cosi?

  4. #4
    mmm

    non metterei la password in chiaro ma e' evidente che recuperare la password puo far comodo...

    Potresti dunque salvare la password in maniera criptata, usando uno dei tanti algoritmi presenti.

    Se e' un sito diciamo amatoriale ad esempio potresti usare l'algoritmo di Cesare dove cripti la password usando una chiave. L'algoritmo funziona cosi :

    hai una chiave di lettura K . Per esempio K=2

    supponi che la tua password e' "abcd" la password criptata sarebbe : "cdef"

    Praticamente sposti tutte le lettere di K posizioni in avanti.

    Se salvi la password criptata stai piu' sicuro e la recuperi andando indietro di K posizioni.

    Ovviamente l'algoritmo di Cesare non garantisce un livello di protezione affidabile ma se non e' richiesto almeno e' meglio di niente.
    Non si può risolvere un problema usando lo stesso modo di pensare che ha creato quel problema.
    Albert Einstein

    Siate Affamati, siate Folli, siate Onesti e siate Generosi

  5. #5
    dipende dal livello di sicurezza che vuoi avere. io lascerei così, oramai quasi nessuno più recupera le password, se si perde se ne inserisce una nuova e amen

  6. #6
    capito capito...misà che lascio tutto cosi com'è altrimenti so che..i ameri
    vi ringrazio e vi auguro una buona giornata

  7. #7
    Utente bannato
    Registrato dal
    Dec 2012
    Messaggi
    679
    A parte che, ovviamente, non dovrebbe minimamente aver senso una cosa del genere, altro che cifrario di cesare.
    Segnalo che mysql supporta AES_encrypt e AES_decrypt, anche se come detto è una boiata, giacchè prendendo la chiave "privata" dell'applicativo è banale decrittare TUTTE le password inserite.

    Cosa supervietatissima

  8. #8
    Originariamente inviato da franzauker2.0
    .
    Segnalo che mysql supporta AES_encrypt e AES_decrypt, anche se come detto è una boiata, giacchè prendendo la chiave "privata" dell'applicativo è banale decrittare TUTTE le password inserite.
    allora e' piu' affidabile Cesare
    Non si può risolvere un problema usando lo stesso modo di pensare che ha creato quel problema.
    Albert Einstein

    Siate Affamati, siate Folli, siate Onesti e siate Generosi

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.