Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-10-2005, 20:45   #1
DarkRevenge
Member
 
Iscritto dal: May 2005
Messaggi: 118
[PHP] mysql_connect & password criptata

Ciao a tutti....
sto realizzando un sito in PHP + MySQL e volevo sapere se esiste un modo per criptare la password di accesso al database, passata alla funzione mysql_connect. Difatti per ora ho inserito tale password, insieme a tutti gli altri dati di accesso e altri parametri vari&eventuali del sito, in chiaro in un file (vars.inc.php) che viene incluso in ogni pagina del sito, ma questo metodo non mi sembra il massimo della sicurezza. Qualche suggerimento?
DarkRevenge è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2005, 10:01   #2
StErMiNeiToR
Bannato
 
L'Avatar di StErMiNeiToR
 
Iscritto dal: Jul 2002
Città: Lucca
Messaggi: 966
quel file non puo essere visualizzato su pagine web in quanto è un file .php

non ti preoccupare della password inserita in chiaro ^^

comunque la funzione per criptare è md5()
StErMiNeiToR è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2005, 13:07   #3
DarkRevenge
Member
 
Iscritto dal: May 2005
Messaggi: 118
Beh, so bene che il codice php non viene visualizzato nel sorgente delle pagine, ma è sempre consigliabile nascondere le password al meglio anche se non accessibili direttamente... questa era più una finezza tecnica che un vero problema

Comunque sono già a conoscenza delle funzioni md5() e sha1(), il problema è che alla mysql_connect non si può passare una password criptata!
DarkRevenge è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2005, 09:09   #4
aldiablo
Member
 
L'Avatar di aldiablo
 
Iscritto dal: Sep 2005
Città: nel Salento
Messaggi: 30
Ciao
prova le funzioni sql AES_DEcrypt() e AES_Encrypt() io le uso e mi torvo abbastanza bene.

es. per decrittare

SELECT AES_Decrypt(Nome_Campo_Password_da_crittare, 'chiave_di_crittazione') as myPassword FROM tabella

e quello per crittare

SELECT AES_Encrypt(Nome_Campo_Password_da_crittare,'chiave_di_crittazione') as myPassword FROM tabella

spero di esserti stato chiaro e utile.
__________________
... Odio la guerra, detesto gli eserciti, amo combattere...
aldiablo è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2005, 11:36   #5
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Ma lui la deve avere per connettersi a MySQL...se è già connesso allora non gli serve più

Comunque IMHO è tutto inutile...e ti spiego il perchè... Allora devi partire da un testo criptato con una cifratura (asimmetrica o simmetrica non importa), ma la chiave per decifrare tale testo è comunque all'interno del codice php... In conseguenze vedendo il codice hai comunque tutti i mezzi per risalire alla password (testo criptato, chiave ed algoritmo)...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2005, 18:55   #6
DarkRevenge
Member
 
Iscritto dal: May 2005
Messaggi: 118
Ok... grazie a tutti per le esaurienti risposte. Lascerò quindi la password in chiaro senza preoccuparmi inutilmente
DarkRevenge è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2005, 19:13   #7
beppegrillo
Senior Member
 
L'Avatar di beppegrillo
 
Iscritto dal: Mar 2004
Messaggi: 1455
Quote:
Originariamente inviato da StErMiNeiToR
quel file non puo essere visualizzato su pagine web in quanto è un file .php

non ti preoccupare della password inserita in chiaro ^^

comunque la funzione per criptare è md5()
md5 non critta.
__________________
Ciao ~ZeRO sTrEsS~
beppegrillo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
ECOVACS DEEBOT MINI di nuovo a meno di 2...
La Russia rallenta Telegram: nuove restr...
Nuovi standard di sicurezza per l'avvio ...
Mini-LED 34'' WQHD (3440x1440) a prezzo ...
Zero LS1 debutta in Italia: lo scooter e...
Cina, sviluppata batteria al litio semi-...
Intel TDX 1.5: 5 vulnerabilità ri...
In super sconto, con 100€ di differenza:...
Maxi TV da 75'' sotto i 600€: Hisense a ...
Intel presenta il prototipo Z-Angle Memo...
Exynos 2700, Samsung già lavora a...
Microsoft rilascia Windows 11 26H1: cosa...
Apple vola in Cina: il merito è d...
WhatsApp Web sta per colmare la sua pi&u...
Spotify chiude un trimestre da record: i...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v