Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-02-2007, 19:34   #1
scrat84
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 19
[php]Pagina amministrazione

Ciao a tutti!Avrei bisogno di un piccolo aiuto,premesso che non sono molto esperto di php e sql
Io dovrei realizzare una pagina di amministrazione di un sito per la quale l'accesso è regolata da un nome utente e una password,logicamente la pagina sarà in php ma,immagino, devo anche costruire un database dove andrà memorizzata la password giusto?
Se il modo di procedere è giusto come faccio a memorizzare le password in un modo sicuro?

Scusate forse domande idiote ma davvero non sono ancora molto esperto di questi linguaggi!

Grazie a tutti!
scrat84 è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 20:18   #2
Lakaj
Senior Member
 
L'Avatar di Lakaj
 
Iscritto dal: Oct 2004
Città: Messina
Messaggi: 684
Quote:
Originariamente inviato da scrat84
Ciao a tutti!Avrei bisogno di un piccolo aiuto,premesso che non sono molto esperto di php e sql
Io dovrei realizzare una pagina di amministrazione di un sito per la quale l'accesso è regolata da un nome utente e una password,logicamente la pagina sarà in php ma,immagino, devo anche costruire un database dove andrà memorizzata la password giusto?
Se il modo di procedere è giusto come faccio a memorizzare le password in un modo sicuro?

Scusate forse domande idiote ma davvero non sono ancora molto esperto di questi linguaggi!

Grazie a tutti!
Io non so come funziona esattamente, ma tieni presente che, in condizioni normali l'unico ad accedere al codice PHP è il proprietario del webserver o dello spazioweb, cioè tu. Ora non voglio millantare che puoi mettere user e pass in chiaro nel codice php, pero' volendo...
Lakaj è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 20:53   #3
scrat84
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 19
Si tu hai ragione,però mi sembra un modo poco "elegante" non trovi...?
scrat84 è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 20:54   #4
vizzz
Senior Member
 
L'Avatar di vizzz
 
Iscritto dal: Mar 2006
Città: Bergamo
Messaggi: 2499
in un campo del db, ma in md5
http://it2.php.net/md5
vizzz è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 21:12   #5
Lakaj
Senior Member
 
L'Avatar di Lakaj
 
Iscritto dal: Oct 2004
Città: Messina
Messaggi: 684
Pero' per accedere al database in cui è memorizzata la password, ci vuole la password...
E' un problema ricorsivo
Lakaj è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 21:13   #6
scrat84
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 19
Grazie!
Ma il campo del database di che genere deve essere?Cioè una password può essere composta sia da numeri che da lettere e entrambi insieme...
scrat84 è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 21:26   #7
Lakaj
Senior Member
 
L'Avatar di Lakaj
 
Iscritto dal: Oct 2004
Città: Messina
Messaggi: 684
ehm, a spasso su internet ho trovato questo è normale ?
Lakaj è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 21:36   #8
Lakaj
Senior Member
 
L'Avatar di Lakaj
 
Iscritto dal: Oct 2004
Città: Messina
Messaggi: 684

Ultima modifica di Lakaj : 12-02-2007 alle 09:37.
Lakaj è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 22:13   #9
loris_p
Senior Member
 
L'Avatar di loris_p
 
Iscritto dal: Aug 2006
Messaggi: 365
Quote:
Ma il campo del database di che genere deve essere?Cioè una password può essere composta sia da numeri che da lettere e entrambi insieme...
varchar lunghezza 32
Quote:
Pero' per accedere al database in cui è memorizzata la password, ci vuole la password... E' un problema ricorsivo
la password con cui si accede al database è quella con cui accede l'applicazione e non l'utente (il quale non la deve conoscere)..il db poi dentro può contenere una miriade di pw dei vari utenti, quindi le due cose sono scorrelate ed il problema non è per nulla ricorsivo
Quote:
ehm, a spasso su internet ho trovato questo è normale ?
certo che si..md5 è un algoritmo di hashing, in quanto tale soggetto a collisioni..
Quote:
Brutta faccenda, cosi' la sicurezza dei sistemi unix va a puttane
a parte il fatto che magari l'espressione "viene meno" era più adatta
cosa centra? mysql non è un sistema unix like eppure usa md5 pure lui..e come lui tanti altri..inoltre sui sistemi unix like la sicurezza (per fortuna) non è strutturata in modo così semplice come pensi tu
loris_p è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2007, 09:07   #10
scrat84
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 19
Ok grazie a tutti per le risposte!Se ho ancora bisogno vi scrivo ancora!
Ciao ciao
scrat84 è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2007, 09:35   #11
Lakaj
Senior Member
 
L'Avatar di Lakaj
 
Iscritto dal: Oct 2004
Città: Messina
Messaggi: 684
Quote:
Originariamente inviato da loris_p
la password con cui si accede al database è quella con cui accede l'applicazione e non l'utente (il quale non la deve conoscere).
Lo so, ma l'applicazione è scritta da chi programma, e chi programma dove la mette, in chiaro nell'applicazione ?
Quote:
Originariamente inviato da loris_p
certo che si..md5 è un algoritmo di hashing, in quanto tale soggetto a collisioni..
Si, ma dal momento che MD5 e' un algoritmo crittografico, mi chiedevo come queste 'collisioni' possano essere sfruttate...
Se tu avessi fatto una breve ricerca ,molti siti parlano dei problemi di sicurezza di questo algoritmo... md5 è insicuro
Quote:
Originariamente inviato da loris_p
a parte il fatto che magari l'espressione "viene meno" era più adatta
cosa centra? mysql non è un sistema unix like eppure usa md5 pure lui..e come lui tanti altri..inoltre sui sistemi unix like la sicurezza (per fortuna) non è strutturata in modo così semplice come pensi tu
Io penserei che la sicurezza di Unix è strutturata in modo cosi' banale ? Questa poi, è bella. Io dico che questo algoritmo è largamente utilizzato su internet e porta a problemi di sicurezza. Unix è un altro discorso.

Ultima modifica di Lakaj : 12-02-2007 alle 10:48.
Lakaj è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2007, 12:03   #12
loris_p
Senior Member
 
L'Avatar di loris_p
 
Iscritto dal: Aug 2006
Messaggi: 365
Quote:
Lo so, ma l'applicazione è scritta da chi programma, e chi programma dove la mette, in chiaro nell'applicazione ?
solitamente il server di database è accessibile solo da localhost, quindi, se anche sai la password, da remoto non entri
Quote:
Si, ma dal momento che MD5 e' un algoritmo crittografico, mi chiedevo come queste 'collisioni' possano essere sfruttate... Se tu avessi fatto una breve ricerca ,molti siti parlano dei problemi di sicurezza di questo algoritmo... md5 è insicuro
infatti non ho detto che è sicuro..ho detto "è un'algoritmo di hashing, in quanto tale soggetto a collisioni" che tradotto significa "si, è insicuro"..la ricerca riguardo l'insicurezza di md5 la feci qualche anno fa quando il problema si presentò
Quote:
Io penserei che la sicurezza di Unix è strutturata in modo cosi' banale ? Questa poi, è bella. Io dico che questo algoritmo è largamente utilizzato su internet e porta a problemi di sicurezza. Unix è un altro discorso.
ok allora forse avevo capito male
loris_p è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
Annunciata la tuta di volo di Vast che s...
Vast presenta il nuovo Large Docking Ada...
Una denuncia getta ombre sulle batterie ...
DJI Avata 2 Fly Smart Combo a 526€: il d...
Alla guida della nuova auto elettrica ci...
GeForce RTX 3060 12 GB a giugno di nuovo...
Apple Music sarà sponsor ufficiale di Po...
The Mandalorian & Grogu: trailer fin...
Fedeltà record: Apple blinda gli utenti,...
Volkswagen ID.3 Neo: fino a 630 km di au...
GPU-Z mette i dati personali a rischio? ...
La PS6 potrebbe essere retrocompatibile ...
Amazfit Cheetah 2 Pro arriva in Italia: ...
Duolingo ammette l'errore dopo un anno: ...
Samsung Galaxy Tab S10 Lite a 249€: il t...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v