Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-02-2007, 20:34   #1
scrat84
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 19
[php]Pagina amministrazione

Ciao a tutti!Avrei bisogno di un piccolo aiuto,premesso che non sono molto esperto di php e sql
Io dovrei realizzare una pagina di amministrazione di un sito per la quale l'accesso è regolata da un nome utente e una password,logicamente la pagina sarà in php ma,immagino, devo anche costruire un database dove andrà memorizzata la password giusto?
Se il modo di procedere è giusto come faccio a memorizzare le password in un modo sicuro?

Scusate forse domande idiote ma davvero non sono ancora molto esperto di questi linguaggi!

Grazie a tutti!
scrat84 è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 21:18   #2
Lakaj
Senior Member
 
L'Avatar di Lakaj
 
Iscritto dal: Oct 2004
Città: Messina
Messaggi: 684
Quote:
Originariamente inviato da scrat84
Ciao a tutti!Avrei bisogno di un piccolo aiuto,premesso che non sono molto esperto di php e sql
Io dovrei realizzare una pagina di amministrazione di un sito per la quale l'accesso è regolata da un nome utente e una password,logicamente la pagina sarà in php ma,immagino, devo anche costruire un database dove andrà memorizzata la password giusto?
Se il modo di procedere è giusto come faccio a memorizzare le password in un modo sicuro?

Scusate forse domande idiote ma davvero non sono ancora molto esperto di questi linguaggi!

Grazie a tutti!
Io non so come funziona esattamente, ma tieni presente che, in condizioni normali l'unico ad accedere al codice PHP è il proprietario del webserver o dello spazioweb, cioè tu. Ora non voglio millantare che puoi mettere user e pass in chiaro nel codice php, pero' volendo...
Lakaj è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 21:53   #3
scrat84
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 19
Si tu hai ragione,però mi sembra un modo poco "elegante" non trovi...?
scrat84 è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 21:54   #4
vizzz
Senior Member
 
L'Avatar di vizzz
 
Iscritto dal: Mar 2006
Città: Bergamo
Messaggi: 2499
in un campo del db, ma in md5
http://it2.php.net/md5
vizzz è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 22:12   #5
Lakaj
Senior Member
 
L'Avatar di Lakaj
 
Iscritto dal: Oct 2004
Città: Messina
Messaggi: 684
Pero' per accedere al database in cui è memorizzata la password, ci vuole la password...
E' un problema ricorsivo
Lakaj è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 22:13   #6
scrat84
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 19
Grazie!
Ma il campo del database di che genere deve essere?Cioè una password può essere composta sia da numeri che da lettere e entrambi insieme...
scrat84 è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 22:26   #7
Lakaj
Senior Member
 
L'Avatar di Lakaj
 
Iscritto dal: Oct 2004
Città: Messina
Messaggi: 684
ehm, a spasso su internet ho trovato questo è normale ?
Lakaj è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 22:36   #8
Lakaj
Senior Member
 
L'Avatar di Lakaj
 
Iscritto dal: Oct 2004
Città: Messina
Messaggi: 684

Ultima modifica di Lakaj : 12-02-2007 alle 10:37.
Lakaj è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2007, 23:13   #9
loris_p
Senior Member
 
L'Avatar di loris_p
 
Iscritto dal: Aug 2006
Messaggi: 365
Quote:
Ma il campo del database di che genere deve essere?Cioè una password può essere composta sia da numeri che da lettere e entrambi insieme...
varchar lunghezza 32
Quote:
Pero' per accedere al database in cui è memorizzata la password, ci vuole la password... E' un problema ricorsivo
la password con cui si accede al database è quella con cui accede l'applicazione e non l'utente (il quale non la deve conoscere)..il db poi dentro può contenere una miriade di pw dei vari utenti, quindi le due cose sono scorrelate ed il problema non è per nulla ricorsivo
Quote:
ehm, a spasso su internet ho trovato questo è normale ?
certo che si..md5 è un algoritmo di hashing, in quanto tale soggetto a collisioni..
Quote:
Brutta faccenda, cosi' la sicurezza dei sistemi unix va a puttane
a parte il fatto che magari l'espressione "viene meno" era più adatta
cosa centra? mysql non è un sistema unix like eppure usa md5 pure lui..e come lui tanti altri..inoltre sui sistemi unix like la sicurezza (per fortuna) non è strutturata in modo così semplice come pensi tu
loris_p è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2007, 10:07   #10
scrat84
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 19
Ok grazie a tutti per le risposte!Se ho ancora bisogno vi scrivo ancora!
Ciao ciao
scrat84 è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2007, 10:35   #11
Lakaj
Senior Member
 
L'Avatar di Lakaj
 
Iscritto dal: Oct 2004
Città: Messina
Messaggi: 684
Quote:
Originariamente inviato da loris_p
la password con cui si accede al database è quella con cui accede l'applicazione e non l'utente (il quale non la deve conoscere).
Lo so, ma l'applicazione è scritta da chi programma, e chi programma dove la mette, in chiaro nell'applicazione ?
Quote:
Originariamente inviato da loris_p
certo che si..md5 è un algoritmo di hashing, in quanto tale soggetto a collisioni..
Si, ma dal momento che MD5 e' un algoritmo crittografico, mi chiedevo come queste 'collisioni' possano essere sfruttate...
Se tu avessi fatto una breve ricerca ,molti siti parlano dei problemi di sicurezza di questo algoritmo... md5 è insicuro
Quote:
Originariamente inviato da loris_p
a parte il fatto che magari l'espressione "viene meno" era più adatta
cosa centra? mysql non è un sistema unix like eppure usa md5 pure lui..e come lui tanti altri..inoltre sui sistemi unix like la sicurezza (per fortuna) non è strutturata in modo così semplice come pensi tu
Io penserei che la sicurezza di Unix è strutturata in modo cosi' banale ? Questa poi, è bella. Io dico che questo algoritmo è largamente utilizzato su internet e porta a problemi di sicurezza. Unix è un altro discorso.

Ultima modifica di Lakaj : 12-02-2007 alle 11:48.
Lakaj è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2007, 13:03   #12
loris_p
Senior Member
 
L'Avatar di loris_p
 
Iscritto dal: Aug 2006
Messaggi: 365
Quote:
Lo so, ma l'applicazione è scritta da chi programma, e chi programma dove la mette, in chiaro nell'applicazione ?
solitamente il server di database è accessibile solo da localhost, quindi, se anche sai la password, da remoto non entri
Quote:
Si, ma dal momento che MD5 e' un algoritmo crittografico, mi chiedevo come queste 'collisioni' possano essere sfruttate... Se tu avessi fatto una breve ricerca ,molti siti parlano dei problemi di sicurezza di questo algoritmo... md5 è insicuro
infatti non ho detto che è sicuro..ho detto "è un'algoritmo di hashing, in quanto tale soggetto a collisioni" che tradotto significa "si, è insicuro"..la ricerca riguardo l'insicurezza di md5 la feci qualche anno fa quando il problema si presentò
Quote:
Io penserei che la sicurezza di Unix è strutturata in modo cosi' banale ? Questa poi, è bella. Io dico che questo algoritmo è largamente utilizzato su internet e porta a problemi di sicurezza. Unix è un altro discorso.
ok allora forse avevo capito male
loris_p è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
La cometa interstellare 3I/ATLAS e le nu...
Blue Origin presenta TeraWave, una nuova...
Compra una GeForce RTX 5080 venduta e sp...
Telescopio spaziale James Webb: osservat...
L'IA non ha portato quasi nessun benefic...
Sony LinkBuds Clip, gli auricolari open ...
La fibra è sempre più diff...
Arriva Vertiv CoolPhase PAM: raffreddame...
Chiamate cristalline e ANC evoluto a pre...
Adobe aggiorna Premiere e After Effects:...
AI Bundle, la novità dei driver A...
La roadster elettrica supportata da Xiao...
Netflix rivede l'offerta per Warner Bros...
Satya Nadella avverte: senza benefici co...
Anche secondo Andy Jassy, CEO di Amazon,...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v