Enviaments Etiquetatsseguretat

Com desar les contrassenyes en PHP

Les contrassenyes són indiscutiblement un dels tipus de dades més sensibles
que hi ha. La única cosa que caldria és realitzar una codificació sense
retorn :

$contrassenya = ‘12344556565′;
$salt = ‘qualsevol string’;
$contrassenya_encriptacio = sha1($salt.sha1($contrassenya.$salt)); // $contrassenya_encriptacio = 4c3c8cbb4aa5de1c3ad9521501c6529506c6e5b4

En el moment de login, només cal aplicar la mateixa encriptació a la
contrassenya introduida i comparar-la amb la cadena desada.

Add comment 26 Agost 2009

Com comprovar si register globals està ‘on’ o ‘off’?

Register_globals permet escriure aplicacions PHP d’una manera més simple per al programador, però també planteja un risc potencial per la seguretat. Aquesta configuració es troba en el fitxer de configuració de PHP, php.ini, i pot ser activada o desactivada. Quan està activada, permet als usuaris sense verificar injectar variables en una sol licitud per obtenir accés administratiu al seu lloc web. La majoria, si no tots els experts en seguretat, recomanen PHP register_globals off d’inflexió.

Amb aquest codi podem comprovar si està ‘on’ o ‘off’ :

Add comment 8 Agost 2009


Etiquetes

60's ajax asp bcn BitTorrent bugs Calvin and hobbes canigó chat chrome cloud 9 css descàrrega design disseny dominis escoltant firefox formulari george harrison google Google Chrome humor icann Informàtica - Internet internet Internet Explorer Kit kat mafalda marsella Missatgeria Instantània Música navegador neil sedaka php Portals informatius programari lliure rubber soul scripts seguretat the beatles tutorial twitter web xat

Categories

Entrades més vistes

Comentaris Recents

marc a asp i access versus php i…
jbaiguade a asp i access versus php i…
kituscat a Kit kat
Lataka a Kit kat
kituscat a Nova web de tecnologia i infor…

Blogs

Disseny Web

Edició electrònica de Diari

Missatgeria Instantània

Portals informatius

Varis

RSS Tots els titulars d'avui – El Periódico en RSS

RSS Fil de RSS desconegut

RSS e-noticies: Internet