• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Klasa PHP do szyfrowania i 'deszyfrowania'

Object Storage Arubacloud
0 głosów
3,695 wizyt
pytanie zadane 11 sierpnia 2015 w PHP przez makoso Mądrala (7,380 p.)
edycja 11 sierpnia 2015 przez makoso

Witajcie znalazłem małą klasę w manualu, przerobiłem sobie tylko klucz na stały w klasie ( był w konstruktorze) 
wydaje mi się bardzo fajnym sposobem na szyfrowanie danych w bazie pokroju adres e-mail itp. co o tym powiecie?
 

class Crypt {
    private $securekey='klucz 32 :)';
    private $iv;
    function __construct($textkey) {
        $this->securekey = hash('sha256',$textkey,TRUE);
        $this->iv = mcrypt_create_iv(32);
    }
    function encrypt($input) {
        return base64_encode(mcrypt_encrypt(MCRYPT_RIJNDAEL_256, $this->securekey, $input, MCRYPT_MODE_ECB, $this->iv));
    }
    function decrypt($input) {
        return trim(mcrypt_decrypt(MCRYPT_RIJNDAEL_256, $this->securekey, base64_decode($input), MCRYPT_MODE_ECB, $this->iv));
    }
}

 

2 odpowiedzi

+1 głos
odpowiedź 11 sierpnia 2015 przez Comandeer Guru (600,390 p.)
Odkryłeś szyfrowanie AES… ;)

Pytanie: po co szyfrować e-mail w bazie?
komentarz 11 sierpnia 2015 przez makoso Mądrala (7,380 p.)
w przypadku włamania się do pazy cracer nie pozna e-maili urzytkowników? :) czyż się nie mylę? :)

tak sobie myślę że na bazie tablic można zbudować (chyba) fajny mechanizm szyfrujący i deszyfrujący :)
komentarz 11 sierpnia 2015 przez Comandeer Guru (600,390 p.)
Ok. Ale to utrudnia operowanie na całym systemie. Np. logowanie przez maila, odzyskiwanie hasła na maila, sprawdzanie czy dany mail już nie jest w bazie…
komentarz 11 sierpnia 2015 przez makoso Mądrala (7,380 p.)
tak to jest oczywiste, ale coś kosztem czegoś, jak ostatnio gdzieś poczytałem to takie dane powinno się szyfrować.

Nie używam logowania przez maila ;)
komentarz 11 sierpnia 2015 przez Comandeer Guru (600,390 p.)
A możesz mi pokazać ten artykuł?
komentarz 11 sierpnia 2015 przez makoso Mądrala (7,380 p.)
nie mogę znaleźć w histori (choć czytałem nie dalej jak 2 dni temu), było właśnie o emailu ale opisane aby szyfrować wszystkie dane osobowe (został zaliczony do nich email w artykule)

w książce mam o szyfrowaniu w sesji ale to już chyba inna sprawa więc nie ma co mieszać
0 głosów
odpowiedź 11 sierpnia 2015 przez roque Bywalec (2,160 p.)
Tylko weź pod uwagę fakt, ze jak ktoś zdobędzie dane do logowania do bazy danych to prawdopodobnie ma też do ftp/ssh. Wtedy znajdzie klucz do odszyfrowania w plikach i po zabawie. Musiałbyś ten klucz zaszyfrować przez RSA i za każdym razem go najpierw rozszyfrować swoim kluczem prywatnym przy logowaniu i np: łądować do sesji, wszystko zależy od tego co chesz stworzyć i chronić.
komentarz 11 sierpnia 2015 przez Comandeer Guru (600,390 p.)
A klucz prywatny trzymać na pendrivie (kluczu sprzętowym) złożonym w podziemnej skrytce szwajcarskiego banku, do której trzy klucze ma trzech ludzi mieszkających w trzech różnych miejscach globu… ;)

Nie przesadzajmy z tym bezpieczeństwem, bo w pewnym momencie tracimy za to użyteczność.
komentarz 11 sierpnia 2015 przez roque Bywalec (2,160 p.)
Dokładnie, dlatego szyfrowanie emaili w bazie nie ma sensu, a tylko zwalnia cał← mechanizm, bo każdy email trzeba osobno rozszyfrować.

Podobne pytania

+1 głos
2 odpowiedzi 1,133 wizyt
+2 głosów
1 odpowiedź 283 wizyt
pytanie zadane 13 grudnia 2020 w PHP przez Anedroid Obywatel (1,530 p.)
0 głosów
1 odpowiedź 475 wizyt
pytanie zadane 31 lipca 2018 w PHP przez Adam Ostrogórski Obywatel (1,070 p.)

92,536 zapytań

141,377 odpowiedzi

319,452 komentarzy

61,922 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...