Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Какой алгоритм для получения хэша строки является наиболее надёжным и защищённым?

Сообщения:  [1-10]   [11-16] 

 
 автор: Trianon   (26.04.2007 в 17:20)   письмо автору
 
   для: sidPR   (26.04.2007 в 16:55)
 

Ну что за ерунда.
Если злоумышленик получит административный доступ, никто ему не помешает изменить Ваш скрипт (или сделать свой на основе Вашего) так, чтобы он выдавал нужные результаты. Пусть даже путем прямого перебора ответов. И никакое шифрование тут не поможет.

   
 
 автор: sidPR   (26.04.2007 в 16:55)   письмо автору
 
   для: Loki   (26.04.2007 в 16:45)
 

Я в смысле если злоумышленник всеже получит досту к администрационной панели... надо както скрыть ответы на вопросы закодировать их и тп... как лучше это сделать я пока не знаю есть кучя идей а какуя лучше и удобнее незнаю :(

   
 
 автор: Loki   (26.04.2007 в 16:45)   письмо автору
 
   для: sidPR   (26.04.2007 в 16:06)
 

работать под линукосвым сервером и никакие бэкофисы не страшны

   
 
 автор: Trianon   (26.04.2007 в 16:18)   письмо автору
 
   для: sidPR   (26.04.2007 в 16:06)
 

кто такой бекофис?
Если это программа, то может не нужно её ставить - тогда и доступ не получит.

   
 
 автор: sidPR   (26.04.2007 в 16:06)   письмо автору
 
   для: CrazyAngel   (26.04.2007 в 15:58)
 

не я рассматриваю такой вариант если злооумышленник вдруг получить доступ к бекофису ... емуже будут доступны все ответы... как защититься от этого?

   
 
 автор: CrazyAngel   (26.04.2007 в 15:58)   письмо автору
 
   для: sidPR   (24.04.2007 в 23:11)
 

я делаю через ключ


<?php
$key 
"NVGELksldg*(^n324dsKLL309L<<MNH73";
$passwd  md5($key.$_POST['passwd'].$key);
?>

   
 
 автор: Trianon   (26.04.2007 в 15:38)   письмо автору
 
   для: sidPR   (26.04.2007 в 15:35)
 

вопросы и ответы - в базу.
почему это неудобно для пользователя? Он же через html-интерфейс с опросником общается, а не руками в базу лезет?

   
 
 автор: sidPR   (26.04.2007 в 15:35)   письмо автору
 
   для: Trianon   (26.04.2007 в 09:53)
 

Вопросов или заданий может быть неограниченное кол-во , ответ на каждый вопрос может быть один и только в числовом формате.. вопрос как их защитить... защита должна быть очень при очень продуманно... наведите на мыслю??

у меня была идея в базе хранить вопросы а для того чтобы начать тестирования ответы подгружаются из вне именно в тот период запуска теста... но это какбы геморно для пользователя.. такжже расматривал файлик ключей типо на флешке.. но незнаю как реализовать связь оборудования с веб интерфейсом :(

Ваши предложения? идеи...

   
 
 автор: Trianon   (26.04.2007 в 09:53)   письмо автору
 
   для: sidPR   (25.04.2007 в 22:22)
 

>А файлы ключей и т.п. ?

Каких ключей?

>что лучше и как быть если к примеру нужно хранить ответы на вопросы?
>как их шифровать если они состоят из единичного символа ?

сколько вопросов и сколько вариантов ответов на каждый?

   
 
 автор: bronenos   (25.04.2007 в 22:32)   письмо автору
 
   для: sidPR   (25.04.2007 в 22:22)
 

а цель оправдывает средства?

   

Сообщения:  [1-10]   [11-16] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования