نمایش نتایج: از شماره 1 تا 10 , از مجموع 30

موضوع: امن ترین رمزگذاری برای ذخیره سازی password در دیتابیس

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #14
    عضو انجمن lizard.tiny آواتار ها
    تاریخ عضویت
    Jul 2011
    محل سکونت
    miladworkshop.ir
    نوشته ها
    480
    تشکر تشکر کرده 
    234
    تشکر تشکر شده 
    960
    تشکر شده در
    478 پست

    پیش فرض پاسخ : امن ترین رمزگذاری برای ذخیره سازی password در دیتابیس

    درود

    برای اینکار باید دنبال الگوریتم های اختصاصی خودتون باشید

    به عنوان مثال زمانی که کاربرا عضو میشه و اکانت ایجاد میشه یک کاراکتر Random واسش در نظر بگیرید ( به صورت یونیک )

    حالا اون رو با پسورد ترکیب کنید

    در ساده ترین حالت :

    کد PHP:
    $randomCode "2s5cHdh";$password     "12345";
    $encodePassword md5($randomCode .'_'$password); 
    یا استفاده از مقادیر ثابت دیگه مثل نام کاربری

    کد PHP:
    $randomCode "2s5cHdh";$username     "admin";$password     "12345";
    $encodePassword md5($randomCode .'_'$password .'_'$username); 
    اما پیشنهاد بنده این هست که همیشه به جز استفاده از مقار یونیک در تیبل کاربرا یک کد ثابت هم در خود سورس قرار بدید تا در صورت هک شدن دیتابیس و دسترسی به کدهای یونیک دسترسی به کد ثابت موجود در سورس فراهم نباشه, تا اینجا اگه دیتابیس شما هک بشه 50 درصد امنیت کاربران حفظ میشه مگر اینکه سورس و الگوریتم در اختیار هکر قرار بگیره

    میتونید هم از ترکیب md5 و sha1 به صورت ترگیبی با الگوریتم جدا استفاده کنید

    و راهای بسیار دیگه که با کمی خلاقیت و تسلط به برنامه نویسی PHP میتونید امنیت پسورد کاربرانتون رو چندین برابر کنید

    البته این مورد یک مثال خیلی ساده و ابتدایی هست, با صرف کمی زمان و کمی مطالعه میتونید الگوریتم اختصاصی خودتون رو بنویسید که از پیچیده گی بسیار بیشتری برخوردار باشه

    اما در هر صورت هر چیزی که قابل کد شدن باشه قابلیت دیکد هم داره اما با توجه به سختی و نوع الگوریتم زمان بیشتر یا کمتری رو میگیره
    Contact Me >> Mobile : 09304443004 | Telegram ID : @miladworkshop | Email : info@miladworkshop.ir

  2. تعداد تشکر ها ازlizard.tiny به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 3
    آخرين نوشته: September 26th, 2017, 01:34
  2. درخواست سرور مجازی از دیتاسنتر ایس کلو ( icecolo ) انگلیس
    توسط fashen در انجمن درخواست سرور مجازی
    پاسخ ها: 1
    آخرين نوشته: August 26th, 2014, 12:02
  3. پاسخ ها: 13
    آخرين نوشته: January 3rd, 2014, 18:18
  4. پاسخ ها: 0
    آخرين نوشته: October 2nd, 2013, 23:14
  5. پاسخ ها: 1
    آخرين نوشته: January 12th, 2013, 05:33

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •