password

borgo italia

Super Moderatore
Membro dello Staff
SUPER MOD
MOD
4 Feb 2008
16.046
150
63
PR
www.borgo-italia.it
ciao
la discussione si fa interessante.
comunque ho un qualche dubbio:
se nella mia tabella ho la pass (evidentemente criptata e possibilmente non uguale a 123456) quali possono essere i tipi di attacco?
1. se non controllo bene gli input da form di log è evidente che qualcuno può accedere alla tabella
2. se controllo bene, l'attacco di cui sopra non dovrebbe avvenire
3. oppure uno attacca direttamente il server,allora quello che faccio io credo che abbia poca importanza, ma non dovrebbe esserci una protezione del server per gli attacchi?
4. se il maleintenzionato vuole prelevare dal db es gli indirizzi email (per poi fare spam) o il codice della carta di credito del cliente (fa collezione di numeri), quindi che l'utente cambi la pass o no i dati che servono al malintenzionato possono essere da lui prelevati, pocho gli interessa sapere quali sono le pass criptate o meno
5. quello che credo che dovrebbe essere ben nascosto è non tanto la pass ma quello che scrivo e come in
PHP:
$conn = @mysql_connect($host,$username,$password) or die (mysql_error());
$sel = @mysql_select_db($db) or die (mysql_error());
se il maleintenzionato riesce ad avere/leggere $host,$username,$password per prelevare i codici della carta di credito poco importa che l'utente abbia una pass di 8.000 caratteri e la cambi ogni due sec.
sbaglio?
 

alessandro1997

Utente Attivo
6 Ott 2009
5.302
1
0
26
Roma
alessandro1997.netsons.org
Beh, purtroppo non c'è modo di offuscare la password di accesso al database.

L'unico modo è configurare il server MySQL in modo che accetti solo connessioni da localhost e senza password (vedi Altervista, per esempio). Però, in quel caso, se il malintenzionato riuscisse a caricare uno script sul server, o accedere al server via SSH, avrebbe accesso totale al database.
 
Discussioni simili
Autore Titolo Forum Risposte Data
I reset password PHP 1
I recupera password via mail salva pasword password_hash PHP 2
I resetta password via mail PHP 2
otto9due Proteggere una cartella e file con password tramite .htaccess e .htpasswd Web Server 0
MarcoGrazia Creare una password Snippet Javascript 0
W Recupero password Classic ASP 16
gandalf1959 [PHP] Verifica password per accesso ad area riservata PHP 3
S [OFFRO] Rimozione o aggiunta di Password ai file PDF e opzionalmente loro modifica Offerte e Richieste di Lavoro e/o Collaborazione 2
R password per wi-fi telecamere IP Cam e Videosorveglianza 0
F [php] sicurezza password form login PHP 2
K COMPRO account email italiani con password URGENTE Vendere e Acquistare pubblicita' online 3
W [PHP] Criptare la password con Laravel PHP 1
A Cambio password utente DB Database 0
B Warning: mysql_connect(): Access denied for user 'DIREZIONE'@'81.88.55.179' (using password: YES) PHP 6
S [PHP] estrarre dati sito web protetto con username e password PHP 13
F [Javascript] Verificare la presenza di caratteri speciali in una password Javascript 3
K [PHP] Validazione email e password PHP 1
G password accesso dvr IP Cam e Videosorveglianza 0
R [WordPress] Accesso al db e verifica credenziali (password criptata) WordPress 1
Z Ip cam: password dimenticata. IP Cam e Videosorveglianza 12
ANDREA20 [PHP] Non riesco ad impostare reset password invio via email PHP 6
H Password phpMyAdmin [RISOLTO] Discussioni Varie 11
M password rubata Supporto Mr.Webmaster 0
E [PHP] Reindirizzamento pagina se la password immessa è corretta PHP 9
W [ASP] Password Login per area riservata Classic ASP 13
P [PHP] come criptare una password in un form di registrazione PHP 4
P [PHP] Confrontare due password e due email PHP 4
P verifica caratteri per email e password PHP 17
M Evitare la compilazione automatica NomeUtente e Password con Chrome PHP 2
N Reset password e remind user con Chronoforms Joomla 0
HolidaySoft.it WCF Custom Security con User e Password .NET Framework 2
D Sorgente Pagina PHP protetta da password PHP 2
J Per legge il webmaster deve dare la password al cliente? Leggi, Normative e Fisco 1
M problemino legale: farsi dare le password dai precedenti gestori del sito. Leggi, Normative e Fisco 0
felino [FileZilla] Esportare gestione siti con password in chiaro Windows e Software 16
P VBulletin password dimenticata CMS (Content Management System) 0
P Controllo password Javascript 3
L form username e password Classic ASP 4
M Decryptare password PHP 1
I username e password per il database PHP 4
M Script php login con password in scadeza ogni tre mesi PHP 2
L Gestire password utenti registrati. Quale codifica? PHP 23
F password PHP 9
R pagina protetta con più password! PHP 19
filomeni Due Login con stessa password PHP 1
N Invio password ad utenti registrati PHP 8
J Password reset messaggio di successo o di errore PHP 0
J Codeigniter password dimenticata PHP 0
A Suggerimenti gestione form con password HTML e CSS 2
S password nulla Linux e Software 2

Discussioni simili