• Home
  • Forum
  • Fare Web
  • PHP

password

  • Creatore Discussione Creatore Discussione borgo italia
  • Data di inizio Data di inizio 13 Feb 2012
Prec.
  • 1
  • 2
Primo Prec. 2 di 2

borgo italia

Super Moderatore
Membro dello Staff
SUPER MOD
MOD
4 Feb 2008
16.044
150
63
PR
www.borgo-italia.it
  • 15 Feb 2012
  • #21
ciao
la discussione si fa interessante.
comunque ho un qualche dubbio:
se nella mia tabella ho la pass (evidentemente criptata e possibilmente non uguale a 123456) quali possono essere i tipi di attacco?
1. se non controllo bene gli input da form di log è evidente che qualcuno può accedere alla tabella
2. se controllo bene, l'attacco di cui sopra non dovrebbe avvenire
3. oppure uno attacca direttamente il server,allora quello che faccio io credo che abbia poca importanza, ma non dovrebbe esserci una protezione del server per gli attacchi?
4. se il maleintenzionato vuole prelevare dal db es gli indirizzi email (per poi fare spam) o il codice della carta di credito del cliente (fa collezione di numeri), quindi che l'utente cambi la pass o no i dati che servono al malintenzionato possono essere da lui prelevati, pocho gli interessa sapere quali sono le pass criptate o meno
5. quello che credo che dovrebbe essere ben nascosto è non tanto la pass ma quello che scrivo e come in
PHP:
$conn = @mysql_connect($host,$username,$password) or die (mysql_error());
$sel = @mysql_select_db($db) or die (mysql_error());
se il maleintenzionato riesce ad avere/leggere $host,$username,$password per prelevare i codici della carta di credito poco importa che l'utente abbia una pass di 8.000 caratteri e la cambi ogni due sec.
sbaglio?
 

alessandro1997

Utente Attivo
6 Ott 2009
5.302
1
0
27
Roma
alessandro1997.netsons.org
  • 15 Feb 2012
  • #22
Beh, purtroppo non c'è modo di offuscare la password di accesso al database.

L'unico modo è configurare il server MySQL in modo che accetti solo connessioni da localhost e senza password (vedi Altervista, per esempio). Però, in quel caso, se il malintenzionato riuscisse a caricare uno script sul server, o accedere al server via SSH, avrebbe accesso totale al database.
 
Prec.
  • 1
  • 2
Primo Prec. 2 di 2
Devi accedere o registrarti per poter rispondere.

Discussioni simili

I
reset password
  • Imperor
  • 20 Ago 2023
  • PHP
Risposte
1
Visite
1K
PHP 22 Ago 2023
Imperor
I
I
recupera password via mail salva pasword password_hash
  • Imperor
  • 1 Mag 2023
  • PHP
Risposte
2
Visite
862
PHP 1 Mag 2023
Imperor
I
I
resetta password via mail
  • Imperor
  • 24 Apr 2023
  • PHP
Risposte
2
Visite
1K
PHP 23 Lug 2023
Imperor
I
Proteggere una cartella e file con password tramite .htaccess e .htpasswd
  • otto9due
  • 7 Dic 2022
  • Web Server
Risposte
0
Visite
1K
Web Server 7 Dic 2022
otto9due
Creare una password
  • MarcoGrazia
  • 11 Giu 2020
  • Snippet Javascript
Risposte
0
Visite
3K
Snippet Javascript 11 Giu 2020
MarcoGrazia
W
Recupero password
  • windt
  • 22 Mag 2020
  • Classic ASP
Risposte
16
Visite
3K
Classic ASP 26 Mag 2020
windt
W
[PHP] Verifica password per accesso ad area riservata
  • gandalf1959
  • 15 Giu 2019
  • PHP
Risposte
3
Visite
6K
PHP 16 Giu 2019
marino51
S
[OFFRO] Rimozione o aggiunta di Password ai file PDF e opzionalmente loro modifica
  • Superdarwin
  • 2 Mag 2019
  • Offerte e Richieste di Lavoro e/o Collaborazione
Risposte
2
Visite
2K
Offerte e Richieste di Lavoro e/o Collaborazione 2 Mag 2019
Superdarwin
S
R
password per wi-fi telecamere
  • Rizzi Fausto
  • 20 Mar 2019
  • IP Cam e Videosorveglianza
Risposte
0
Visite
2K
IP Cam e Videosorveglianza 20 Mar 2019
Rizzi Fausto
R
F
[php] sicurezza password form login
  • fratt
  • 19 Gen 2019
  • PHP
Risposte
2
Visite
2K
PHP 26 Apr 2019
Max 1
K
COMPRO account email italiani con password URGENTE
  • kradep
  • 31 Ott 2018
  • Vendere e Acquistare pubblicita' online
Risposte
3
Visite
1K
Vendere e Acquistare pubblicita' online 27 Nov 2018
kradep
K
W
[PHP] Criptare la password con Laravel
  • w_t
  • 5 Ott 2018
  • PHP
Risposte
1
Visite
2K
PHP 5 Ott 2018
macus_adi
A
Cambio password utente DB
  • acweb-2004
  • 27 Giu 2018
  • Database
Risposte
0
Visite
3K
Database 27 Giu 2018
acweb-2004
A
B
Warning: mysql_connect(): Access denied for user 'DIREZIONE'@'81.88.55.179' (using password: YES)
  • bruno2016
  • 24 Apr 2018
  • PHP
Risposte
6
Visite
4K
PHP 24 Apr 2018
bruno2016
B
S
[PHP] estrarre dati sito web protetto con username e password
  • solari77
  • 5 Apr 2018
  • PHP
Risposte
13
Visite
5K
PHP 12 Apr 2018
macus_adi
F
[Javascript] Verificare la presenza di caratteri speciali in una password
  • Fulvio59
  • 16 Nov 2017
  • Javascript
Risposte
3
Visite
7K
Javascript 17 Nov 2017
otto9due
K
[PHP] Validazione email e password
  • kogaijy
  • 10 Giu 2017
  • PHP
Risposte
1
Visite
5K
PHP 13 Giu 2017
borgo italia
G
password accesso dvr
  • giovanni89
  • 25 Apr 2017
  • IP Cam e Videosorveglianza
Risposte
0
Visite
4K
IP Cam e Videosorveglianza 25 Apr 2017
giovanni89
G
R
[WordPress] Accesso al db e verifica credenziali (password criptata)
  • Rosario123456789
  • 2 Mar 2017
  • WordPress
Risposte
1
Visite
3K
WordPress 2 Mar 2017
borgo italia
Z
Ip cam: password dimenticata.
  • Zzed
  • 16 Gen 2017
  • IP Cam e Videosorveglianza
Risposte
12
Visite
37K
IP Cam e Videosorveglianza 10 Mag 2019
Gianni Fusco
G
Condividi:
Facebook X (Twitter) LinkedIn WhatsApp e-mail Condividi Link
  • Home
  • Forum
  • Fare Web
  • PHP
  • Italiano
  • Termini e condizioni d'uso del sito
  • Policy Privacy
  • Aiuto
  • Home
Community platform by XenForo® © 2010-2024 XenForo Ltd. | Traduzione a cura di XenForo Italia
Menu
Accedi

Registrati

  • Home
  • Forum
    • Nuovi Messaggi
    • Cerca...
  • Novità
    • Featured content
    • Nuovi Messaggi
    • Ultime Attività
X

Privacy & Transparency

We use cookies and similar technologies for the following purposes:

  • Personalized ads and content
  • Content measurement and audience insights

Do you accept cookies and these technologies?

X

Privacy & Transparency

We use cookies and similar technologies for the following purposes:

  • Personalized ads and content
  • Content measurement and audience insights

Do you accept cookies and these technologies?