Domande con tag 'mysql'

0
risposte

Handshake SSL Mysql: scambio di chiavi simmetriche con CA o chiave del server?

Ho il mio database MySQL configurato per richiedere la verifica del server e del client, con entrambi i certificati presentati dalla stessa CA (l'utente mysql è stato configurato con 'require X509'). Domanda: quale certificato / chiave viene...
posta 19.11.2015 - 11:21
1
risposta

SQL Injection spiega questa domanda

' 1=1 GROUP BY CONCAT_WS ('~',version(), FLOOR(rand(0)*2)) having min(0) 1 > > La mia prima domanda è la funzione CONCAT utilizzata in questa query 2 > > E perché usiamo avere min(0) qui.     
posta 15.05.2015 - 21:13
0
risposte

Mysql IP virtuale e timeout

Quali sono i rischi che incontro quando si aumenta il timeout di un vip tra un server web (apache) e un cluster mysql (due server). In realtà è impostato su 5 minuti. Se time_out era 1 ora, sapendo che tutti i server hanno un proxy per uscire...
posta 01.08.2014 - 14:44
0
risposte

Il miglior approccio per la memorizzazione delle informazioni bancarie

Attualmente sto sviluppando un'applicazione desktop per aste. Al momento sto memorizzando le informazioni su acquirente e fornitore in 2 tabelle separate all'interno di un database MySQL. Attualmente i dati per queste tabelle non sono criptati (...
posta 01.07.2014 - 13:54
1
risposta

L'autenticazione del socket del dominio come in MySQL e PostgreSQL è sicura?

I meccanismi di autenticazione basati su socket di dominio UNIX (Linux) sono sicuri? E più specificamente, le rispettive implementazioni MySQL e PostgreSQL su Linux sono sicure? Lo sfondo per la mia domanda è: voglio sbarazzarmi di dover gest...
posta 04.11.2014 - 16:25
0
risposte

Dove salvare i contenuti digitali e impedire la condivisione?

Sono stato ispirato dalla risposta alla domanda qui: Posizione per memorizzare una chiave di crittografia Mi ha dato molto da pensare. Io e il mio amico stiamo creando un sito web e abbiamo riscontrato un problema in cui ogni utente avrà...
posta 06.07.2014 - 19:43
0
risposte

Soluzioni di monitoraggio delle attività del database MySQL [chiusa]

Stiamo cercando una soluzione DAM per MySQL. Naturalmente c'è GreenSQL, ma sembra che manchi alcune delle funzionalità che desideriamo come un solido filtraggio dei report per scopi di esportazione, ecc. È molto semplice. Gartner elenca un...
posta 13.10.2012 - 00:45
1
risposta

Programmazione di base per le vulnerabilità

Ciao, sono un principiante alla ricerca di alcune informazioni. La mia domanda è la seguente: per comprendere alcuni concetti di sicurezza è essenziale comprendere le lingue sottostanti? Ad esempio, per capire XSS dovrei sapere Javascript?...
posta 31.01.2014 - 01:17
4
risposte

cerca CA per la chiave pubblica di qualcuno

Le CA offrono un servizio in cui un'applicazione può richiedere la chiave pubblica di qualcuno? Sto provando a farlo, ma non sono sicuro che sia corretto (i suggerimenti sui modi migliori per farlo saranno più apprezzati): qualcuno con un...
posta 16.01.2014 - 02:47
1
risposta

come ottenere la password utente mysql? [chiuso]

Ho un problema. Sto creando un utente mysql e mysql memorizzerà la password con hash nella tabella utente. Il problema è che non so come recuperare la password. Dato che è un hash, non possiamo recuperarlo. Se l'utente dimentica la sua passwo...
posta 05.11.2014 - 12:35