Domande con tag 'php'

1
risposta

PHP: salva l'indirizzo e-mail con hash o semplice [duplicato]

Mi sono chiesto qualcosa, è più sicuro archiviare un indirizzo email crittografato (con hash con password_hash) nel database, o semplicemente come testo normale? Ho cercato su Google questa faccenda e ho visto che ci sono persone che lo fanno...
posta 18.12.2014 - 14:34
2
risposte

Cosa influenza la velocità della pagina di rendering PHP utilizzando la crittografia [chiuso]

Ho creato un'app Web che utilizza le funzioni openssl_private_decrypt() . Il rendering di una pagina con 15 messaggi crittografati con queste funzioni richiede molto più tempo di quelli senza. (3-4 volte) L'applicazione funziona su un...
posta 28.01.2014 - 18:10
1
risposta

Il certificato funziona in Chrome + Firefox ma non con arricciatura ("impossibile ottenere il certificato emittente locale") con il recente cacert.pem

Sto cercando di connettermi a un sito dietro un firewall, ecco perché non posso condividere l'URL per la verifica. $ curl -vvvv https://example.com:8080/foo/ba/?wsdl --cacert /tmp/cacert-2018-12-05.pem * Trying a.b.c.d... * TCP_NODELAY set...
posta 18.12.2018 - 08:58
2
risposte

Interruzione dell'iniezione di malware js sul tuo sito Wordpress

Questo è stato aggiunto al nostro sito wordpress, in particolare in footer.php. hxxp: //pkktjuchlrv.peguards.cc/02b31ac5iq/get.js È un malware definito da google, credo sia il codice di monitoraggio. Abbiamo password complesse e usiamo...
posta 03.05.2013 - 14:31
2
risposte

Parametri php (nome utente, password) nel collegamento

Little Info : non sono uno sviluppatore web, sono un principiante di php e sql. Cercando di imparare nel mio tempo libero. Stavo esaminando un sito Web su un server remoto e ho visto qualcosa di simile; www.myurl.com/login.php nome utent...
posta 04.09.2018 - 06:42
1
risposta

Confronto tra strumenti di crittografia dei dati e strumenti di disinfezione dei dati [chiuso]

What are the famous Data Sanitization Tools for languages such as ASP/PHP/Html Web Sites? Quali strumenti di sanitizzazione dei dati hanno i migliori risultati? Difference between Data encryption and Data Sanitization tools with respec...
posta 18.11.2012 - 19:16
1
risposta

È una sottostringa di base64 codificata random_bytes meno sicura quindi solo usando random_bytes

$bytes = random_bytes(15); $encoded = base64_encode($bytes); $output = substr($encoded, 0, 15); Questo codice influenza la complessità dell'output rispetto all'utilizzo di $output = random_bytes(15); Penso che potrebbe essere dovuto al fa...
posta 24.06.2018 - 17:31
1
risposta

Qual è la funzione chiamata per l'escaping di 'php' in php

Quindi sto lavorando ad un avvio da root e penso di aver trovato una sezione che posso iniettare php. Il problema è quando iniettare il mio php viene commentato. Sto cercando di capire quale sia la funzione, così posso vedere se c'è un problema...
posta 25.06.2018 - 19:41
1
risposta

Eventuali minacce / Iniezioni SQL possibili, quando la citazione singola viene evasa?

Diciamo che quando l'applicazione lato server (come WordPress) applica add_magic_quotes a tutti i parametri GET / POST ( $_GET = add_magic_quotes($_GET); ), quindi chiama l'url: example.com/?id=a'b l'app ora ha variabili sicu...
posta 20.10.2018 - 12:39
1
risposta

Cripta un file nel server e decrittalo nel client senza rischiare che l'utente acceda ad esso?

Come posso inviare un file crittografato da un server a un client, crittografarlo e usarlo nel client senza rischiare di accedervi? Ho visto una risposta in cui il server ha salvato un file nella sua memoria e ho pensato che forse avrei pot...
posta 19.02.2018 - 12:41