Vilela Postado Agosto 15, 2003 Denunciar Share Postado Agosto 15, 2003 Alguém saberia me dizer se é seguro utilizar a função md5() para criptografar senhas? Ou é mais serguro utilizar a função password() do MySQL?Outra coisa, como faço para evitar usuários façam downloads dos meus scripts? Principalmente os que contiverem as senhas do MySQL??? Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 André Gusmão Postado Agosto 15, 2003 Denunciar Share Postado Agosto 15, 2003 O md5() é realmente seguro pois não possui uma forma de decriptá-lo. É um caminho só de ida e resulta sempre numa sequencia de 32 caracteres, o que dificulta tremendamente qualquer tentativa de interpretação.Existem ferramentas que codificam os scripts PHP.O melhor deles sem dúvida é o Zend Encoder (que eu utilizo na empresa), mas é pago.Pesquise sobre encoders PHP que talvez tenha algo interessante. Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Vilela Postado Agosto 15, 2003 Autor Denunciar Share Postado Agosto 15, 2003 onde encontro informações de encoders??? Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Xandão Grunge Postado Abril 17, 2004 Denunciar Share Postado Abril 17, 2004 Olá pessoal eu gostaria de saber se esta função md5() permite q os dados trafegem pela internet para que ninguém q utilize algum sniffer possa capturar os dados... caso não algem teria alguma idéia de como fazer para que os dados viaje de forma criptogada do cliente para o servidor via php... por java eu sei q existe o esquema de teclado virtual... desde já agradeço,Xandão Grunge. Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 edgar2000br Postado Abril 17, 2004 Denunciar Share Postado Abril 17, 2004 Procure por PHPCODER Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Error404 Postado Abril 17, 2004 Denunciar Share Postado Abril 17, 2004 O PASSWORD() até onde eu sei também não tem descriptografia...Para fazer a comparação, você criptografa a possibilidade e compara com a criptografia da senha gravada...A única vantagem que vejo é a do md5() ser independente do banco de dados... se você for mudar o sistema pra Access, por exemplo, não terá que se preocupar em adaptar a criptografia... Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 richenrique Postado Abril 17, 2004 Denunciar Share Postado Abril 17, 2004 Conheço estas duas funções no PHP:base64_decode(); //decodifica dados codificados com MIME base64base64_encode(); // codifica dadps com MIME base64[]´s Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Xandão Grunge Postado Abril 17, 2004 Denunciar Share Postado Abril 17, 2004 valeu garela, mas eu precisava de algo para sair do computador do cliente e ir para o servidor e nesse percurso já deve estar criptografado... para garantir q ninguém apanhe os dados como senha no meio do caminho... a solução seria por algo do lado do cliente, mas se fizer algo em javascript os dados podem até ir criptografado, mas se o cara mandar mostrar o codigo fonte ele poderá ver o algoritimo de criptografia e dai basta ele fazer o inverso para decriptar... eu precisaria de um jeito de por a criptografia do lado do cliente mas sem q possa ser visto... q nem aqueles esquemas em java de instalar em bancos com certificado... seria possível em php?Grato,Xandão Grunge. Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Gladisson Postado Abril 17, 2004 Denunciar Share Postado Abril 17, 2004 Conheço estas duas funções no PHP:base64_decode(); //decodifica dados codificados com MIME base64base64_encode(); // codifica dadps com MIME base64[]´s Essa função não funciona direito no PHP 3 pra baixo !!! Citar Link para o comentário Compartilhar em outros sites More sharing options...
Pergunta
Vilela
Alguém saberia me dizer se é seguro utilizar a função md5() para criptografar senhas? Ou é mais serguro utilizar a função password() do MySQL?
Outra coisa, como faço para evitar usuários façam downloads dos meus scripts? Principalmente os que contiverem as senhas do MySQL???
Link para o comentário
Compartilhar em outros sites
8 respostass a esta questão
Posts Recomendados
Participe da discussão
Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.