Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: перехват запроса
 
 автор: Dazzl   (14.08.2012 в 08:52)   письмо автору
 
 

Здравствуйте, такой вопрос может ли кто-нить со стороны перехватить запрос отправленый на сайт, допустим я регистрируюсь и отправляю данные может ли кто-нить перехватить эти данные? кроме администрацити сайта

  Ответить  
 
 автор: confirm   (14.08.2012 в 09:26)   письмо автору
 
   для: Dazzl   (14.08.2012 в 08:52)
 

Может конечно, вот пример такого.

  Ответить  
 
 автор: Dazzl   (14.08.2012 в 10:45)   письмо автору
 
   для: confirm   (14.08.2012 в 09:26)
 

Спасибо вы дали мне повод пересмотреть кое что )

  Ответить  
 
 автор: Dazzl   (14.08.2012 в 10:50)   письмо автору
 
   для: confirm   (14.08.2012 в 09:26)
 

а вот такой метод обеспечит должную защиту? учитывая что секретный ключ не будет менять или будет раз в месяц


 
  $iv_size = mcrypt_get_iv_size(MCRYPT_RIJNDAEL_256, MCRYPT_MODE_ECB); 
  $iv = mcrypt_create_iv($iv_size, MCRYPT_RAND); 
  $key = "очень секретный ключ"; 
  $text = 27; 

  // Шифруем 
  $crypttext = mcrypt_encrypt(MCRYPT_RIJNDAEL_256, $key, $text, MCRYPT_MODE_ECB, $iv); 
  echo $crypttext."<br />"; 
  // Расшифровываем 
  $text = mcrypt_decrypt(MCRYPT_RIJNDAEL_256, $key, $crypttext, MCRYPT_MODE_ECB, $iv);

  Ответить  
 
 автор: confirm   (14.08.2012 в 12:12)   письмо автору
 
   для: Dazzl   (14.08.2012 в 10:50)
 

Ну если вы прочли об этой атаке, то в чем вопрос?

  Ответить  
 
 автор: Dazzl   (14.08.2012 в 12:56)   письмо автору
 
   для: confirm   (14.08.2012 в 12:12)
 

Направил бы меня кто, я все хочу заделать он-лайн игрушку, начинаю делать а потом смотришь и тут бреш и там брешь... а как зделать не такие еденичные запросы, а потоковые как допустим в линейке и вове,

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования