JjonnyzMedlem sedan okt. 2004502 inlägg
CatZ skrev:
Antar att det är svårare att hacka en MySQL eller SQL server, de flesta webservrar tillåter ju att man helt enkelt tankar hem en accessDB, då finns det ju större behov av att kryptera lösenord osv. Hanterar man kunder eller användare så är det ju också viktigt att säkra deras information. Många använder ju samma användarnamn lösenord till det mesta.
Nu vet jag inte exakt vilka möjligheter du har; men en enkel lösning på problemet är att placera accessdatabasen "utanför" webbplatsen.
Om du exempelvis har en katalog som heter www och som är rooten för din webbplats, kan du lägga databasen utanför www så att det inte går att komma åt alls via webben - bara via ftp. Det bör vara tillräckligt säkert i de allra flesta fall. Inte så pass att jag skulle våga köra kortnummer dock :)
CatZMedlem sedan jan. 20022 440 inlägg
OveRRidE skrev:
Jag tror JesperT's förklaring är vad man brukar kalla för Psuedo-kod, alltså bara ett syntaxmässigt exempel. :)
Ojdå, jag som trodde jag kunde stjäla koden rakt av! Hur ska jag nu göra? Kan du hjälpa till? Jag har så dålig fantasi :P
OveRRidE skrev:
Lösenord däremot, krypterar man inte, de hashar man. Lämpligen används MD5 för detta ändamål. Hashning kan du läsa mer om på wF om du söker i forumen.
Jaha, där ser man, ska genast göra en sökning. Kommer säkert följdfrågor på det i en annan tråd! Det var egentligen där mitt sökande började ;)
Är inte MD5 en sorts kryptering då?
Jag hashar lösenorden med följande funktion som är en MD5-hash i VB som OveRRide tipsade om för ett tag sedan. Fungerar ypperligt! http://www.webforum.nu/showthread.php?p=1014065#post1014065
CatZMedlem sedan jan. 20022 440 inlägg
medialabs skrev:
Jag hashar lösenorden med följande funktion som är en MD5-hash i VB som OveRRide tipsade om för ett tag sedan. Fungerar ypperligt! http://www.webforum.nu/showthread.php?p=1014065#post1014065
Jag skulle precis skriva en länk till den posten så att alla som läser denna tråden kan ha nytta av det. Nu var jag tvungen att skriva massa annat istället, jag hatar när folk hinner före mig att lösa saker :)
Och som OveRRidE skrev
OveRRidE skrev:
Hasning heter det, inte kryptering.