![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 11 Pomógł: 0 Dołączył: 29.12.2011 Ostrzeżenie: (0%) ![]() ![]() |
Mam problem chciałbym przechowywać w bazie MYSQL dane klientów:
telefon, email, adres, pesel W jaki sposób można je zabezpieczyć i czy w ogolę ma to sens? |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 6 381 Pomógł: 1116 Dołączył: 30.08.2006 Ostrzeżenie: (0%) ![]() ![]() |
Zabezpieczyć w jakim sensie? Zablokować fizycznie dostęp do serwera, zabezpieczyć programowo? Programowo najlepiej prepared statements z PDO, szyfrować połączenie, szyfrować hasło.
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 11 Pomógł: 0 Dołączył: 29.12.2011 Ostrzeżenie: (0%) ![]() ![]() |
chodzi o sam fakt ich przetrzymywanie w bazie
nie przejmować się niczym i zostawić je tam jawnie czy w jakiś sposób je szyfrować |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 6 381 Pomógł: 1116 Dołączył: 30.08.2006 Ostrzeżenie: (0%) ![]() ![]() |
Wiem że zmieniły się coś w przepisach od nowego roku ale więcej nie powiem. Spróbuj poszukać na stronie Giodo odnośnie wymogów aktualnych.
|
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 20 Pomógł: 0 Dołączył: 23.02.2012 Ostrzeżenie: (0%) ![]() ![]() |
jeśli takie dane nie są ci na bieżąco potrzebne trzymaj je z dala od sieci (IMG:style_emoticons/default/wink.gif) . No i szyfrowanie obowiązkowe, jakiś hash
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 341 Pomógł: 40 Dołączył: 23.06.2009 Ostrzeżenie: (0%) ![]() ![]() |
haslo nie moze byc jawne.
pozostale pola moga byc |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 11 Pomógł: 0 Dołączył: 29.12.2011 Ostrzeżenie: (0%) ![]() ![]() |
Cytat haslo nie moze byc jawne. pozostale pola moga byc Nie martwie się hasłami, ale pzrechowywaniem danych teleadresowych |
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 63 Pomógł: 3 Dołączył: 27.08.2008 Ostrzeżenie: (0%) ![]() ![]() |
Jeśli przechowujesz dane teleadresowe to zakładam, że chcesz je tak szyfrować, żebyś mógł odszyfrować. A to oznacza, że ktoś, kto dostanie się na twój serwer żeby ukraść bazę danych może też ukraść skrypty, w tym skrypt deszyfrujący, więc cała idea szyfrowania nie ma sensu.
Co innego w przypadku przechowywania danych, których nie potrzebujesz odszyfrować, jak np. hasła, Tu wystarczy hashowanie w jedną stronę, choćby najprostsze MD5 (choć pewnie ktoś tu zaraz poleci raczej blowfisha czy coś). Tutaj nie potrzebujesz wiedzieć, że user o loginie "admin" ma hasło "admin1", wystarczy, że porównasz hash hasła, więc w razie kradzieży danych i tak nikt samego hasła nie rozpracuje. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 30.09.2025 - 20:13 |