Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Morele.net czyli nauka na błędach innych
Tomplus
post
Post #1





Grupa: Zarejestrowani
Postów: 1 885
Pomógł: 231
Dołączył: 20.03.2005
Skąd: Będzin

Ostrzeżenie: (0%)
-----


Ostatnich miesiącach serwis Morele, pokazała pełny "profesjonalizm" jak trzymać dane do innych platform w bazie danych.

(IMG:https://zaufanatrzeciastrona.pl/wp-content/uploads/2018/12/morele-baza-1-580x344.png)

Ja osobiście tworząc oprogramowanie dane do innych platform wolę trzymać w plikach na dysku, ale i to nie wydaje mi się bezpieczne. Pytanie w takim razie jak bezpiecznie trzymać takie rzeczy.

A może trzymać w bazie ale zaszyfrowane, a klucz na dysku/w kodzie?

https://zaufanatrzeciastrona.pl/post/zlodzi...nnych-serwisow/
https://niebezpiecznik.pl/post/morele-350k-...h-uzytkownikow/
https://niebezpiecznik.pl/post/czy-z-morele...ekly-dwukronie/
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Dyzma
post
Post #2





Grupa: Zarejestrowani
Postów: 13
Pomógł: 1
Dołączył: 2.04.2018

Ostrzeżenie: (0%)
-----


W tym przypadku gość nie poleciał po plikach, a po samej bazie danych.

Wystarczyło zaszyfrować to jakimś AES i już stworzyliby złodziejom jakiś tam problem z rozszyfrowaniem. W ich przypadku problem leży dużo wyżej.

Z bardziej profesjonalnych narzedzi, używa się Vaulta od HasiCorp.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 31.12.2025 - 07:17