Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php/mysql]dane od uzytkownikow, w hex :>
pEbE
post
Post #1





Grupa: Zarejestrowani
Postów: 106
Pomógł: 3
Dołączył: 21.03.2006
Skąd: Sosnowiec

Ostrzeżenie: (0%)
-----


programując strone szkoly chcialbym duza wagę przyłozyc na bezpieczenstwo. Pomyślałem czy nie możnaby trzymać w bazie w postaci szestnastkowej i pozniej odczytywac je za pomocą chr(). Moim zdaniem wtedy nie ma szans na atak sql icostam chociaż co do tego nie jestem pewien. Co o tym myslicie?

Jeśli chodzi o szybkosc to tylko dane od uzytkownikow bylyby zamieniane na szestnastkowe, tzn tylko komentarze, wpisy do ksiegi, natomiast artykuly ktore pisze administrator byłyby w postaci jawnej.

Skrypt by wygladał tak:
dane z formularza -> cenzura itp -> zamiana na hex -> zapis do bazy
odczyt z bazy -> zamiana na string -> wyswietlenie danych

Jak wy to widzicie?
PS: czy hex zamienia takze polskie znaczki? (IMG:http://forum.php.pl/style_emoticons/default/snitch.gif)

Ten post edytował pEbE 24.04.2006, 15:48:16
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 1)
slash12345
post
Post #2





Grupa: Zarejestrowani
Postów: 70
Pomógł: 0
Dołączył: 21.04.2006

Ostrzeżenie: (0%)
-----


Użyj pętli for przechodzącej przez wszystkie znaki w stringu i dla każdego z nich (wydobywając go np. funkcją CharAt()) wpisuj wartość szesnastkową do bazy. Potem odwrotny proces. Tylko czy prawdziwe szyfrowanie nie jest lepsze? I właściwie po co szyfrować zawartość szkolnej strony?
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.12.2025 - 23:32