امنیت در دیتابیس MySQL

در اين بخش مي‌توانيد در مورد تمامي مسائل و موضوعات مرتبط با طراحي صفحات اينترنتي به بحث بپردازيد

مدیران انجمن: Mahdi Mahdavi, شوراي نظارت

ارسال پست
Colonel II
Colonel II
نمایه کاربر
پست: 3472
تاریخ عضویت: جمعه ۲۰ اردیبهشت ۱۳۸۷, ۹:۴۴ ق.ظ
سپاس‌های ارسالی: 5879 بار
سپاس‌های دریافتی: 12411 بار
تماس:

امنیت در دیتابیس MySQL

پست توسط Solver »

یک مسئله مهم که باعث شده است جهت پیشگیری از سو استفاده در دیتابیس ها مثلا رمز عبور به صورت Hash ذخیره شود، بحث دسترسی مدیران رده بالاتر در سرور و شبکه است. لزوم استفاده از رمزنگاری رمزعبور کاملا روشن است.

اما یک مسئله مهم اینجا مطرح است، غیر از رمز عبور، تکلیف دیگر اطلاعات چیست؟ در پاره ای از سایت ها ما شاهد ذخیره سازی اطلاعات مهمی در دیتابیس هستیم که اهمیت اونها در خیلی موارد بیشتر از رمز عبور افراد در اون سایت است !

بنده الان در حین نوشتن یک اسکریپت تجاری با چنین موردی روبرو شده ام، اول تصمیم داشتم این دسته اطلاعات را نیز مثلا هش کنم، اما گفتم قبلش یک بررسی کنم، واقعا هیچ راه بهتری در این زمینه وجود ندارد تا این دسترسی بالادستی را محدود کرد؟

دوستان نظری ندارند؟
Personal Site: [External Link Removed for Guests]
Administrator
Administrator
نمایه کاربر
پست: 15899
تاریخ عضویت: جمعه ۷ بهمن ۱۳۸۴, ۷:۵۱ ب.ظ
سپاس‌های ارسالی: 72687 بار
سپاس‌های دریافتی: 31681 بار
تماس:

Re: امنیت در دیتابیس MySQL

پست توسط Mahdi1944 »

M.Abooali,
بهترين راه هشينگهاي دو طرفه هست. هشينگهايي که قابل برگرداندن هست. مثلا هش کردن اطلاعات با يک کليد خاص يا XOR کردن اونها (در صورتي که به صورت دو دويي بخواهيد اون رو ذخيره کنيد)
راه ديگه‌اي که مثلا بشه در يک ديتابيس بجز هشينگ اطلاعات رو کد کرد وجود نداره
زندگي صحنه يکتاي هنرمندي ماست هرکسي نغمه خود خواند و از صحنه رود
صحنه پيوسته به جاست خرم آن نغمه که مردم بسپارند به ياد


[External Link Removed for Guests] | [External Link Removed for Guests] | مجله الکترونيکي سنترال کلابز

[External Link Removed for Guests] | [External Link Removed for Guests] | [External Link Removed for Guests]

لطفا سوالات فني را فقط در خود انجمن مطرح بفرماييد، به اين سوالات در PM پاسخ داده نخواهد شد
ارسال پست

بازگشت به “طراحي صفحات اينترنتي”