亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
最近訪(fǎng)問(wèn)板塊 發(fā)新帖
查看: 1655 | 回復(fù): 7
打印 上一主題 下一主題

PHP信息保護(hù)安全性討論 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2004-12-22 12:10 |只看該作者 |倒序?yàn)g覽
議題:

有一個(gè)數(shù)據(jù)庫(kù),記錄了加密的信息

只有一個(gè)密鑰,由客戶(hù)持有,每次檢索輸入一次,提交至php處理解密

假設(shè)該處理頁(yè)面代碼公開(kāi),不會(huì)將該密鑰轉(zhuǎn)存,并由代碼內(nèi)嵌的防火墻監(jiān)控

假設(shè)客戶(hù)至服務(wù)器的途徑是安全的

那么,這個(gè)密鑰會(huì)不會(huì)被獲得?

可能:

通過(guò)內(nèi)存取數(shù)——在php執(zhí)行腳本的時(shí)候,從內(nèi)存中獲得——請(qǐng)幫忙討論該過(guò)程的可能性

論壇徽章:
62
2016科比退役紀(jì)念章
日期:2016-06-28 17:45:06奧蘭多魔術(shù)
日期:2015-05-04 22:47:40菠菜神燈
日期:2015-05-04 22:35:07菠菜神燈
日期:2015-05-04 22:35:02NBA季后賽大富翁
日期:2015-05-04 22:33:34NBA常規(guī)賽紀(jì)念章
日期:2015-05-04 22:32:032015年亞洲杯紀(jì)念徽章
日期:2015-04-14 16:54:452015年亞洲杯之朝鮮
日期:2015-03-19 23:03:16明尼蘇達(dá)森林狼
日期:2015-03-16 21:51:152015小元宵徽章
日期:2015-03-06 15:57:202015年迎新春徽章
日期:2015-03-04 09:55:282015年辭舊歲徽章
日期:2015-03-03 16:54:15
2 [報(bào)告]
發(fā)表于 2004-12-22 13:15 |只看該作者

PHP信息保護(hù)安全性討論

原帖由 "SATAND" 發(fā)表:
議題:

有一個(gè)數(shù)據(jù)庫(kù),記錄了加密的信息

只有一個(gè)密鑰,由客戶(hù)持有,每次檢索輸入一次,提交至php處理解密

假設(shè)該處理頁(yè)面代碼公開(kāi),不會(huì)將該密鑰轉(zhuǎn)存,并由代碼內(nèi)嵌的防火墻監(jiān)控

假設(shè)客戶(hù)至服務(wù)器的途?.........



你的意思你就在服務(wù)器上?如果php程序是公開(kāi)的,那解密算法不就公開(kāi)了?

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2004-12-22 14:34 |只看該作者

PHP信息保護(hù)安全性討論

解密算法用DES或者AES,這兩種算法都不是基于算法保密的,而是基于密鑰保密的

論壇徽章:
62
2016科比退役紀(jì)念章
日期:2016-06-28 17:45:06奧蘭多魔術(shù)
日期:2015-05-04 22:47:40菠菜神燈
日期:2015-05-04 22:35:07菠菜神燈
日期:2015-05-04 22:35:02NBA季后賽大富翁
日期:2015-05-04 22:33:34NBA常規(guī)賽紀(jì)念章
日期:2015-05-04 22:32:032015年亞洲杯紀(jì)念徽章
日期:2015-04-14 16:54:452015年亞洲杯之朝鮮
日期:2015-03-19 23:03:16明尼蘇達(dá)森林狼
日期:2015-03-16 21:51:152015小元宵徽章
日期:2015-03-06 15:57:202015年迎新春徽章
日期:2015-03-04 09:55:282015年辭舊歲徽章
日期:2015-03-03 16:54:15
4 [報(bào)告]
發(fā)表于 2004-12-22 15:46 |只看該作者

PHP信息保護(hù)安全性討論

[quote]原帖由 "SATAND"]解密算法用DES或者AES,這兩種算法都不是基于算法保密的,而是基于密鑰保密的[/quote 發(fā)表:




我想他終究得輸入密鑰,apache什么都能知道。至少你要是改一下把他整個(gè)session都記錄下來(lái),
那他傳上來(lái)的所有信息包括密鑰你就都知道了。我是沒(méi)改過(guò)apache

論壇徽章:
62
2016科比退役紀(jì)念章
日期:2016-06-28 17:45:06奧蘭多魔術(shù)
日期:2015-05-04 22:47:40菠菜神燈
日期:2015-05-04 22:35:07菠菜神燈
日期:2015-05-04 22:35:02NBA季后賽大富翁
日期:2015-05-04 22:33:34NBA常規(guī)賽紀(jì)念章
日期:2015-05-04 22:32:032015年亞洲杯紀(jì)念徽章
日期:2015-04-14 16:54:452015年亞洲杯之朝鮮
日期:2015-03-19 23:03:16明尼蘇達(dá)森林狼
日期:2015-03-16 21:51:152015小元宵徽章
日期:2015-03-06 15:57:202015年迎新春徽章
日期:2015-03-04 09:55:282015年辭舊歲徽章
日期:2015-03-03 16:54:15
5 [報(bào)告]
發(fā)表于 2004-12-22 16:01 |只看該作者

PHP信息保護(hù)安全性討論

[quote]原帖由 "SATAND"]解密算法用DES或者AES,這兩種算法都不是基于算法保密的,而是基于密鑰保密的[/quote 發(fā)表:


其實(shí)有個(gè)更簡(jiǎn)單的辦法。你有php代碼。把代碼改一下,
記錄下用戶(hù)的session和url變量到日志里面

你查下日志就知道、他的密鑰了

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2004-12-22 16:12 |只看該作者

PHP信息保護(hù)安全性討論

我的思路是,有一部服務(wù)器,要確保客戶(hù)的安全
apache和php都用安全程序,不做任何后門(mén),并有代碼內(nèi)嵌式防火墻監(jiān)控,保證這些程序不被替換

只能增加進(jìn)程來(lái)進(jìn)行側(cè)面的探測(cè),通過(guò)第三方代碼來(lái)獲得需要的東西
問(wèn):我能不能從內(nèi)存中把PHP腳本執(zhí)行過(guò)程中用的變量讀取出來(lái)

論壇徽章:
62
2016科比退役紀(jì)念章
日期:2016-06-28 17:45:06奧蘭多魔術(shù)
日期:2015-05-04 22:47:40菠菜神燈
日期:2015-05-04 22:35:07菠菜神燈
日期:2015-05-04 22:35:02NBA季后賽大富翁
日期:2015-05-04 22:33:34NBA常規(guī)賽紀(jì)念章
日期:2015-05-04 22:32:032015年亞洲杯紀(jì)念徽章
日期:2015-04-14 16:54:452015年亞洲杯之朝鮮
日期:2015-03-19 23:03:16明尼蘇達(dá)森林狼
日期:2015-03-16 21:51:152015小元宵徽章
日期:2015-03-06 15:57:202015年迎新春徽章
日期:2015-03-04 09:55:282015年辭舊歲徽章
日期:2015-03-03 16:54:15
7 [報(bào)告]
發(fā)表于 2004-12-22 23:17 |只看該作者

PHP信息保護(hù)安全性討論

原帖由 "SATAND" 發(fā)表:
我的思路是,有一部服務(wù)器,要確?蛻(hù)的安全
apache和php都用安全程序,不做任何后門(mén),并有代碼內(nèi)嵌式防火墻監(jiān)控,保證這些程序不被替換

只能增加進(jìn)程來(lái)進(jìn)行側(cè)面的探測(cè),通過(guò)第三方代碼來(lái)獲得需要的東西
問(wèn):?.........


理論上可以,但俺不會(huì)

論壇徽章:
1
技術(shù)圖書(shū)徽章
日期:2013-12-05 23:25:45
8 [報(bào)告]
發(fā)表于 2004-12-28 08:42 |只看該作者

PHP信息保護(hù)安全性討論

客戶(hù)機(jī)上面如果有木馬什么的呢〉?
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專(zhuān)區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過(guò)ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP