Jump to content

Recommended Posts

Olá galera,

Eu tava pesquisando sobre o mcrypt no php, mas fiquei no dilema e acredito que o mcrypt não resolveria muito a situação, caso eu esteja errado peço que me apontem alguma falha no meu raciocinio:

-> Por exemplo:

Quero guardar CPF do cliente de uma forma criptografada no banco de dados(caso roubem o banco de dados, o ladrões verão o CPF criptografado), no entanto eventualmente eu preciso descriptografar o CPF que está no banco de dados.

-> A pergunta é:

De que adianta eu criptografar o CPF com o mcrypt sendo que se alguém que for capaz de roubar o meu banco de dados no servidor, também terá como roubar minhas páginas PHPs que estão salvas no servidor e por tanto ver a chave de descriptografia?

...

Share this post


Link to post
Share on other sites

Toda criptografia se baseia na chave, quem tiver a chave consegue acesso a tudo, se a pessoa tem acesso ao seu BD e tem acesso a chave não há o que fazer. Solução, colocar o BD em um servidor e a chave em outro, assim o atacante precisaria quebrar 2 servidores diferentes.

Adicionalmente você também poderá obfuscar os arquivos.

Share this post


Link to post
Share on other sites

não abusando da sua boa vontade, mas já abusando...

pode me indicar algum link aonde eu possa ver algum conteúdo referente a está técnica? (nunca pensei nisso, e não tenho ideia por onde começar a pesquisar a respeito disso).

Share this post


Link to post
Share on other sites

Se for o negócio de esconder o código fonte:

- ionCube

- Zend Guard

- SourceGuardian

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this  

  • Similar Content

    • By Almeidareii
      Bom, tenho 3 enigmas para descobrir porém não estou conseguindo, se puderem me dar uma  ajuda, com alguma dica ou com a propria rsp kk
      Encontrar algum padrao, alguma coisa ja ajuda, obrigado a todos.
      obs eles podem estar interligados
       
      1)
      139 28 49 19 189 11 5 18
      156 66 49 19 95 10 
      214 9 
      19 5 88 15 45 29
      101 11 156 66
      129 10 19 5 88 15
      101 11 19 5 45 29
      129 10
      214 9
      45 29 139 26
      156 66 19 5 95 10
      43 63 136 21 5 18
      214 9
      156 66 5 18
      189 11 88 15 156 66 49 19
      95 10 19 5 139 28
      101 11 5 18 129 10
      139 28 49 19 189 11 5 18
      101 11 19 5 45 29
      19 5 88 15 45 29
      189 11 88 15 156 66 49 19
      156 66 19 5 95 10
      95 10 19 5 139 28
      101 11 156 66
      88 15 139 26 38 26
      95 10 139 26 189 11
      139 28 5 18 156 66 5 18
      156 66 19 5 95 10
      19 5 88 15 45 29
      101 11 156 66
      214 9
      43 63 136 21 5 18
      139 28 49 19 189 11 5 18
      19 5 88 15 45 29
      129 10 19 5 88 15
      19 5 49 19 129 10
      19 5 88 15 45 29
      101 11 5 18 129 10
      139 28
      101 11 5 18 129 10
      129 10 19 5 88 15
      129 10
      19 5 88 15 45 29
      156 66 189 11 45 29
      101 11 5 18 129 10
      101 11 19 5 45 29
      43 63
      101 11 156 66
      129 10
      101 11 19 5 45 29
      214 9
      156 66 5 18
      139 28 49 19 189 11 5 18
      19 5 88 15 45 29
       
      2) 
      Imf%dmstpv"|jtwp1"Jv(oiw#fppvmn{o!uk'yknxwcu1'Lsc"nwpvv!jmkmdlo0
      E!fgsfggj-"wunhj#ptt(ptprv!fhth&k!lozyk'tzg#d'hnq0!C'wsuoqf$wh}0
       
      3)  Uma imagem com varios números em japones que traduzidos davam nisso (j? é por que tinha um j e eu não sei o seu valor):
      10 5 1 10 9 8 10 6 6 10 7 10 1 10 9 2 10 4 3 10 4 10 9 5 10 5 10 3 10 5 10 7 10 10 9 100 2 10 1 7 10 4 10 7 7 10 9 3 10 3 9 10 2 2 10 6 4 8 10 9 6 8 3 10 10 9 5 10 4 10 2 4 10 5 10 9 6 10 9 6 2 10 1 10 9 10 2 5 4 10 3 10 9 4 10 7 2 10 9 10 1 10 2 10 7 10 8 10 7 2 10 5 10 9 9 10 10 9 4 10 10 10 7 10 4 10 6 2 10 2 10 5 10 9 7 10 10 7 2 10 4 10 7 10 7 10 3 5 10 9 7 10 9 10 6 10 6 j? 10 9 6 10 2 10 7 2 10 8 10 9 9 10 6 10 9 4 10 4 10 7 2 10 4 10 9 6  10 4 j? 10 3 100 10 3 10 2
    • By Motta
      Após vazamento de supostos diálogos de Moro, Bolsonaro e integrantes do Executivo usarão celulares criptografados da Abin
    • By Motta
      Lei aprovada na Austrália ameaça a criptografia em todo o mundo
    • By Martinxx
      Então eu tenho uma questão , eu fiz um sistema de cadastro ( copiei ) e eu gostaria de saber se tem como eu criptografar as senhas no Banco de dados mas a senha fica normal tipo :
      eu registro = 123456
      e no banco de dados está = dfgsdafgsdhoolldgfskhsjfgk
      mas na hora de logar logar usando = 123456
      quero saber estou desenvolvendo um projeto e preciso disso!
    • By Renan Miller
      Bom dia pessoal, desenvolvi um pequeno sistema que esta rodando em localhost.
      Minha duvida é: É possível criptografar meu código e manter o funcionamento do sistema normalmente?
      Por exemplo, o sistema funciona normalmente porem quando abrir o arquivo cadastrar.php o mesmo esteja cifrado.
       
      Muito obrigado! 
×

Important Information

Ao usar o fórum, você concorda com nossos Terms of Use.