Armazenamento Criptografado em PHP

Publicado por Smurf em 07/08/2015

[ Hits: 3.585 ]

 


Armazenamento Criptografado em PHP



SSL/SSH protege os dados transitando de um cliente para o servidor, mas não podemos proteger os dados que estão guardados no DB. Lembrando que SSL é um protocolo on-the-wire.

<?php

// guardando hash da senha
$query  = sprintf("INSERT INTO users(name,pwd) VALUES('%s','%s');",
            pg_escape_string($username), md5($password));
$result = pg_query($connection, $query);

// consultando se o usuário enviou a senha correta
$query = sprintf("SELECT 1 FROM users WHERE name='%s' AND pwd='%s';",
            pg_escape_string($username), md5($password));
$result = pg_query($connection, $query);

if (pg_num_rows($result) > 0) {
    echo 'Bem vindo, $username!';
} else {
    echo 'Autenticação falhou para o $username.';
}

?>

Outras dicas deste autor

Configurar apt-get para funcionar através do proxy

Snort - Instalação e configuração

Configuração do servidor Talk

Monitoramento de link de internet de servidores

Liberação de portas para e-mail

Leitura recomendada

PhpSecInfo - relatório de segurança de seu ambiente PHP

Verificando upload de arquivos no Linux com phpMussel

Autenticação e criptografia de senhas usando PHP

Banco de dados com hash md5 online

Estrutura de recuo PHP/Apache para não acessarem arquivos pela URI (barra de endereços)

  

Comentários

Nenhum comentário foi encontrado.



Contribuir com comentário