אבטחת מידע
הי חברים,
למי שיצא להשתמש במנגנונים שונים לאבטחת מידע, יש לי שאלה עקרונית, מה עוזרת הצפנת מסד הנתונים? הרי המפתח להצפנה חייב להימצא בתוך הקוד PHP שלנו בסופו של דבר.
מה הכוונה?
ניקח לדוגמה את השאילתה הבאה:
mysql> INSERT INTO users (username, password) VALUES ('Ariel', ENCODE('guessmypassword', 'mysecretkey123'));
הסיסמא כמובן תוצפן והדרך היחידה לפיענוח תהיה באמצעות המפתח שבמקרה הנל הוא "mysecretkey123".
כמובן שההצפנה תעזור לנו למקרים בהם הפורץ קיבל גישה למסד הנתונים שלנו ולא לקוד, אבל איך זה יעזור בדיוק במידה והפורץ פרץ לשרת, וקיבל שליטה על קובץ הPHP שלנו, הרי באחד מהמקומות במערכת נצטרך להחביא את "המפתח הסודי".
איך אתם פותרים את הסכנה הזאת?
הי חברים,
למי שיצא להשתמש במנגנונים שונים לאבטחת מידע, יש לי שאלה עקרונית, מה עוזרת הצפנת מסד הנתונים? הרי המפתח להצפנה חייב להימצא בתוך הקוד PHP שלנו בסופו של דבר.
מה הכוונה?
ניקח לדוגמה את השאילתה הבאה:
mysql> INSERT INTO users (username, password) VALUES ('Ariel', ENCODE('guessmypassword', 'mysecretkey123'));
הסיסמא כמובן תוצפן והדרך היחידה לפיענוח תהיה באמצעות המפתח שבמקרה הנל הוא "mysecretkey123".
כמובן שההצפנה תעזור לנו למקרים בהם הפורץ קיבל גישה למסד הנתונים שלנו ולא לקוד, אבל איך זה יעזור בדיוק במידה והפורץ פרץ לשרת, וקיבל שליטה על קובץ הPHP שלנו, הרי באחד מהמקומות במערכת נצטרך להחביא את "המפתח הסודי".
איך אתם פותרים את הסכנה הזאת?