Mi recopilación de entropía El sistema funciona mediante la serialización de las entradas del usuario:
$entropy=sha1(microtime().$pepper.$_SERVER['REMOTE_ADDR'].$_SERVER['REMOTE_PORT'].
$_SERVER['HTTP_USER_AGENT'].serialize($_POST).serialize($_GET).serialize($_COOKIE));
solo se realiza la serialización. no se realiza deserialización.
alguien había dicho:
sus entradas de usuario de serialización su base de datos es almuerzo gratis.
¿Es eso cierto?
¿hay algún problema de seguridad al serializar las entradas de los usuarios?