Preguntas con etiqueta 'php'

1
respuesta

PHP: guardar la dirección de correo electrónico con hash o sin formato [duplicar]

Me he estado preguntando algo, ¿es más seguro almacenar una dirección de correo electrónico cifrada (con hash con contraseña_hash) en la base de datos, o simplemente como texto sin formato? He buscado en Google este asunto y he visto que hay p...
hecha 18.12.2014 - 14:34
2
respuestas

Lo que influye en la velocidad de la página php representada mediante el cifrado [cerrado]

He creado una aplicación web que utiliza las funciones openssl_private_decrypt() . La representación de una página con 15 mensajes encriptados con estas funciones lleva mucho más tiempo que los que están sin. (3-4 veces) La aplicació...
hecha 28.01.2014 - 18:10
1
respuesta

El certificado funciona en Chrome + Firefox pero no con curl ("no se puede obtener el certificado del emisor local") con el reciente cacert.pem

Estoy tratando de conectarme a un sitio detrás de un firewall, es por eso que no puedo compartir la URL para la verificación. $ curl -vvvv https://example.com:8080/foo/ba/?wsdl --cacert /tmp/cacert-2018-12-05.pem * Trying a.b.c.d... * TCP_N...
hecha 18.12.2018 - 08:58
2
respuestas

Detener la inyección de malware js en nuestro sitio de Wordpress

Esto se agregó a nuestro sitio de wordpress, específicamente en footer.php. hxxp: //pkktjuchlrv.peguards.cc/02b31ac5iq/get.js Es un malware definido por google, creo que es un código de seguimiento. Tenemos contraseñas complejas y utili...
hecha 03.05.2013 - 14:31
2
respuestas

parámetros de Php (nombre de usuario, contraseña) en el enlace

Little Info : No soy un desarrollador web, soy un principiante para PHP y SQL. Tratando de aprender en mi tiempo libre. Estaba examinando un sitio web en un servidor remoto y vi algo como: www.myurl.com/login.php? username = xxx &...
hecha 04.09.2018 - 06:42
1
respuesta

Comparación entre las herramientas de cifrado de datos y las herramientas de sanitización de datos [cerrado]

   ¿Cuáles son las famosas herramientas de sanitización de datos para idiomas como los sitios web ASP / PHP / Html? ¿Qué herramientas de sanitización de datos tienen los mejores resultados?    ¿Diferencia entre el cifrado de datos y las h...
hecha 18.11.2012 - 19:16
1
respuesta

Es una subcadena de base64 codificada random_bytes menos segura que solo usando random_bytes

$bytes = random_bytes(15); $encoded = base64_encode($bytes); $output = substr($encoded, 0, 15); ¿Este código afecta la complejidad de la salida en comparación con solo usar $output = random_bytes(15); Creo que podría ser porque a e...
hecha 24.06.2018 - 17:31
1
respuesta

¿Cuál es la función de llamada para escapar 'php' en php

Así que estoy trabajando en un arranque para rootear y creo que he encontrado una sección en la que puedo inyectar php. El problema es que cuando inyecto mi php se comenta. Estoy tratando de encontrar qué función es esta para poder ver si hay un...
hecha 25.06.2018 - 19:41
1
respuesta

¿Alguna amenaza / inyecciones de SQL posibles, cuando se escapa una comilla simple?

Digamos, cuando la aplicación del lado del servidor (como WordPress) aplica add_magic_quotes a todos los parámetros GET / POST ( $_GET = add_magic_quotes($_GET); ), por lo que llama a la url: example.com/?id=a'b la apli...
hecha 20.10.2018 - 12:39
1
respuesta

¿Cifrar un archivo en el servidor y descifrarlo en el cliente sin poner en riesgo al usuario?

¿Cómo puedo enviar un archivo cifrado desde un servidor a un cliente, cifrarlo y usarlo en el cliente sin arriesgar al usuario para que acceda a él? Vi an answer donde el servidor guardó un archivo en su memoria y pensó que quizás podría us...
hecha 19.02.2018 - 12:41