WorldWideScripts.net Delivering the best Add-Ons in more than 37 languages.

中文(简体), English, हिन्दी/हिंदी, Español/Castellano, العربية, Русский язык, Français, 中文 (台灣), বাংলা, Bahasa Indonesia, اردو, Português, Deutsch, Bahasa Melayu (بهاس ملايو‎), 日本語 (にほんご), فارسی, Italiano, తెలుగు, Türkçe, ગુજરાતી, Język polski/polszczyzna, Tiếng Việt, ಕನ್ನಡ, Українська мова, ไทย
PHP Scripts / Miscellaneous

Data Security Class

— 添加到WorldWideScripts.net

訂閱我們的飼料,以保持最新

新!跟隨我們,你想要它


Data Security Class - CodeCanyon Item for Sale

Ads

Ad: Bluehost hosting


數據安全是加密類,用於將普通文本轉換成密文。 這可確保數據的保密性通過使用160位密鑰加密的純文本塊。 密鑰的強度是非常高的,並打破它需要〜2 ^ 160嘗試的關鍵是用17號長和今天的處理器數量沒有強大到足以打破這個關鍵的時間很短。

加密算法設計和Arlind怒獅,這個劇本的作者,命名為ANCrypt發現。

SafeCookie

SafeCookie下ANCrypt算法實現和保證:

  • 數據保密
  • 數據的完整性

數據機密性 - 確保數據從每個人都隱藏期待誰擁有的密鑰和加密/解密算法的人。

數據完整性 - 擔保救上的cookies數據不能被修改或從其他用戶修改。 如果數據的修改你的知識通過使用測試cookie的完整性的方法。 在cookie中的數據的完整性是非常重要的,因為我們知道,每個用戶都有可能改變餅乾對自己的瀏覽器,這是由你的網站閱讀。

這是說,例如,如果你有一個cookie來檢查,如果用戶登錄和餅乾以這種形式保存的用戶訪問權限:user_logged =假,user_privileges = normal_user。 任何人可以對這些cookie的修改,因為它們很容易理解和他們的意思在網站上的功能。 然後,用戶嘗試和可以改變user_logged = TRUE,user_privileges =管理員,這就是為什麼聯合國保護的cookies是您的網站的弱點的原因。

但隨著SafeCookie,一個cookie保存在這種方式:採用MD5算法生成和保存的Cookie使用MD5產生的價值的哈希名稱值的cookie名稱的哈希值 - 數據完整性校驗,那麼散列值和數據的該餅乾被連接的連接數據採用特定的密碼,並測試一個cookie數據的完整性,這是如何,如果被改變(修改)任何cookie可以證實這不是你以前保存在cookie中的流量進行加密,ANCrypt。

  • 首先檢索一個cookie你需要指定一個cookie的名稱,該名稱將被散列搜索如果cookie存在。
  • 如果cookie存在,它解密該cookie的使用相同的密鑰加密的內容
  • cookie被分裂成兩部分
  • 部分包含保存的哈希值和cookie的內容
  • 對cookie的內容生成一個散列值,將與cookie中保存的哈希值進行比較

如果值是一樣的,這意味著cookie不會改變,否則會被這意味著cookie的內容已被修改,它在你的手來處理該cookie返回false值。

形式相同的cookie user_logged =真正的後處理和保存來自SafeCookie,它有這種形式:餅乾(名稱:d688c4ccd7e20183b67f80d8816a2126,值:i1leWo1XUV1VgFCIS39UWEdKTlVLSEhBTUNEQHZyP0F7fntv),它是很難找出這個cookie的用途,但是用戶的有密鑰確切地知道這個cookie的意思。

要求

PHP 4.3或更高版本推薦

我的個人資料統計

標誌計數器





下載
此類別中的其他組成部分這個作者的所有組件
評論常見問題和答案

屬性

創建:
10年2月22日

最後更新:
N / A

高分辨率:
沒有

兼容的瀏覽器:
IE6,IE7,IE8,IE9,IE10,IE11,火狐,Safari,歌劇,鉻

包括的文件:
JavaScript的JS,CSS,PHP

軟件版本:
PHP 4.x中,PHP 5.x的

關鍵字

電子商務, 電子商務, 所有項目, 數據保密性, 數據解密, 數據加密, 數據的完整性, 數據安全, 加密系統