Форум программистов, компьютерный форум, киберфорум
PHP: базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.77/13: Рейтинг темы: голосов - 13, средняя оценка - 4.77
 Аватар для Nebiros
41 / 40 / 16
Регистрация: 23.03.2010
Сообщений: 3,122

Зашифрованные данные в базе данных

08.02.2013, 21:16. Показов 2973. Ответов 21
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
можно ли каким либо способом сделать так чтобы данные в базе были зашифрованы ( как мд5 ) но при выводе они имели нормальный вид?

тоесть даже если у взломщиков был доступ к базе и фтп но они не смогли б этим всем воспользоваться, к примеру только если я зашел под своим логином и паролем то смог бы просмотреть информацию. Логин и пароль в мд5 в базе это понятно но как на счет остальных данных?
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
08.02.2013, 21:16
Ответы с готовыми решениями:

Как вернуть данные, зашифрованные с помощью "шифровать содержимое для защиты данных"
помогите мне!когда еще стоял XP я сделала "шифровать содержимое для защиты данных",а вот теперь когда установила 7-ку очень жалею.не...

Зашифрованные данные
Здравствуйте. помогите, пожалуйста! Видимо, после открытия какого-то письма появился файл REDME c сообщением:"Ваши файлы были...

Зашифрованные данные, типа 93 B2 00 00 E4 01 00 00
Кто может подсказать о расшифровании таких данных ??? 93 B2 00 00 E4 01 00 00 03 00 02 00 73 60 0C 00 14 00 00 00 63 00 73 00 00 00...

21
1178 / 1128 / 94
Регистрация: 31.05.2012
Сообщений: 3,060
08.02.2013, 21:28
Цитата Сообщение от Nebiros Посмотреть сообщение
зашифрованы ( как мд5 )
мд5 - хэширующая функция, она не шифрует, следовательно обратно расшифровать нельзя. Можно по таблицам подобрать значение - но нет гарантии что оно будет то что было изначально.

Вам же нужно любое, именно шифрование. Алгоритмов множество, почитайте о них и выберите который вам подходит

Добавлено через 2 минуты
Цитата Сообщение от Nebiros Посмотреть сообщение
тоесть даже если у взломщиков был доступ к базе и фтп но они не смогли б этим всем воспользоваться
Если есть фтп, то думаю доступ к ключу шифрования они получат) Если только вы не будите его вводить отдельно при входе каждый раз.

Цитата Сообщение от Nebiros Посмотреть сообщение
Логин и пароль в мд5 в базе это понятно
Зачем логин в мд5 не понятно.
А пароль просто хэшировать в мд5 давно с современными процессорами, нет смысла, уж очень быстро подобрать перебором пароль нужный.
0
 Аватар для Nebiros
41 / 40 / 16
Регистрация: 23.03.2010
Сообщений: 3,122
08.02.2013, 21:46  [ТС]
ну скрипт можно зашифровать (не помню как прога называется ) а вот базу зашифровать от просмотра...
0
1178 / 1128 / 94
Регистрация: 31.05.2012
Сообщений: 3,060
08.02.2013, 21:51
Если есть доступ по фтп, то есть доступ к скриптам, если они выполняются, значит они как то расшифровываются, значит при желании можно так же расшифровать

PS я лет 5 не пользуюсь FTP, и Вам не советую, есть более надёжные протоколы, например по ssh.
0
 Аватар для Nebiros
41 / 40 / 16
Регистрация: 23.03.2010
Сообщений: 3,122
08.02.2013, 21:56  [ТС]
Цитата Сообщение от DrobyshevAlex Посмотреть сообщение
Если есть доступ по фтп, то есть доступ к скриптам, если они выполняются, значит они как то расшифровываются, значит при желании можно так же расшифровать
если скрипт зашифрован то его просто так не запустишь так как к примеру там с самого начала скрипта будет проверка на пользователя, а так как взломщик не будет знать какие данные нужно подставить то и не получит всего остального... ( если конечно не появились методы дешифровки скрипта ... )
0
1178 / 1128 / 94
Регистрация: 31.05.2012
Сообщений: 3,060
08.02.2013, 22:03
а как же его пхп запускает?
0
 Аватар для Nebiros
41 / 40 / 16
Регистрация: 23.03.2010
Сообщений: 3,122
08.02.2013, 22:22  [ТС]
Цитата Сообщение от DrobyshevAlex Посмотреть сообщение
а как же его пхп запускает?
вроде шифровщик называется cube и код там выглядит типа ( $#@%^ERWTG%RH65489yewg4w5... ), я такое видел и оно работало но сам в практике не применял....

Добавлено через 49 секунд
подобие мд5 чтоли, просмотреть не просмотришь а выполнять выполняет....
0
1178 / 1128 / 94
Регистрация: 31.05.2012
Сообщений: 3,060
08.02.2013, 22:46
Если выполняет - Значит php его понимает. Значит можно отловить, даже если нельзя дешифровать, на уровне обработки его в PHP или уже на самом процессоре.
0
 Аватар для Nebiros
41 / 40 / 16
Регистрация: 23.03.2010
Сообщений: 3,122
08.02.2013, 23:02  [ТС]
Цитата Сообщение от DrobyshevAlex Посмотреть сообщение
Если выполняет - Значит php его понимает. Значит можно отловить, даже если нельзя дешифровать, на уровне обработки его в PHP или уже на самом процессоре.
пхп тоже понимает что под мд5 записью на самом деле подразумевается и тем не менее прочитать это не удастся...

Цитата Сообщение от DrobyshevAlex Посмотреть сообщение
на уровне обработки его в PHP или уже на самом процессоре.
полностью работу скрипта вы не запустите так для для этого надо начало ( логин и пароль зашифрованный ) а по кускам вы его не разберете так как все зашифровано в непонятном порядке ( для этого шифровщики и сделаны )...
0
1178 / 1128 / 94
Регистрация: 31.05.2012
Сообщений: 3,060
08.02.2013, 23:37
Цитата Сообщение от Nebiros Посмотреть сообщение
пхп тоже понимает что под мд5 записью
не понимает.

Цитата Сообщение от Nebiros Посмотреть сообщение
полностью работу скрипта вы не запустите так для для этого надо начало ( логин и пароль зашифрованный )
А куда ж Вы вводите логин и пароль? Скрипт то то его принимает А значит скрипт запущен.

Вы поймите. Что бы код выполнился - его должен понимать пхп. Рза пхп его понимает, его можно расшифровать. В конце концов даже виндовс взламывают. Не кто не отменял перехват обработки кода на уровни процессора или использование каких либо декомпиляторов.

Не как пхп не выполнить не понятно что, а раз там понятно что, значит оно дешифруется, и значит есть алгоритм, и если Вы или я его не знаем, это не значит что нет сервисов по дэшифровке, в том числе и бесплатных.
0
 Аватар для Nebiros
41 / 40 / 16
Регистрация: 23.03.2010
Сообщений: 3,122
08.02.2013, 23:47  [ТС]
Цитата Сообщение от DrobyshevAlex Посмотреть сообщение
А куда ж Вы вводите логин и пароль? Скрипт то то его принимает А значит скрипт запущен.
если в пхп будет стоять if($_GET['user_45643634']=="pass") то как вы ему отправите если вы незнаете как должна переменная называться вообще?
скрипт можно активировать только есть дать запрос index.php?user_45643634=pass ( это к примеру ) иначе он не выполнится...

Цитата Сообщение от DrobyshevAlex Посмотреть сообщение
Вы поймите. Что бы код выполнился - его должен понимать пхп. Рза пхп его понимает, его можно расшифровать. В конце концов даже виндовс взламывают. Не кто не отменял перехват обработки кода на уровни процессора или использование каких либо декомпиляторов.
если бы так легко было расшифровать зашифрованные скрипты то зачем тогда вообще существуют шифровщики, где логика ?
0
1178 / 1128 / 94
Регистрация: 31.05.2012
Сообщений: 3,060
08.02.2013, 23:49
Цитата Сообщение от Nebiros Посмотреть сообщение
если вы незнаете как должна переменная называться вообще?
Вы же говорите что "если украли фтп"
То мы знаем как называется переменная


Цитата Сообщение от Nebiros Посмотреть сообщение
если бы так легко было расшифровать зашифрованные скрипты то зачем тогда вообще существуют шифровщики, где логика ?
Зачем виндовс защищают и продают если его сразу же взламывают и выкладывают анлокеры?
0
 Аватар для Nebiros
41 / 40 / 16
Регистрация: 23.03.2010
Сообщений: 3,122
09.02.2013, 00:03  [ТС]
Цитата Сообщение от DrobyshevAlex Посмотреть сообщение
Вы же говорите что "если украли фтп"
То мы знаем как называется переменная
узнали доступ к фтп тоесть логин пароль и тд чтобы зайти на фтп и посмотреть файлы и там увидели зашифрованные скрипты и с ними уже они ничего не смогут поделать, естественно и незнают как называются переменные так как они указаны в скрипте ( который зашифровн )
0
1178 / 1128 / 94
Регистрация: 31.05.2012
Сообщений: 3,060
09.02.2013, 00:06
боже... я не знаю как вам объяснить...
ну вот вы сайт открыли свой. ввели логин и пароль! а они зашифрованы!
как скрипт начнёт работу, что бы выдать вам форму вообще на вводи. как он будет расшифровывать себя?

вообщем я вам сказал своё мнение, а вы делайте как знаете
0
508 / 358 / 13
Регистрация: 12.03.2012
Сообщений: 1,896
09.02.2013, 00:20
тоесть даже если у взломщиков был доступ к базе и фтп но они не смогли б этим всем воспользоваться
Это невозможно по законам логики.
Если у злоумышленника есть доступ к FTP, то есть доступ к сайту, который умеет расшифровывать данные из базы.
Следовательно злоумышленник может расшифровать это тоже.

Ну немного же подумать надо головой было.
0
 Аватар для Nebiros
41 / 40 / 16
Регистрация: 23.03.2010
Сообщений: 3,122
09.02.2013, 00:25  [ТС]
Цитата Сообщение от DrobyshevAlex Посмотреть сообщение
как скрипт начнёт работу, что бы выдать вам форму вообще на вводи. как он будет расшифровывать себя?
прежде скажу так - я незнаю как работают шифровщики но на то они и сделаны чтобы скрипты работали но просмотреть визуально их было невозможно, где это применяется - к примеру у заказчика есть готовый сайт но он хочет подключить вашу услугу ( определенный скрипт выполняющий определенные действия ) но так же вы не хотите чтобы он видел что именно там написано ( заказчик или его программисты ) и для этого скрипт шифруется, при этом он выполняет свои функции но его визуально не прочесть .
Ну и для того чтобы его не скопировали и не использовали в своих целях в самом скрипте переменная которая нацелена именно на этот сайт....
0
508 / 358 / 13
Регистрация: 12.03.2012
Сообщений: 1,896
09.02.2013, 00:27
Цитата Сообщение от Nebiros Посмотреть сообщение
если бы так легко было расшифровать зашифрованные скрипты то зачем тогда вообще существуют шифровщики, где логика ?
Я постоянно таким вопросом задаюсь. Но на форумах тема "как спрятать мой говнокод, чтобы его никто не увидел и не проблевался" появляется каждую неделю.
0
 Аватар для Nebiros
41 / 40 / 16
Регистрация: 23.03.2010
Сообщений: 3,122
09.02.2013, 00:32  [ТС]
Цитата Сообщение от OnYourLips Посмотреть сообщение
Это невозможно по законам логики.
Если у злоумышленника есть доступ к FTP, то есть доступ к сайту, который умеет расшифровывать данные из базы.
Следовательно злоумышленник может расшифровать это тоже.
Ну немного же подумать надо головой было.
смоделируем ситуацию - ктото сел за мой компьютер и там обнаружил данные доступа ( и ничего больше, остальное к примеру на флешке ), и вот он залез на фтп а там.... куча непонятного...

Добавлено через 1 минуту
Цитата Сообщение от OnYourLips Посмотреть сообщение
Я постоянно таким вопросом задаюсь. Но на форумах тема "как спрятать мой говнокод, чтобы его никто не увидел и не проблевался" появляется каждую неделю.
ну вообще тут тема не совсем как спрятать "мой говнокод", а как зашифровать данные в базе от просмотра

Добавлено через 2 минуты

Не по теме:

OnYourLips то что одни считают "говнокодом" для некоторых может оказаться золотом, может и не факт но люди всякие бывают....

0
1178 / 1128 / 94
Регистрация: 31.05.2012
Сообщений: 3,060
09.02.2013, 00:35
Nebiros, ну возьмите DLE, vBulletin, и прочие сайты. Они платные.
Но они же лежат бесплатно интернете. Почему, если всё так просто зашифровать, их не зашифруют что бы не взломали?)
0
508 / 358 / 13
Регистрация: 12.03.2012
Сообщений: 1,896
09.02.2013, 00:40
Nebiros, какую цель ты преследуешь?

Добавлено через 4 минуты
Цитата Сообщение от DrobyshevAlex Посмотреть сообщение
Почему, если всё так просто зашифровать, их не зашифруют что бы не взломали?)
Ну тут все просто. Если человек делает проект, то он заплатит однозначно, т.к. иначе он не сможет вовремя получить апдейты.
А взломанные версии как правило для "попробовать" и "вот сделаю, если выстрелит - то куплю, по вышеназванным причинам".
Производителям нет нужды что-то скрывать.

ктото сел за мой компьютер и там обнаружил данные доступа ( и ничего больше, остальное к примеру на флешке )
Посмотрит адреса в хистори браузера.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
09.02.2013, 00:40
Помогаю со студенческими работами здесь

Зашифрованные данные VAULT
Добрый день. Клиент принес компьютер. Нa рабочем столе всем известная надпись "ваши данные зашифрованы VAULT" Помогите,как...

Веб. Как изменить данные в базе по изменению данных инпута? Получить измененные данные инпута?
Доброго времени суток! Ситуация такая.. есть форма с таблицей, содержание таблицы выводится из базы. В таблице есть инпут ( <input...

Зашифрованные данные вирусом VAULT (сам вирус есть)
Словил вирус шифратор, пытался разобраться сам через программу malzilla, но дольше не продвинулся, вот что получилось: Есть сам вирус,...

Не сохраняются данные в базе данных
Не могу найти решение сохранения изменений в базе данных: private void bRegistration_Click(object sender, EventArgs e) ...

Не меняются данные в базе данных
Помогите пожалуйста,почему у меня не меняются данные в базе данных #include <stdio.h> #include <conio.h> #include...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
SDL3 для Web (WebAssembly): Сборка SDL3 и Box2D из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual Studio. . . .
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru