WorldWideScripts.net Delivering the best Add-Ons in more than 37 languages.

中文(简体), English, हिन्दी/हिंदी, Español/Castellano, العربية, Русский язык, Français, 中文 (台灣), বাংলা, Bahasa Indonesia, اردو, Português, Deutsch, Bahasa Melayu (بهاس ملايو‎), 日本語 (にほんご), فارسی, Italiano, తెలుగు, Türkçe, ગુજરાતી, Język polski/polszczyzna, Tiếng Việt, ಕನ್ನಡ, Українська мова, ไทย
PHP Scripts / Miscellaneous

Data Security Class

— Add-on เพื่อ WorldWideScripts.net

สมัครสมาชิกฟีด ของเรา จะอยู่ถึง วันที่ !

ใหม่! ติดตามเรา ตามที่คุณต้องการ!


Data Security Class - CodeCanyon Item for Sale

Ads

Ad: Bluehost hosting


การรักษาความปลอดภัยข้อมูลเป็นระดับการเข้ารหัสสำหรับข้อความธรรมดาเปลี่ยนเป็นข้อความตัวเลข ซึ่งจะทำให้การรักษาความลับของข้อมูลโดยใช้คีย์ 160 บิตการเข้ารหัสบล็อกของข้อความธรรมดา ความแข็งแรงของคีย์มันสูงมากและจะทำลายที่สำคัญมันเป็นสิ่งจำเป็น ~ 2 ^ 160 ความพยายามซึ่งเป็นหมายเลขที่มีความยาว 17 ตัวเลขและตัวประมวลผลของวันนี้ยังไม่แข็งแรงพอที่จะทำลายคีย์นี้เป็นเวลาสั้น ๆ

ขั้นตอนวิธีการเข้ารหัสลับการออกแบบและค้นพบโดย Arlind Nushi เขียนสคริปต์นี้และตั้งชื่อ ANCrypt

SafeCookie

SafeCookie จะดำเนินการภายใต้ขั้นตอนวิธี ANCrypt และสร้างความมั่นใจ:

  • การรักษาความลับของข้อมูล
  • ความสมบูรณ์ของข้อมูล

การรักษาความลับข้อมูล - มั่นใจได้ว่าข้อมูลจะถูกซ่อนไว้จากทุกคนคาดหวังว่าผู้ที่มีขั้นตอนวิธีการเข้ารหัสรหัสผ่านและ / ถอดรหัส

ความสมบูรณ์ของข้อมูล - รับประกันได้ว่าข้อมูลที่บันทึกไว้ในคุกกี้ไม่สามารถแก้ไขหรือดัดแปลงมาจากผู้ใช้อื่น หากข้อมูลมีการแก้ไขที่คุณอยู่ในความรู้ของว่าด้วยการใช้วิธีการทดสอบความสมบูรณ์คุกกี้ ความสมบูรณ์ของข้อมูลในคุกกี้เป็นสิ่งสำคัญมากเพราะเรารู้ว่าผู้ใช้ทุกคนมีความเป็นไปได้ที่จะปรับเปลี่ยนคุกกี้ในเบราว์เซอร์ของตัวเองและเหล่านั้นจะถูกอ่านโดยเว็บไซต์ของคุณ

นั่นคือพูดเช่นถ้าคุณมีคุกกี้เพื่อตรวจสอบว่าผู้ใช้จะเข้าสู่ระบบและคุกกี้จะถูกบันทึกไว้สิทธิ์การเข้าถึงผู้ใช้ในรูปแบบนี้: user_logged = เท็จ user_privileges = normal_user ผู้ใดสามารถทำให้การปรับเปลี่ยนในคุกกี้เหล่านี้เพราะพวกเขาจะง่ายต่อการเข้าใจและพวกเขาจะมีความหมายของการทำงานบนเว็บไซต์ จากนั้นผู้ใช้ลองและสามารถเปลี่ยน user_logged = true, user_privileges = ผู้ดูแลระบบและนี่คือเหตุผลที่ว่าทำไมคุกกี้ยกเลิกการป้องกันความอ่อนแอของเว็บไซต์ของคุณ

แต่ด้วย SafeCookie คุกกี้จะถูกบันทึกไว้ในลักษณะนี้: ค่าแฮชื่อคุกกี้จะถูกสร้างขึ้นโดยใช้อัลกอริทึม MD5 และบันทึกด้วยว่ามูลค่าชื่อของคุกกี้กัญชาของค่าจะถูกสร้างขึ้นโดยใช้ MD5 - ข้อมูลตรวจสอบความสมบูรณ์แล้วค่าแฮชและสำหรับข้อมูลที่ คุกกี้จะถูกตัดแบ่งข้อมูลแบบต่อเนื่องจะถูกเข้ารหัสด้วย ANCrypt ใช้รหัสผ่านที่เฉพาะเจาะจงและการทดสอบความสมบูรณ์ของข้อมูลคุกกี้นี้คือการไหลของวิธีคุกกี้ใด ๆ สามารถตรวจสอบหากมีการเปลี่ยนแปลง (แก้ไข) และก็ไม่ได้คุกกี้ที่คุณบันทึกไว้ก่อน

  • เป็นครั้งแรกที่จะดึงคุกกี้ที่คุณจำเป็นต้องระบุชื่อคุกกี้และชื่อที่จะถกกันในการค้นหาถ้าคุกกี้ที่มีอยู่
  • ถ้าคุกกี้ที่มีอยู่ก็ถอดรหัสเนื้อหาของคุกกี้ที่ใช้คีย์เดียวกับในการเข้ารหัส
  • คุกกี้ splitted ออกเป็นสองส่วน
  • ส่วนที่มีค่าแฮบันทึกและเนื้อหาของคุกกี้
  • ค่ากัญชาถูกสร้างขึ้นสำหรับเนื้อหาของคุกกี้และจะนำมาเปรียบเทียบกับค่าแฮชคุกกี้ที่บันทึกไว้

หากค่าที่เหมือนกันนี้หมายความว่าคุกกี้จะไม่ถูกเปลี่ยนแปลงมิฉะนั้นจะส่งกลับค่าเท็จโดยหมายความว่าเนื้อหาคุกกี้มีการเปลี่ยนแปลงและมันอยู่ในมือของคุณที่จะจัดการกับคุกกี้ที่

คุกกี้เดียวกันของรูปแบบ user_logged = หลังจากที่แท้จริงคือการประมวลผลและบันทึกไว้จาก SafeCookie ก็มีแบบฟอร์มนี้: คุกกี้ (ชื่อ: d688c4ccd7e20183b67f80d8816a2126 ค่า: i1leWo1XUV1VgFCIS39UWEdKTlVLSEhBTUNEQHZyP0F7fntv) และมันเป็นเรื่องยากมากที่จะคิดออกว่าคุกกี้นี้จะใช้สำหรับการ แต่ผู้ใช้ที่ มีรหัสผ่านรู้ว่าสิ่งที่คุกกี้นี้หมายถึง

ความต้องการ

PHP 4.3 หรือสูงกว่าที่แนะนำ

สถิติโปรไฟล์ของฉัน

เคาน์เตอร์ธง





ดาวน์โหลด
ส่วนประกอบอื่น ๆ ในประเภทนี้ส่วนประกอบทั้งหมดของ ผู้เขียนคนนี้
ความเห็นคำถามที่พบบ่อย และคำตอบ

คุณสมบัติ

ที่สร้าง:
22 กุมภาพันธ์ 10

การปรับปรุงครั้งล่าสุด:
N / A

ความละเอียดสูง:
ไม่มี

เบราว์เซอร์ที่เข้ากันได้:
IE6, IE7, IE8, IE9, IE10, IE11, Firefox, Safari, Opera, Chrome

รวมไฟล์:
JS JavaScript, CSS, PHP

ซอฟแวร์เวอร์ชั่น:
PHP 4.x, PHP 5.x

คำหลัก

อีคอมเมิร์ซ, อีคอมเมิร์ซ, สิ่งของทั้งหมด, การรักษาความลับของข้อมูล, ถอดรหัสข้อมูล, การเข้ารหัสข้อมูล, ความสมบูรณ์ของข้อมูล, ความปลอดภัยของข้อมูล, ระบบการเข้ารหัส