WorldWideScripts.net Delivering the best Add-Ons in more than 37 languages.

中文(简体), English, हिन्दी/हिंदी, Español/Castellano, العربية, Русский язык, Français, 中文 (台灣), বাংলা, Bahasa Indonesia, اردو, Português, Deutsch, Bahasa Melayu (بهاس ملايو‎), 日本語 (にほんご), فارسی, Italiano, తెలుగు, Türkçe, ગુજરાતી, Język polski/polszczyzna, Tiếng Việt, ಕನ್ನಡ, Українська мова, ไทย
PHP Scripts / Miscellaneous

Data Security Class

— 添加到WorldWideScripts.net

@zhcn1wws订阅我们的饲料,以保持最新

新!跟随我们,你想要它


Data Security Class - CodeCanyon Item for Sale

Ads

Ad: Bluehost hosting


数据安全是加密类,用于将普通文本转换成密文。 这可确保数据的保密性通过使用160位密钥加密的纯文本块。 密钥的强度是非常高的,并打破它需要〜2 ^ 160尝试的关键是用17号长和今天的处理器数量没有强大到足以打破这个关键的时间很短。

加密算法设计和Arlind怒狮,这个剧本的作者,命名为ANCrypt发现。

SafeCookie

SafeCookie下ANCrypt算法实现和保证:

  • 数据保密
  • 数据的完整性

数据机密性 - 确保数据从每个人都隐藏期待谁拥有的密钥和加密/解密算法的人。

数据完整性 - 担保救上的cookies数据不能被修改或从其他用户修改。 如果数据的修改你的知识通过使用测试cookie的完整性的方法。 在cookie中的数据的完整性是非常重要的,因为我们知道,每个用户都有可能改变饼干对自己的浏览器,这是由你的网站阅读。

这是说,例如,如果你有一个cookie来检查,如果用户登录和饼干以这种形式保存的用户访问权限:user_logged =假,user_privileges = normal_user。 任何人可以对这些cookie的修改,因为它们很容易理解和他们的意思在网站上的功能。 然后,用户尝试和可以改变user_logged = TRUE,user_privileges =管理员,这就是为什么联合国保护的cookies是您的网站的弱点的原因。

但随着SafeCookie,一个cookie保存在这种方式:采用MD5算法生成和保存的Cookie使用MD5产生的价值的哈希名称值的cookie名称的哈希值 - 数据完整性校验,那么散列值和数据的该饼干被连接的连接数据采用特定的密码,并测试一个cookie数据的完整性,这是如何,如果被改变(修改)任何cookie可以证实这不是你以前保存在cookie中的流量进行加密,ANCrypt。

  • 首先检索一个cookie你需要指定一个cookie的名称,该名称将被散列搜索如果cookie存在。
  • 如果cookie存在,它解密该cookie的使用相同的密钥加密的内容
  • cookie被分裂成两部分
  • 部分包含保存的哈希值和cookie的内容
  • 对cookie的内容生成一个散列值,将与cookie中保存的哈希值进行比较

如果值是一样的,这意味着cookie不会改变,否则会被这意味着cookie的内容已被修改,它在你的手来处理该cookie返回false值。

形式相同的cookie user_logged =真正的后处理和保存来自SafeCookie,它有这种形式:饼干(名称:d688c4ccd7e20183b67f80d8816a2126,值:i1leWo1XUV1VgFCIS39UWEdKTlVLSEhBTUNEQHZyP0F7fntv),它是很难找出这个cookie的用途,但是用户的有密钥确切地知道这个cookie的意思。

要求

PHP 4.3或更高版本推荐

我的个人资料统计

标志计数器





下载
此类别中的其他组成部分这个作者的所有组件
评论常见问题和答案

属性

创建:
10年2月22日

最后更新:
N / A

高分辨率:
没有

兼容的浏览器:
IE6,IE7,IE8,IE9,IE10,IE11,火狐,Safari,歌剧,铬

包括的文件:
JavaScript的JS,CSS,PHP

软件版本:
PHP 4.x中,PHP 5.x的

关键字

电子商务, 电子商务, 所有项目, 数据保密性, 数据解密, 数据加密, 数据的完整性, 数据安全, 加密系统