• 14-04-2014, 21:57:59
    #1
    Arkadaşlar diyelimki bir e-ticaret sitem var bu e ticaret sitesinde

    B1M-Y2HX999bbbF-8720E-14F071

    NH992LNH999bbbD5E30A99FB1E

    Q7SXS53999bbb091A3A1B4986

    REP-TR-YE3A8ZJ999b-bbECF274111AFE

    WWBF5NC999bbb6229172A3B2E

    7N0F-7JC999bbbBE-89154C02C7

    şeklinde keyler satıyorum 7/24

    Bu keyleri nasıl bir algoritma ile koruyabilirim neler yapılabilir sonuçta bu keyler db ye yazcak bi şekilde.
  • 15-04-2014, 00:55:53
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    @planzero; @bknz: https://github.com/ircmaxell/RandomLib
  • 15-04-2014, 15:48:27
    #3
    saintx adlı üyeden alıntı: mesajı görüntüle
    bunu snif edebilirler hocam başka çözüm varmı
  • 15-04-2014, 15:58:02
    #4
    Mantıksal olarak veritabanına verileri kaydederken karakterleri şifreleyebilirsiniz. Yeniden kullanmak istediğinizde ise bunların şifrelerini çözüp açık şekilde gösterilmesini sağlayabilirsiniz.
  • 15-04-2014, 16:06:32
    #5
    tecnohalil adlı üyeden alıntı: mesajı görüntüle
    Mantıksal olarak veritabanına verileri kaydederken karakterleri şifreleyebilirsiniz. Yeniden kullanmak istediğinizde ise bunların şifrelerini çözüp açık şekilde gösterilmesini sağlayabilirsiniz.
    bu çok basit hocam bunu bir çok kişi biliyor zaten
  • 15-04-2014, 16:25:44
    #6
    planzero adlı üyeden alıntı: mesajı görüntüle
    bu çok basit hocam bunu bir çok kişi biliyor zaten
    Pardon hocam da neresi basit bunun? Kendinize özel bir şifreleme algoritması oluşturduğunuzda kim kırabilir bunu bir açıklayabilirmisiniz lütfen?

    Not: base64 ile şifreleyin geri açın demiyorum
  • 15-04-2014, 16:40:15
    #7
    tecnohalil adlı üyeden alıntı: mesajı görüntüle
    Pardon hocam da neresi basit bunun? Kendinize özel bir şifreleme algoritması oluşturduğunuzda kim kırabilir bunu bir açıklayabilirmisiniz lütfen?

    Not: base64 ile şifreleyin geri açın demiyorum
    kırıyorlar hocam daha önce bunuda denedik hatta daha ileri gittik şöyle bişey yapmıştık

    keyler db ye yazılmadan önce kimlik doğrulama yapıyordu sistem 2 sunucu vardı bir sunucu sadece sorgu alıyor diyer sunucu gelen sorgunun hangi ip adresinden geldiğine bakıp ona göre cvp veriyor cevap verirken bizim oluşturduğumuz şifreleme algoritması ile şifreleyip sunucuya cvp olarak yolluyor sunucuda şifre açılıp müşterinin önüne çıkıyor bu sistemi bile patlatılar.
  • 15-04-2014, 18:53:26
    #8
    @planzero; benim verdiğimi kırabilecek bi' kişi varsa çıksın.
  • 15-04-2014, 19:51:47
    #9
    saintx adlı üyeden alıntı: mesajı görüntüle
    @planzero; benim verdiğimi kırabilecek bi' kişi varsa çıksın.
    Bakcaz bakalım hocam 40 bin tl batınca insan tırsıyo