![]() |
![]() |
|
| Condividi questo contenuto nei Social Network: |
|
Tweet |
|
|
|
Ti stiamo aspettando: Registrati subito e gratis. Entra a far parte di una delle comunità più attive in Italia. Se hai dimenticato i tuoi dati li puoi recuperare subito. |
||||
|
|||||||||
|
|
LinkBack | Strumenti di discussione |
|
|
#1 (permalink) |
|
User
Data di registrazione: Jan 2008
Ubicazione: Venessia!
Messaggi: 193
|
[MySql] Memorizzare dati criptati.. ma recuperabili..
Ciao a tutti...
problema sulla sicurezza dei dati... in pratica voglio memorizzare "a garanzia" i dati della carta di credito degli utenti che decideranno di acquistare un servizio dal mio sito. Per evitare problemi, oltre a utilizzare il protocollo HTTPS, stavo pensando di criptare i dati utilizzando la funzione MD5.. Sbaglio oppure se cripto i dati con MD5 non sarò in grado neppure io di recuperare i valori della carta? In che modo potrei fare..? Vorrei che i dati fossero protetti da sguardi indiscreti.. (magari da parte di chi gestisce il servizio hosting) ma in caso di necessità li vorrei recuperare.. qualche consiglio?? Oppure li devo memorizzare in chiaro?? ![]() |
|
|
|
|
|
|
|
#2 (permalink) |
|
Consiglio Direttivo
|
ciao henry78
Credo proprio che non hai molte scelte, se cripti poi la vedo difficile a recuperare i dati, per quanto ne sappia io non è possibile (almeno in modo "legale" ).L'unico consiglio che posso darti e quello di creare dei campi "anonimi" nella tua tabella e di spezzettare in un'ordine che conosci solo tu il numero della carta di credito ![]() EDIT: mi è venuto in mente dopo potresti diversamente assegnare ad un numero la corrispondenza di una lettera a caso (che come sempre conosci solo tu ):1 = c 2 = o 3 = e .... ![]() |
|
__________________
Qui, Quo, Qua Si parla poco di SMF? Sentiamo l'opinione di chi lo ha provato. Ti amo...brindiAMO? Conosci GTLab? Devi scegliere un CMS per Forum e non sai quale? Guarda quì!! Ultima modifica di Samyorn : 17-02-08 14:26. |
|
|
|
|
|
|
#3 (permalink) |
|
User
Data di registrazione: Jan 2008
Ubicazione: Venessia!
Messaggi: 193
|
Grazie Samyorn,
credo che il tuo suggerimento sia l'unico che possa essere perseguito.. la carta è composta da 16 cifre, le memorizzerò in campi diversi (e anomini) secondo un ordine da me conosciuto. E spero di non avere problemi. grazie 1000 ![]() |
|
|
|
|
|
#11 (permalink) | |
|
Moderatore
Data di registrazione: Mar 2006
Ubicazione: Perugia
Messaggi: 1,741
|
Quote:
| |
|
|
|
|
|
#12 (permalink) | |
|
User
Data di registrazione: Jan 2008
Ubicazione: Venessia!
Messaggi: 193
|
Quote:
Si, credo che utilizzare un programma in locale per "recuperare" i dati della carta di credito, sia una buona soluzione... pensandoci però il vero "punto debole", è il file che memorizza i dati della carta nel db... infatti è in quel file che si troverà il "trucco" per criptare i dati.. e il file che inserisce i dati nel db.. deve per forza stare sul server... quindi mi sembra inutile perderci troppo tempo ![]() | |
|
|
|
|
|
#13 (permalink) |
|
Moderatore
Data di registrazione: Mar 2006
Ubicazione: Perugia
Messaggi: 1,741
|
Beh quello si ma a questo punto se ti fidi così pochi di questi dell'hosting cambialo! Se fanno qualche cosa del genere ci sono guai legali grossi, anzi enormi! Se ti preoccupi anche di eventuali hacker invece poco puoi fare, se accedono a script e db hanno tutto... Ma spero che l'hosting si sia tutelato a tal proposito.
|
|
|
|
|
|
#14 (permalink) |
|
Moderatore
|
io xrò, di salvare dati così sensibili, nn ci penserei nemmeno, sopratutto se nn hai un server tuo, gli utenti dovrebero inserire ogni volta il numero, così tu sei tutelato, e loro, credo che si sentirebbero un po + al sicuro, ok, devono ogni volta inserire il numero, ma se gli scrivi che per la loro sicurezza nn salvi dati sensibili, ne guadagni.....
cmq questa è una mia opinione!!! |
|
|
|
| Tags: carta di credito, criptare, dati, md5, mysql |
| Strumenti di discussione | |
|
|